Создано 24.08.2023
Госорганы будут ежемесячно отчитываться о мерах защиты своих IT-систем
Фото: freepik
Минцифры РФ ввело параметр информбезопасности (ИБ) в рейтинг цифровой трансформации госорганов, теперь федеральные и региональные ведомства должны ежемесячно отчитываться о мерах защиты своих IT-систем, включая тестирование белыми хакерами Bug Bounty, сообщил «Комммерсантъ».
Мера поможет улучшить осведомлённость и контроль данной сфере, способствовать выявлению уязвимостей и своевременной разработке соответствующих мер для обеспечения безопасности информации и данных, заявил «СенатИнформ» зампред Совета по развитию цифровой экономики при СФ, член Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин. Он также обратил внимание на то, что сами по себе отчёты серьёзно повысить информационную безопасность не позволят и важно тестировать имеющиеся меры защиты на их работоспособность, возможность противостоять меняющимся угрозам.
Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
Обеспечение безопасности ИТ-ресурсов — это динамичный процесс, который должен всегда находиться на контроле, меры безопасности важно своевременно актуализировать, постоянно обучать сотрудников, модернизировать стратегии и комплексные меры по повышению ИБ, в зависимости от актуальных угроз
Артём Шейкин, член Комитета СФ по конституционному законодательству и государственному строительству
Сенатор считает необходимым в ближайшее время закрепить в нормативно-правовых актах понятие Bug Bounty, что позволит «эффективно выявлять и устранять уязвимости, и более широко использовать эту форму тестирования».
Ещё год назад Минцифры собиралось легализовать и ввести в правовое поле так называемых «белых» хакеров, которые работают над выявлением уязвимостей программного обеспечения, но инициатива вызвала вопросы у силовых структур, в частности из-за риска неправомерного доступа к значимым данным.
В конце мая текущего года Счётная палата (СП) привела данные, согласно которым в 2022 году после проведения ряда мероприятий по проверке работы государственных информационных систем (ГИС) в 67 госорганах, выявлена их значительная «лоскутность, технологическая разобщённость и существенная зависимость от зарубежных решений».
Ранее о том, что необходимо повысить уровень компетентности специалистов, которые ответственны за цифровую трансформацию всех уровней государственного управления в России заявил зампред Комитета СФ по экономической политике Константин Долгов. Он отметил, что цифровая трансформация — одна из пяти национальных целей развития РФ до 2030 года.





