Защиту от угроз типа «отказ в обслуживании» введут в правовое поле

ФСТЭК России готовит изменения в Требования о защите информации, не составляющей гостайну, содержащейся в госинформсистемах, утверждённых приказом №17, и Требования по обеспечению безопасности значимых объектов КИИ РФ (приказ № 239).

В соответствии с приложением к проекту нового приказа ФСТЭК России, в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утверждённых приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 года № 17, в новой редакции обновлены организационные и технические меры защиты информации, реализуемые в информационной системе в рамках её системы защиты информации, в зависимости от угроз безопасности информации, используемых информационных технологий и структурно-функциональных характеристик информационной системы, вводятся новые требования:

  • по защите информационной системы от угроз типа «отказ в обслуживании»;
  • по наличию двукратного резерва по пропускной способности каналов передачи данных относительно нормальных объемов трафика в условиях отсутствия реализации угроз типа DDoS-атак;
  • по определению страновой принадлежности сетевых адресов центра мониторинга и управления сетями связи общего пользования (GeoIP);
  • по взаимодействию с ГосСОПКА, национальной системой противодействия DDoS-атакам и провайдерами хостинга или организациями, предоставляющими доступ в Интернет.

Принятие проекта приказа не потребует дополнительных расходов из федерального бюджета и не окажет влияния на достижение целей государственных программ Российской Федерации, так как проект приказа основывается на действующих положениях нормативных правовых актов и направлен на уже созданные и функционирующие элементы системы информационной безопасности РФ, говорится в пояснительной записке к документу.

Проект изменений в приказы размещён на Федеральном портале проектов нормативно-правовых актов. Публичное обсуждение проходит до 7 августа 2024 года.

30 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
GTIG: Главной мишенью хакеров стали ИИ-инструменты
10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»
09.09.2026
«Ростех»: Мы создаём первый промышленный маркетплейс
08.09.2026
Будет ли ChatGPT писать «письма счастья»
08.09.2026
SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных