Приказ ФСТЭК России № 147 от 2025 года: новые требования и изменения
С сегодняшнего дня все организации, работающие с информационными технологиями, должны учитывать изменения, внесенные приказом ФСТЭК России № 147 от 2025 года. Этот приказ вносит ряд новых требований и изменений, которые направлены на улучшение безопасности информационных систем и защиту от угроз кибербезопасности.
Одним из ключевых изменений, внесенных приказом, является расширение списка информации, отнесенной к конфиденциальным. Теперь к такой информации относятся не только персональные данные, коммерческая и служебная тайна, но и информация о государственных секретах, военной и специальной информации.
Также в приказе установлены новые требования к защите информации в информационных системах. Организации должны обеспечить надежную защиту от несанкционированного доступа к информации, в том числе путем использования современных средств шифрования и идентификации пользователей.
Другим важным изменением является ужесточение требований к защите информации при работе с облачными технологиями. Теперь организации должны обеспечить безопасность информации не только на своих серверах, но и в облачных хранилищах, используемых для обработки и хранения данных.
Приказ также устанавливает новые правила аудита информационной безопасности. Организации должны проводить регулярные проверки и анализы систем защиты информации с целью выявления уязвимостей и предотвращения возможных атак.
В целом, приказ ФСТЭК России № 147 от 2025 года вносит ряд важных изменений, направленных на повышение уровня безопасности информационных систем и защиту от киберугроз. Организации, работающие с информационными технологиями, должны принять эти изменения во внимание и принять необходимые меры для их выполнения.
© KiberSec.ru – 05.04.2025, обновлено 05.04.2025
Перепечатка материалов сайта возможна только с разрешения администрации KiberSec.ru.