Приказ ФСБ 366 от 24.07.2022

Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Приказ ФСБ 366 от 24.07.2022». Также Вы можете бесплатно проконсультироваться у юристов онлайн прямо на сайте.

1. Национальный координационный центр по компьютерным инцидентам (далее — НКЦКИ) является составной частью сил, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты1.

2. НКЦКИ в своей деятельности руководствуется законодательством Российской Федерации, ведомственными (межведомственными) правовыми актами, в том числе настоящим Положением, а также международными договорами Российской Федерации.

3. Задачей НКЦКИ является обеспечение координации деятельности субъектов критической информационной инфраструктуры Российской Федерации (далее — критическая информационная инфраструктура) по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

4. В целях выполнения предусмотренной настоящим Положением основной задачи в пределах компетенции НКЦКИ осуществляет следующие функции:

4.1. Координирует мероприятия по реагированию на компьютерные инциденты и непосредственно участвует в таких мероприятиях.

4.2. Организует и осуществляет обмен информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры, а также между субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, в том числе посредством использования технической инфраструктуры НКЦКИ, предназначенной для отправки, получения, обработки и хранения уведомлений и запросов в рамках информационного взаимодействия с субъектами критической информационной инфраструктуры, а также с иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными (далее — техническая инфраструктура НКЦКИ).

4.3. Осуществляет методическое обеспечение деятельности субъектов критической информационной инфраструктуры по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

4.4. Участвует в обнаружении, предупреждении и ликвидации последствий компьютерных атак.

4.5. Обеспечивает своевременное доведение до субъектов критической информационной инфраструктуры информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения.

4.6. Осуществляет сбор, хранение и анализ информации о компьютерных инцидентах и компьютерных атаках, а также анализ эффективности мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.

4.7. Осуществляет эксплуатацию, обеспечение функционирования и развитие технической инфраструктуры НКЦКИ.

4.8. Организует получение информации, представляемой в соответствии с законодательством Российской Федерации в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры, а также информации, которая может представляться иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными.

4.9. Определяет необходимые для организации взаимодействия форматы представления информации о компьютерных инцидентах в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, и доводит их до субъектов критической информационной инфраструктуры.

4.10. Определяет состав технических параметров компьютерного инцидента, указываемых при представлении в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, и доводит его до субъектов критической информационной инфраструктуры.

5. В целях выполнения предусмотренных настоящим Положением основной задачи и функций НКЦКИ в пределах своей компетенции имеет право:

5.1. Направлять уведомления и запросы субъектам критической информационной инфраструктуры, а также иным не являющимся субъектами критической информационной инфраструктуры органам и организациям, в том числе иностранным и международным, по вопросам, связанным с обнаружением, предупреждением и ликвидацией последствий компьютерных атак и реагированием на компьютерные инциденты.

5.2. Отказывать в предоставлении информации о компьютерных инцидентах, связанных с функционированием объектов критической информационной инфраструктуры, по запросам органа иностранного государства или международной организации, не обладающих полномочиями направлять такой запрос, а также в случаях, когда предоставление такой информации создает угрозу безопасности Российской Федерации.

5.3. Создавать рабочие органы из представителей субъектов критической информационной инфраструктуры по согласованию с их руководством для решения вопросов, отнесенных к компетенции НКЦКИ.

5.4. Привлекать к реагированию на компьютерные инциденты организации и отдельных экспертов, осуществляющих деятельность в данной области.

5.5. Распространять и публиковать информационные и справочные материалы, участвовать �� работе научно-технических конференций, симпозиумов, совещаний, выставок, в том числе международных, по вопросам, связанным с обнаружением, предупреждением и ликвидацией последствий компьютерных атак и реагированием на компьютерные инциденты.

5.6. Заключать от своего имени соглашения о сотрудничестве в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Действующие приказы ФСБ России 2020

Все материалы сайта Министерства внутренних дел Российской Федерации могут быть воспроизведены в любых средствах массовой информации, на серверах сети Интернет или на любых иных носителях без каких-либо ограничений по объему и срокам публикации.

Это разрешение в равной степени распространяется на газеты, журналы, радиостанции, телеканалы, сайты и страницы сети Интернет. Единственным условием перепечатки и ретрансляции является ссылка на первоисточник.

Никакого предварительного согласия на перепечатку со стороны Министерства внутренних дел Российской Федерации не требуется.

  • Постановление Главного государственного санитарного врача РФ от 16.10.2020 N 31 (ред. от 15.11.2021)
  • Регламент по организации и проведению официальных физкультурных и спортивных мероприятий на территории Российской Федерации в условиях сохранения рисков распространения COVID-19
  • Приказ АНО НАРК от 01.02.2019 N 05/19-ПР (ред. от 12.11.2021)
  • Приказ ФАУ Главгосэкспертиза России от 22.03.2018 N 57 (ред. от 10.11.2021)
  • Положение о межрегиональных и всероссийских официальных спортивных соревнованиях по легкой атлетике на 2021 год. Номер-код вида спорта: 0020001611Я
  • Положение о межрегиональных и всероссийских официальных спортивных соревнованиях по спортивному ориентированию на 2021 год. Номер-код вида спорта: 0830005511Я
  • Постановление Главного государственного санитарного врача РФ от 22.05.2020 N 15 (ред. от 09.11.2021)
  • Информация Минфина России
  • Приказ Росстата от 27.08.2020 N 491 (ред. от 03.11.2021)
  • Приказ Росстата от 24.07.2020 N 411 (ред. от 03.11.2021)
  • Информационным сообщением от 29 апреля 2021 г. No 240/24/2087 ФСТЭК России сообщает об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, содержащей сведения, составляющие государственную тайну [1] (далее – Порядок аттестации). В этом информационном письме отмечается, что Порядок аттестации был утвержден приказом ФСТЭК России от 28 сентября 2020 г. No 110.

    Порядок аттестации вступает в силу с 1 июня 2021 г. и отменяет действие следующих документов при организации и проведении работ по аттестации объектов информатизации, обрабатывающих информацию, содержащую сведения, составляющие государственную тайну:

    • Положение по аттестации объектов информатизации по требованиям безопасности информации, утвержденное председателем Гостехкомиссии России 25 ноября 1994 г.;
    • Типовое положение об органе по аттестации объектов информатизации по требованиям безопасности информации, утвержденное председателем Гостехкомиссии России 5 января 1996 г. No 3;
    • ГОСТ Р 58189–2018 Защита информации. Требования к органам по аттестации объектов информатизации;
    • ГОСТ РО 0043-003–2012 Защита информации. Аттестация объектов информатизации. Общие положения.

    С целью организации контроля за выполнением работ по аттестации объектов информатизации Порядком аттестации предусмотрено ведение ФСТЭК России единого реестра аттестованных объектов информатизации, а также представление организациями, проводившими аттестацию, материалов с результатами аттестационных испытаний каждого объекта информатизации в территориальные органы ФСТЭК России. В случае установления по результатам экспертизы указанных материалов факта несоответствия аттестованного объекта информатизации требованиям о защите информации действие аттестата соответствия может быть приостановлено до устранения выявленного несоответствия объекта информатизации установленным требованиям.

    Перечень органов по аттестации и органов государственной власти, имеющих право проведения работ по аттестации объектов информатизации в соответствии с приказом ФСТЭК России от 28 сентября 2020 г. No 110, размещен на официальном сайте ФСТЭК России [2].

    Федеральный закон от 26.05.2021 г. No 141-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»3 (далее – Федеральный закон) был официально опубликован 26 мая 2021 г.

    Федеральный закон вступил в силу с 6 июня 2021 г., за исключением п.1 ст. 13.12 об ответственности за нарушение требований к созданию систем безопасности значимых объектов КИИ, он вступит в силу с 1 сентября 2021 г. (см. табл. 1).

    На официальном интернет-портале правовой информации в мае 2021 г. были опубликованы приказы ФСБ России, устанавливающие требования к использованию электронной подписи:

    • приказ ФСБ России от 13.04.2021 г. No 142 «О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. No 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра» [4] (далее – приказ ФСБ России No 142);
    • приказ ФСБ России от 13.04.2021 г. No 143 «О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. No 554 «Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи» [5] (далее – приказ ФСБ России No 143);
    • приказ ФСБ России от 13.04.2021 г. No 144 «О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. No 556 «Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи» [6] (далее – приказ ФСБ России No 144);
    • приказ ФСБ России от 20.04.2021 г. No 154 «Об утверждении Правил подтверждения владения ключом электронной подписи» [7] (далее – приказ ФСБ России No 154);
    • приказы ФСБ России No 142, No 143, No 144 ограничивают действия приказов, в которые они, соответственно, вносят изменения до 1 января 2027 г.

    Приказ ФСБ России No 154 вступает в силу с 1 марта 2022 г. и действует до 1 марта 2028 г., регламентирует порядок проверки удостоверяющим центром соответствия ключа электронной подписи (далее – ЭП) ключу проверки ЭП, указанному лицом в заявлении на получение сертификата ключа проверки ЭП. Правила не распространяется на случаи, когда ключевая пара была создана удостоверяющим центром.

    Постановление Правительства Российской Федерации от 30.04.2021 г. No 685 «О внесении изменения в постановление Правительства Российской Федерации от 24 июля 2019 г. No 955» [8] (далее – ПП РФ No 685) было опубликовано 6 мая 2021 г.

    Постановлением Правительства РФ от 24 июля 2019 г. No 955 были утверждены требования к автоматизированным информационным системам оформления воздушных перевозок (далее – АИС ОВП), к базам данных, входящим в их состав, к информационно-телекоммуникационным сетям, обеспечивающим работу указанных автоматизированных информационных систем, к их оператору, а также меры по защите информации, содержащейся в них, и порядку их функционирования. Постановление должно было вступить в силу с 31 октября 2021 г., однако ПП РФ No 685 сдвинуло срок до 30 октября 2022 г.

    Напомним, что основной акцент в контексте информационной безопасности постановление Правительства РФ от 24 июля 2019 г. No 955 делает на защите обрабатываемых персональных данных [9] (далее – ПДн) пассажиров и персонала (экипажа) транспортных средств:

    1. При оформлении внутренних воздушных перевозок базы данных (далее – БД) и серверы, входящие в состав АИС ОВП, должны располагаться на территории РФ. Хотя допускается использование БД и серверов, расположенных вне территории РФ, но только при условии исключения обработки в них ПДн пассажиров, осуществляющих внутренний перелет.
    2. Операторам и пользователям АИС ОВП необходимо контролировать соответствие трансграничной передачи ПДн пассажиров требованиям законодательства РФ и порядку, установленному договором между операторами и пользователями.
    3. При передаче данных по общедоступным каналам связи обязательно применение сертифицированных средств криптографической защиты информации.

    Создан Национальный координационный центр кибербезопасности

    Информационным сообщением от 23 июня 2021 г. No 240/24/3057 ФСТЭК России сообщает об утверждении Требований по безопасности информации к средствам обеспечения безопасной дистанционной работы в информационных (автоматизированных) системах [10] (далее – Требования). Требования утверждены приказом ФСТЭК России от 16 февраля 2021 г. No 32.

    К средствам обеспечения безопасной дистанционной работы в информационных системах (ИС)/автоматизированных системах (АC) (далее – средства дистанционной работы) относятся средства защиты информации, использующие средства вычислительной техники, не входящие в состав указанных ИС/АС. Средства дистанционной работы не имеют дифференциации и должны использовать единообразную конфигурацию вне зависимости от категории значимости объектов критической информационной инфраструктуры (далее – КИИ), класса государственных информационных систем, класса защищенности автоматизированных систем управления производственными и/или технологическими процессами, уровня защищенности информационных систем персональных данных (далее – ПДн).

    Для облегчения восприятия весь массив документов разделен на смысловые блоки, которые применяются для регулирования тех или иных областей информационной безопасности.
    К сожалению большая часть приведенных документов применяется для регулирования сразу нескольких областей права, поэтому предложенная классификация весьма условна. Документы в справочнике упоминаются только один раз. Это немного затрудняет поиск, но существенно сокращает объем справочника.

    Предлагаемый справочник не является исчерпывающим, но содержит, пожалуй, основные направления обеспечения информационной безопасности в России.

    В справочнике, за редким исключением, отсутствуют ссылки на документы ограниченного распространения, национальные стандарты и проекты документов.

    Большая часть документов представлена в виде ссылок на справочно-правовую систему «Консультант+», при этом некоторые документы будут недоступны для бесплатного просмотра в рабочее время. Для таких документов рядом с названием в квадратных скобках будет даваться альтернативная ссылка, доступная в рабочее время.

    Представленные документы актуальны на момент публикации данного справочника.
    Приятного просмотра и успешной работы!

    1. Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) (Text with EEA relevance)
    2. Guidelines on Consent under Regulation 2016/679 (wp259rev.01)
    3. 中华人民共和国个人信息保护法 2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过)
      Комментарий. Закон Китайской Народной Республики о защите личной информации (Принято на 30-м заседании Постоянного комитета 13-го Всекитайского собрания народных представителей 20 августа 2021 г.). Англоязычная аббревиатура PIPL от Personal Information Protection Law. Данный закон, как и GDPR, экстротерриториален.

    10.11.2021

    1. В раздел «Электронная подпись» добавлены документы: Приказ Минцифры России от 27.08.2021 N 896, Постановление Правительства РФ от 15.10.2021 N 1754.
    2. В раздел «Персональные данные. Единая биометрическая система (ЕБС)» добавлены документы: Постановление Правительства РФ от 30.09.2021 N 1657, Постановление Правительства РФ от 11.10.2021 N 1729, Постановление Правительства РФ от 15.10.2021 N 1753, Постановление Правительства РФ от 20.10.2021 N 1798, Постановление Правительства РФ от 20.10.2021 N 1799, Постановление Правительства РФ от 23.10.2021 N 1815, Приказ Минцифры России от 25.05.2021 N 494, Приказ Минцифры России от 07.07.2021 N 685, Приказ Минцифры России от 01.09.2021 N 902, Приказ Минцифры России от 10.09.2021 N 930.
    3. В раздел «Национальная платежная система» добавлен документ Методические рекомендации Банка России от 01.10.2021 N 18-МР.
    4. В раздел «Информационная безопасность и персонал» добавлен документ Приказ Минтруда России от 09.07.2021 N 462н.
    5. Из раздела «Персональные данные (ПДн)» удален документ Приказ Минкомсвязи России от 14.11.2011 N 312.

    27.10.2021

    1. В раздел «Национальная платежная система» добавлен документ Положение Банка России от 23.12.2020 N 747-П.
    2. Из раздела «Национальная платежная система» удален документ Положение Банка России от 09.01.2019 N 672-П.

    19.10.2021

    1. В раздел «Персональные данные. Единая биометрическая система (ЕБС)» добавлен документ Постановление Правительства РФ от 11.10.2021 N 1729.

    11.10.2021

    1. В разделе «Руководящие документы ФСТЭК России» обновлена ссылка на Методику оценки угроз безопасности информации» (утв. ФСТЭК России 05.02.2021).
    2. В раздел «Руководящие документы ФСТЭК России» добавлен документ Приказ ФСТЭК России от 02.06.2020 N 76.

    04.10.2021

    1. В раздел «Государственная тайна» добавлен документ Приказ ФСБ России от 28.09.2021 N 379.

    25.09.2021

    1. В раздел «Техническое регулирование. Аттестация объектов информатизации» добавлен документ Информационное сообщение ФТСЭК России от 02.09.2021 г. N 240/24/4303.
    2. В раздел «Банковская безопасность. Нормативно-правовые акты Банка России» добавлен документ Методические рекомендации Банка России от 06.09.2021 N 16-МР.

    15.09.2021

    1. Из раздела «Персональные данные. Единая биометрическая система (ЕБС)» удален документ Приказ Минкомсвязи России от 21.06.2018 N 307.
    2. В раздел «Персональные данные. Единая биометрическая система (ЕБС)» добавлен документ Приказ Минцифры России от 06.08.2021 N 816.

    14.09.2021

    1. В раздел «Персональные данные. Международные требования» добавлен документ Закон Китайской Народной Республики о защите личной информации.
    2. В раздел «Государственные и муниципальные информационные системы (ГИС и МИС)» добавлен документ Постановление Правительства РФ от 02.09.2021 N 1472.

    13.09.2021

    1. В раздел «Персональные данные (ПДн)» добавлен документ Приказ Роскомнадзора от 21.06.2021 № 106.
    2. В раздел «Электронная подпись» добавлен документ Приказ Казначейства России от 15.06.2021 N 21н.

    24.08.2021

    1. В раздел «Банковская безопасность. Стандарты Банка России» добавлен документ СТО БР ФАПИ.ПАОК-1.0-2021.

    17.08.2021

    1. Из раздела «Персональные данные. Сроки хранения» удален документ Приказ Минкультуры России от 25.08.2010 N 558.
    2. В раздел «Персональные данные. Сроки хранения» добавлен документ Приказ Росархива от 20.12.2019 N 236.
    3. В раздел «Топливно-энергетический комплекс (ТЭК)» добавлен документ Письмо Министерства энергетики РФ от 29 июня 2021 г. N НШ-7491/07.

    12.08.2021

    1. В раздел «Техническое регулирование. Аттестация объектов информатизации» добавлен документ Приказ ФСТЭК России от 29.04.2021 N 77.

    29.07.2021

    1. В раздел «Электронная подпись» добавлен документ «Методические рекомендации по порядку обмена электронными документами между хозяйствующими субъектами или физическими лицами.

    08.07.2021

    1. В разделе „Персональные данные“ удален документ Постановление Правительства РФ от 13.02.2019 N 146 и добавлен документ Постановление Правительства РФ от 29.06.2021 N 1046.
    2. В разделе „Некредитные финансовые организации (НФО)“ удален документ Положение Банка России от 17.04.2019 N 684-П и добавлен документ Положение Банка России от 20.04.2021 N 757-П.

    07.07.2021

    1. В раздел „Электронная подпись“ добавлен документ Приказ ФСБ России от 20.04.2021 N 154.
    2. В раздел „Государственная тайна“ добавлен документ Федеральный закон от 31.05.1996 N 61-ФЗ.
    3. В раздел „Государственные и муниципальные информационные системы (ГИС и МИС)“ добавлен документ Постановление Правительства РФ от 31.05.2021 N 844.

    04.07.2021

    1. В разделе „Основы законодательства“ обновлено описание для Конституции РФ.
    2. В разделе „Стратегические документы“ удален Указ Президента РФ от 31.12.2015 N 683, а вместо него добавлен Указ Президента РФ от 02.07.2021 N 400.

    28.06.2021

    1. В раздел „Электронная подпись“ добавлен документ Приказ Минцифры России от 26.11.2020 N 624 .

    01.06.2021

    1. В раздел „Персональные данные“ добавлен документ Приказ Роскомнадзора от 24.02.2021 N 18.
    2. В раздел „Здравоохранение“ добавлен документ Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения (Версия 1.0).

    ПРИКАЗ

    от 22 ноября 2012 года N 589

    Об утверждении Инструкции об организации санаторно-курортного обеспечения в органах федеральной службы безопасности

    1. Утвердить прилагаемую Инструкцию об организации санаторно-курортного обеспечения в органах федеральной службы безопасности.

    2. Признать утратившими силу приказы ФСБ России от 25 мая 2007 года N 266 (зарегистрирован Минюстом России 27 июня 2007 года, регистрационный N 9716), от 22 апреля 2008 года N 184 (зарегистрирован Минюстом России 12 мая 2008 года, регистрационный N 11649), пункт 3 приказа ФСБ России от 8 июня 2010 года N 286 (зарегистрирован Минюстом России 4 августа 2010 года, регистрационный N 18055).

    3. Настоящий приказ вступает в силу с 1 января 2013 года

    Директор
    А.Бортников

    Зарегистрировано
    в Министерстве юстиции
    Российской Федерации
    19 декабря 2012 года,
    регистрационный N 26185

    Приказ ФСБ РФ от 19.06.2002 N 366

    • Арбитражный процессуальный кодекс РФ

    • Бюджетный кодекс РФ

    • Водный кодекс Российской Федерации РФ

    • Воздушный кодекс Российской Федерации РФ

    • Градостроительный кодекс Российской Федерации РФ

    • ГК РФ

    • Гражданский кодекс часть 1

    • Гражданский кодекс часть 2

    • Гражданский кодекс часть 3

    • Гражданский кодекс часть 4

    • Гражданский процессуальный кодекс Российской Федерации РФ

    • Жилищный кодекс Российской Федерации РФ

    • Земельный кодекс РФ

    • Кодекс административного судопроизводства РФ

    • Кодекс внутреннего водного транспорта Российской Федерации РФ

    • Кодекс об административных правонарушениях РФ

    • Кодекс торгового мореплавания Российской Федерации РФ

    • Лесной кодекс Российской Федерации РФ

    • НК РФ

    • Налоговый кодекс часть 1

    • Налоговый кодекс часть 2

    • Семейный кодекс Российской Федерации РФ

    • Таможенный кодекс Таможенного союза РФ

    • Трудовой кодекс РФ

    • Уголовно-исполнительный кодекс Российской Федерации РФ

    • Уголовно-процессуальный кодекс Российской Федерации РФ

    • Уголовный кодекс РФ

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *