ZLONOV.live | УЦСБ

УЦСБ

Всего: 40

Изменения законодательства за сентябрь: https://hub.zlonov.ru/laws/reviews/2025-09-USSC-review

  • КИИ: правила и мониторинг перехода субъектов КИИ на российское ПО, требования к доверенному ПО, порядок формирования перечня российского ПО для собственных нужд;
  • ПДн: изменения в технических требованиях к биометрическим ПДн в ЕБС;
  • Список законопроектов, вступивших в силу с 1 сентября 2025 года;
  • Методика ФСТЭК России для проведения пентестов ГИС;
  • Судебная практика в области ИБ за 3 квартал 2025 года;
  • и другое.

Изменения законодательства за август: https://hub.zlonov.ru/laws/reviews/2025-08-USSC-review

  • КИИ: обновление формы подачи сведений о категориях значимости объектов КИИ и порядка ведения реестра ЗО КИИ, продление переходного периода для создания структурных подразделений ГосСОПКА.
  • ПДн: Требования и методы обезличивания ПДн, изменения в процедурах и полномочиях Роскомнадзора при проведении госконтроля за обработкой ПДн, перечень случаев использования биометрических данных из ЕБС.
  • Масштабный (54 страницы!) проект ФЗ для усиления борьбы с киберпреступностью, мошенничеством и правонарушениями, совершаемыми с использованием цифровых технологий.
  • Нововведения в регулировании ИТ-сферы и ПО, изменения формы отчётности операторов услуг платежной инфраструктуры, ряд изменений в госконтроле в области связи, требования к защите профтайны ФСО России.
  • и другое.

Разбор изменений, вносимых приказом ФСТЭК России № 117, от Аналитического центра УЦСБ:

  1. Каких организаций коснутся изменения?
  2. Какие новые требования вступят в силу?
  3. Как подготовиться к изменениям?

https://www.ussc.ru/news/novosti/obzor-klyuchevykh-izmeneniy-v-trebovaniyakh-k-zashchite-informatsii-soglasno-prikazu-fstek-rossii-11/

Изменения законодательства за июль: https://hub.zlonov.ru/laws/reviews/2025-07-USSC-review

  • КИИ: проекты постановлений Правительства об отраслевых особенностях категорирования объектов КИИ в сфере здравоохранения и ракетно-космической промышленности;
  • ПДн: совместный приказ ФСБ России, СВР России, МО России, ФСО России и МВД России, устанавливающий порядок доступа к ИС и (или) БД, содержащим ПДн специальных служб и лиц, находящихся под госохраной;
  • Приказы ФСТЭК России о лицензионном контроле деятельности по технической защите конфиденциальной информации (ТЗКИ) и по разработке и производству средств защиты конфиденциальной информации (СЗКИ);
  • Требования к техническим и программным средствам, используемым ФОИВ при организации видео- и веб-конференций;
  • и другое.

Изменения законодательства за июнь: https://hub.zlonov.ru/laws/reviews/2025-06-USSC-review

  • КИИ: проекты отраслевых особенностей категорирования объектов КИИ, проекты перечней типовых отраслевых объектов КИИ и изменения в Правилах категорирования объектов КИИ;
  • ПДн: законопроекты в сфере ПДн граждан РФ при трансграничной передаче данных и о расширении возможностей использования биометрических ПДн при проходе на территории организаций, требования о необходимости оформления согласия на обработку ПДн отдельно от иных документов, изменения в 152-ФЗ, а также правила взаимодействия Минцифры России с операторами ПДн, формирования составов обезличенных ПДн и предоставления доступа к составам обезличенных ПДн;
  • Закон о создании ГИС по противодействию преступлениям, совершаемым с использованием информационных технологий.
  • Требования о защите информации, содержащейся в ГИС, иных ИС государственных органов, государственных унитарных предприятий, государственных учреждений, которые придут на смену приказу ФСТЭК России № 17;
  • Свежая судебная практика в области ИБ;
  • и другое.

Добавление: Все упомянутые в обзоре новые нормативно-правовые акты добавлены в Персональную база знаний по законодательству https://zlonov.live/blog/legislation-personal-knowledge-base/

В майском обзоре изменений законодательства от коллег из УЦСБ:

  • отраслевые особенности категорирования объектов КИИ сфер связи и недвижимости;
  • изменения в технических требованиях к биоПДн в ЕБС;
  • увеличение штрафов за нарушения требований о защите информации, в том числе за использование несертифицированных СрЗИ;
  • план мероприятий по реализации Стратегии развития отрасли связи РФ на период до 2035 года;
  • и другое.

Кстати, свой вариант обзора законодательства начал готовить Департамент консалтинга UDV Group.

Yes, IT IS conf(erence)! Совсем скоро — 19-20 июня 2025 — уже в шестой раз в Екатеринбурге пройдёт моя любимая конференция о трендах в ИБ и ИТ: IT IS conf. Почему любимая? Не из-за практической пользы (хотя её будет много!), не из-за шанса снова увидеть столицу Урала и даже не из-за статуса «Коммьюнити-партнёр» для моего Telegram-канала =) Всё дело в атмосфере: живое общение с единомышленниками и лидерами отрасли плюс отличная организация и деловой, и неформальной программы. В этом году конференция стала ещё масштабнее (35+ докладов), поэтому забронируйте в календаре сразу два дня. Участвовать можно и онлайн, но лучше приехать — эмоции будут ярче! Мероприятие бесплатное, детали и регистрация на сайте: https://itisconf.ru/ Буду рад встрече!

Обзор законодательства от Аналитического центра УЦСБ за апрель: https://hub.zlonov.ru/laws/reviews/2025-04-USSC-review

Краткое содержание:

  • изменения в 187-ФЗ “О безопасности КИИ”
  • новые методические указания по категорированию объектов КИИ в сфере связи
  • Постановление Правительства РФ о случаях формирования составов обезличенных ПДн и проекты новых Поставновлений по этой же тематике
  • новые государственные образовательные стандарты по специальностям 09.02.11 и 09.02.12
  • обзор деятельности ФСТЭК России
  • и прочее

Обзор законодательства от Аналитического центра УЦСБ за март с проставленными ссылками на НПА в Хабе Злонова: https://hub.zlonov.ru/laws/reviews/2025-03-USSC-review

В обзор (так как он формально мартовский) пока не попали свежие изменения в законодательстве о безопасности КИИ, но зато есть интересный обзор судебной практики.

/images/grey_wall.jpg
Запрет иностранных решений в КИИ: как обстоят дела в реальности

Рассмотрим, какие нормативные правовые акты реально регулируют применение иностранных решений в КИИ, какие действуют ограничения и запреты, где всё ещё могут быть использованы альтернативные варианты.

Март 2024
статья 📑
/images/grey_wall.jpg
Для игроков рынка ИБ распахнулось огромное окно возможностей

На online-конференции AM Live «Безопасность АСУ ТП», прошедшей 17 ноября 2023 года, компанию УЦСБ представил региональный представитель в г. Москва Алексей Комаров.

Ноябрь 2023
упоминание 🥸
/media/covers/2023-11 ICS Security.jpg
Кибербезопасность промышленных предприятий (АСУ ТП) в России. Итоги 2023 года

Ноябрь 2023
эфир 📺
/images/grey_wall.jpg
Особенности применения SOC для мониторинга промышленных сетей АСУ ТП

Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр мониторинга и оперативного реагирования на инциденты в информационной безопасности (SOC — Security Operations Center)?

Январь 2022
статья 📑
/media/covers/2020-11 About DATAPK.jpg
О DATAPK, опыте интегратора и SOC УЦСБ

Ноябрь 2020
интервью 🎙️
/media/covers/2019-03 ICS security conf in Moscow.jpg
В Москве прошла конференция «Информационная безопасность АСУ ТП критически важных объектов»

Март 2019
упоминание 🥸
/media/covers/2019-02 Difficulties of 187-FZ.png
Трудности реализации требований 187-ФЗ для промышленных предприятий

Доклад в рамках конференции ИБ АСУ ТП КВО 2019

Февраль 2019
доклад 🎤 презентация 🖥️
/images/grey_wall.jpg
Как оценить обоснованность бюджета на информационную безопасность

Комментарий для портала Realist.media

Февраль 2019
мнение 🤔
/images/grey_wall.jpg
Серия вебинаров о безопасности КИИ

10.10.2018
event 🗓️ autoimported 🤖
/media/covers/2018-09 KICS conf.jpg
Выбор средств защиты информации для промышленных систем

Доклад о выборе средств защиты информации для промышленных систем, представленный на конференции «Промышленная кибербезопасность: цифровая трансформация — вызовы и возможности».

Сентябрь 2018
доклад 🎤 презентация 🖥️
/media/covers/2018-02 187-FZ.jpg
187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

Доклад в рамках конференции ИБ АСУ ТП КВО 2018

Февраль 2018
доклад 🎤 презентация 🖥️
/media/covers/2017-11 Burglary.jpeg
Кража со взломом. Как защитить банковскую карту от мошенников нового типа

Комментарий для Forbes.ru

Ноябрь 2017
мнение 🤔
/images/grey_wall.jpg
Кибербезопасность АСУ ТП. Три эпизода третьего сезона

20.04.2017
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Выступления заказчиков (и не только) на Код ИБ Екатеринбург

14.10.2016
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Код ИБ АСУ ТП: Уфа - Челябинск

26.09.2016
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Как я 4 минуты был стартапером

06.06.2016
event 🗓️ autoimported 🤖
/media/covers/2016-06 Startup Village.jpg
DATAPK: Решение для обеспечения информационной безопасности промышленных систем и критически важных инфраструктур

Доклад в рамках участия в полуфинале конкурса Сколково Startup Village 2016

Июнь 2016
доклад 🎤 презентация 🖥️
/images/grey_wall.jpg
Пять причин провести аудит ИБ АСУ ТП в этом году

В статье рассмотрены основные причины, которые могут стать побудительными для проведения аудита информационной безопасности АСУ ТП.

Май 2016
статья 📑
/images/grey_wall.jpg
WiFi, модемы, TeamViewer и прочие ужасы ИБ АСУ ТП

27.04.2016
autoimported 🤖
/images/grey_wall.jpg
Обеспечение информационной безопасности при эксплуатации АСУ ТП

Рассматривается важность роли системы анализа и мониторинга состояния информационной безопасности (САМСИБ) в качестве ключевого элемента комплексной системы обеспечения информационной безопасности (СОИБ) автоматизированной системы управления технологическим процессом (АСУ ТП) на этапе эксплуатации, а также состав и функции такой системы.

Апрель 2016
статья 📑
/images/grey_wall.jpg
Второй сезон серии вебинаров по кибербезопасности АСУ ТП

25.03.2016
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Пара слов о белой конкуренции в ИБ АСУ ТП

25.02.2016
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Первый сезон серии вебинаров ИБ АСУ ТП NON-STOP

21.12.2015
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Check Point Security Day 2015

14.09.2015
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Как я проверял, что уязвимость у Банка Тинькофф была уязвимостью

17.08.2015
autoimported 🤖
/images/grey_wall.jpg
Специализированные межсетевые экраны для АСУ ТП: нюансы применения

Одним из наиболее богатых с точки зрения разнообразия среди средств обеспечения безопасности для промышленных сетей, пожалуй, является сегмент специализированных межсетевых экранов для АСУ ТП.

Август 2015
статья 📑
/images/grey_wall.jpg
Хороший плохой Тинькофф Банк

24.07.2015
autoimported 🤖
/images/grey_wall.jpg
Статистика аудитов ИБ АСУ ТП

19.06.2015
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
(презентация) Построение САМСИБ АСУ

01.06.2015
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
ИБ АСУ ТП на PHDays

27.05.2015
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
ИБ под рёв моторов

10.04.2015
event 🗓️ autoimported 🤖