Минцифра и ФСТЭК России выпустили новые рекомендации по классификации важных информационных систем в области связи. Эти рекомендации касаются всех организаций, которые ранее были определены как важные для информационной инфраструктуры.
Основные изменения включают:
— Необходимость оценить возможный ущерб от отказа системы, включая количество пользователей, которых это затронет, а также потенциальный вред для самой компании и государственных структур;
— Новые требования по отчетности для компаний, работающих с государственной тайной;
— Регулярная проверка состояния информационно-технологической инфраструктуры компаний.
По данным Red Security, в 2024 году на важные информационные системы пришлось 64% всех кибератак, причем доля очень серьезных атак увеличилась до 68%, в то время как в 2023 году она была 47%. Отрасль информационных технологий и телекоммуникаций заняла второе место по количеству атак, проиграв только промышленности.
© KiberSec.ru – 19.04.2025, обновлено 19.04.2025
Перепечатка материалов сайта возможна только с разрешения администрации KiberSec.ru.