10 октября 2016 / время чтения: 2 мин. / всего просмотров: 1

Обязательной проверки кибербезопасности компаний может появится в России


В июле 2016 года Европарламент принял Директиву о безопасности компьютерных сетей и информационных систем (NIS Directive), обязывающую конкретные группы предприятий проходить проверку кибербезопасности.

По мнению российских специалистов в области безопасности, вскоре подобная норма может быть введена и в России.

Принятая в ЕС директива определяет группы предприятий, обязанных проходить проверку безопасности. Речь идет о крупных и средних компаниях энергетического, транспортного, нефтегазового, медицинского и финансового секторов. В ходе тестирования специально аккредитованные эксперты моделируют возможные атаки на системы компании. Поскольку многие из отмеченных в директиве предприятий раньше не проходили подобных проверок, NIS Directive приведет к быстрому росту рынка услуг в сфере информационной безопасности.

Согласно требованиям NIS Directive, в каждой стране Евросоюза должны действовать группа реагирования на инциденты безопасности (CERT или CSIRT) и профильные ведомства при правительстве. В дальнейшем группы будут объединены в международную общеевропейскую сеть.

Директива также обязывает предприятия уведомлять правительство о серьезных киберугрозах и проблемах с киберзащитой. Компании должны сообщать о масштабах атак, их типах, продолжительности, географическом распространении, последствиях и принятых мерах по их отражению.

По словам главы российской ИБ-компании «Монитор безопасности» Дмитрия Гвоздева, обязательная проверка причиняет компаниям множество хлопот. Как отмечает эксперт, в РФ в большинстве случаев определяется сама подлежащая защите информация, а значит, компаниям, работающим с такими данными, нужно обеспечивать их защиту. В NIS Directive, напротив, определяются подлежащие проверке предприятия. Не за горами тот час, когда подобная практика придет и в Россию, поскольку стандарты Международной организации по стандартизации внедряются по всему миру, уверен Гвоздев. В связи с этим эксперт прогнозирует рост отечественного рынка ИБ-услуг.

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»