25 марта 2020 / время чтения: 1 мин. / всего просмотров: 21

О рекомендациях по удалённой работе с КИИ от ФСТЭК


Федеральная служба по техническому и экспортному контролю выпустила рекомендации для операторов объектов критической информационной инфраструктуры по обеспечению удалённого режима работы в условиях пандемии.

В документе обозначены следующие меры:

  • проведение инструктажа удалённых работников;
  • определение перечня вычислительной техники, допущенной для дистанционной работы с объектами КИИ, и информационных ресурсов, расположенных на серверах объектов критической IT-инфраструктуры, к которым будет предоставляться удалённый доступ;
  • назначение минимальных привилегий пользователям;
  • идентификация удалённых рабочих станций по МАС-адресам и предоставление им доступа к ресурсам КИИ методом «белого списка»;
  • исключение возможности доступа к удалённым средствам посторонними лицами; обеспечение всесторонней защиты удалённых рабочих станций с помощью технологии виртуальных частных сетей (VPN) и антивирусного ПО, многофакторной аутентификации, организации мониторинга и контроля действий удалённых сотрудников.

Также запрещено предоставлять удалённый доступ для управления устройствами автоматизированных систем управления производственными процессами, являющихся значимыми объектами КИИ.

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»