Создание механизма самоуведомления и получения предупреждений об угрозах кибербезопасности
Руководитель важной информационной системы национальной безопасности несет ответственность за создание механизма самоуведомления и получения предупреждений об угрозах кибербезопасности.
С начала июля 2026 года вступает в силу Закон о кибербезопасности. Этот закон регулирует кибербезопасность, защиту кибербезопасности; права, обязанности и ответственность соответствующих органов, организаций и отдельных лиц.
Примечательно, что этот Закон четко предусматривает, что управляющий важной информационной системой национальной безопасности несет следующие обязанности:
Определение уровня кибербезопасности информационных систем и важных информационных систем национальной безопасности; оценка и управление рисками кибербезопасности информационных систем.
Контролировать, контролировать и проверять работу по защите сетевой безопасности информационных систем; организовать реализацию мер по защите сетевой безопасности информационных систем...
Кроме того, при создании, расширении или модернизации важной информационной системы национальной безопасности необходимо провести проверку кибербезопасности перед вводом в эксплуатацию.
Ежегодно проводить самопроверку кибербезопасности, оценивать условия кибербезопасности важных информационных систем национальной безопасности и уведомлять о результатах проверки в письменной форме до октября каждого года компетентные специализированные силы по охране кибербезопасности.
Председательствовать, координировать работу со специализированными силами по охране кибербезопасности, имеющими полномочия по регулярному осуществлению мониторинга кибербезопасности; создавать механизм самоостережения и получать предупреждения об угрозах кибербезопасности; разрабатывать планы реагирования и экстренного устранения.
В то же время разработать планы реагирования и устранения инцидентов кибербезопасности; развернуть планы реагирования и устранения, когда произойдет инцидент кибербезопасности, и своевременно сообщить об этом компетентным специализированным силам по охране кибербезопасности.
В сотрудничестве со специализированными силами по охране кибербезопасности при проведении внезапных проверок кибербезопасности.
Министерство общественной безопасности отвечает за оценку кибербезопасности для важных информационных систем национальной безопасности.
Оценка, сертификация соответствия требованиям кибербезопасности для важных информационных систем национальной безопасности; внезапная проверка кибербезопасности для важных информационных систем национальной безопасности;
Осуществлять мониторинг кибербезопасности; предупреждать и координировать работу с управляющими информационными системами для устранения и обработки угроз кибербезопасности, инцидентов кибербезопасности для важных информационных систем национальной безопасности.
Председательствовать за координацией действий по реагированию и устранению инцидентов кибербезопасности, возникающих в отношении важных информационных систем национальной безопасности; уведомлять управляющего информационной системой при обнаружении кибератак, инцидентов кибербезопасности.
Председательствовать, координировать работу Правительственного комитета по криптографии в реализации мер по защите важных информационных систем национальной безопасности с использованием решений, криптографических продуктов, предоставленных Правительственным комитетом по криптографии для защиты государственной тайны.
Министерство обороны также отвечает за оценку кибербезопасности, оценку условий кибербезопасности, внезапные проверки кибербезопасности, мониторинг кибербезопасности и координацию действий по реагированию и устранению инцидентов кибербезопасности в отношении военной информационной системы, находящейся в ведении Министерства обороны.
Правительственный комитет по криптографии возглавляет организацию реализации решения по использованию криптографических кодов для защиты государственной секретной информации в важной информационной системе национальной безопасности...
Читайте оригинал здесь