Госдума утвердила создание перечня значимых разработчиков ПО

Госдума утвердила создание перечня значимых разработчиков ПО

Госдума утвердила создание перечня значимых разработчиков ПО

Госдума 22 июля приняла в окончательном чтении законопроект, предусматривающий создание перечня значимых разработчиков программного обеспечения. Документ был одобрен сразу во втором и третьем чтениях как часть поправок ко второму чтению закона, направленного на обеспечение доступности сайтов госорганов для незрячих пользователей.

Согласно данному закону, для включения в перечень разработчик должен соответствовать ряду требований.

Речь идёт о российской коммерческой организации, находящейся под контролем Российской Федерации, субъекта РФ, муниципалитета или гражданина РФ.

Кроме того, значимыми признаются только те разработчики, которые заключили соглашение с правительством РФ о разработке или модернизации программного обеспечения и баз данных за счёт собственных средств в целях импортозамещения для реализации особо значимых проектов. При этом правительство вправе устанавливать дополнительные критерии для включения в перечень.

Вести перечень значимых разработчиков будет Минцифры, которому также поручено определить порядок его формирования и актуализации.

Закон также наделяет Минцифры полномочиями по ведению реестра программного обеспечения, разработанного российскими компаниями для собственных нужд, а также реестра доверенных российских программ и баз данных.

Как отметил глава комитета Госдумы по информполитике Сергей Боярский, в этот перечень будут включаться «программные продукты с исключительно 100% российским участием, которые соответствуют наиболее высоким требованиям безопасности».

Кроме того, принятый закон передаёт полномочия по ведению реестра российского ПО от Минцифры специально создаваемой некоммерческой организации. Учредителем этой структуры должно выступить само Минцифры.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru