📻 Конференция «Кибербезопасность цифрового предприятия» А. Кубарев (ФСТЭК России):
✅ Проверки субъектов КИИ со стороны ФСТЭК России начнутся уже в следующем году. Первые счастливчики скоро получат соотвествующие уведомления. План проверок публиковаться не будет.
✅ ФСТЭК России не видит сложностей в реализации требований, предусмотренных
приказом ФСТЭК России от 25.12.2017 № 239
, на станках ЧПУ. Тем более, что многие из них могут быть закрыты организационными мерами.
✅ В следующем году стоит ожидать изменений в приказ ФСТЭК России от 14.03.2014 г. № 31.
✅ ФСТЭК России копит правоприменительную практику по исполнению Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 № 187-ФЗ, чтобы на ее основе подготовить обобщённые изменения. Но выходить с инициативой по внесению изменений в этот Закон спешить не будут.
✅ Замечено, что не защищаются АРМ, управляющие системами защиты.
✅ ИТ и ИБ - разные службы, которые смешиваем, но держим в гармонии.
✅ Позиция регулятора относительно привлечения подрядчиков для проведения категорирования не изменилась - не приветствуется.