ФСТЭК напоминает о требованиях к защите информационных систем, которые используются…
ФСТЭК напоминает о требованиях к защите информационных систем, которые используются в госструктурах и компаниях, работающих с ними. Аттестация — это проверка информационной системы на соответствие установленным требованиям безопасности: оцениваются как внутренние правила компании, так и используемые средства защиты. Для подготовки необходимо внедрить регламенты по управлению доступами, уязвимостями, инцидентами, резервному копированию и другим направлениям ИБ.
Кроме документов, инфраструктура должна иметь необходимые средства защиты: сертифицированную ОС, двухфакторную аутентификацию, антивирус, межсетевой экран, защиту от уязвимостей и средства криптографической защиты. Для виртуальной инфраструктуры также предусмотрены отдельные требования к защите среды виртуализации, а при использовании баз данных — к СУБД. Таким образом, аттестация требует подготовить одновременно и документы, и техническую инфраструктуру.
Похожие записи
Оцените материал:
Похожие записи
Теперь в истории телефонных звонков можно почитать ключевые тезисы разговора,…
05.09.2026
OpenAI и Anthropic собрали весь венчур Кремниевой долины OpenAI и…
05.09.2026
С 1 сентября в России начали действовать положения закона о…
05.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
