Представитель НКЦКИ Иван Минаев в ходе Форума «Цифровая устойчивость и информационная безопасность России» высказал свою точку зрения на проблему практической реализации нормативных документов в области ИБ.

Он считает, в России имеется огромная проблема с качеством нормативных документов в сфере кибербезопасности, корень которой лежит в «либерально-ориентированном» подходе, который господствовал до недавнего времени.

«У нас в государстве совершенно недавно был определённый либерально-ориентированный период, когда вопросы бизнеса превалировали над вопросами обеспечения безопасности государства в целом. В этот период мы обросли таким количеством требований к подготовке, выпуску, подписанию нормативно-правовых актов, что это стало отдельным искусством», — отметил Минаев.

И привёл слова главы «Сбербанка» Германа Грефа, который сказал, что «в процессе согласования арабский жеребец становится двугорбым верблюдом». Именно это зачастую и наблюдается: очень сложна дорога от идеи нормативного акта до его реализации, пояснил представитель НКЦКИ.

«В этом процессе есть простор для лоббистов, правовиков-государственников, которые не понимают в теме ИБ вообще ничего. Они говорят, что не понимают, что такое "ретроспективный анализ", требуют заменить на "человеческий язык". И мы вынуждены придумывать два абзаца раскрытия значения этого термина, чтобы классическим правовикам он был понятен», — пояснил спикер.

Особенности правовой системы плюс нагромождение многих бюрократических условностей и препон создают гигантский лаг по времени для реагирования на «нормативку», заключил Иван Минаев.

28 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России
06.11.2025
Servicepipe FlowCollector научился выявлять «хирургические» атаки на уровне портов
06.11.2025
Отсутствие единых стандартов внедрения тормозит цифровизацию промсектора
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных