Проверки ФСТЭК выявили нехватку сотрудников, отвечающих за безопасность

Елена Торбенко, заместитель начальника управления ФСТЭК России, на SOC-Форуме в ходе сессии «Отрасль и новые реалии» рассказала о реализации требований законодательства ОБ КИИ по результатам проведения госконтроля.

Она отметила, что диджитализация всех процессов приводит не только к росту эффективности бизнес-процессов предприятий, но и к увеличению возможностей по нарушениям в штатных информационных системах организаций.

«Сейчас в соответствии с законодательством пришло время, когда ФСТЭК России приехала к ряду субъектов КИИ с государственным контролем. И сейчас мы уже можем говорить о тех трендах, которые мы видим по результатам госконтроля, о типовых наиболее распространенных ошибках, которые совершают субъекты», – отметила Елена Торбенко.

По словам эксперта, ФСТЭК проверяет  выполнение требований правил категорирования систем. В ходе таких проверок было выявлено несколько типичных проблем. Во-первых, это невыполнение порядка категорирования. Во-вторых, несоответствие предоставляемой информации фактическому состоянию дел. В-третьих, некоторые организации просто «забывают» о ряде систем, что может принести огромный ущерб бизнес-процессам.

Елена Торбенко напомнила, что система обеспечения безопасности – это люди, документы и технические меры обеспечения безопасности, которые рассматриваются в ходе государственного контроля.

«Что касается первой составляющей – людей – то почему-то не хватает специалистов, которые отвечают за соблюдение безопасности на предприятиях. Как я уже неоднократно говорила, не может один человек бегать по тысяче объектов, находящихся на 3-4 гектарах площади и эффективно и адекватно обеспечивать  безопасность. Это невозможно физически. По документам создан штат в 10 человек, а по факту это 1-2 человека. Кроме того, это могут быть неподготовленные люди. Те  организации, в которых мы были в этом году, выполнили все необходимые требования. Но общаясь с субъектами, мы видим, что организации до сих пор не озаботились тем, что нужно работать с обученными людьми».

«К сожалению, все еще встречаются моменты, когда на безопасников возлагают какие-то непонятные обязанности или когда людей, например, из бухгалтерии  назначают ответственными за информационные системы. Это нарушение законодательства», – подчеркнула Елена Торбенко.

8 декабря, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных