Forwarded from КиберПул
Это не революция, а донастройка правил, действующих с 2023 года, - на основе накопленного опыта.
Требования по кибербезопасности распространяются не только на специализированные центры, но и на все организации с выходом в интернет (кроме физлиц и ИП). Даже «неинтересный» для хакеров объект может стать слабым звеном в цепочке атаки - например, инструментом для DDoS или фишинга.
Киберинциденты теперь делятся на три уровня (раньше было два) - по масштабу последствий, а не только по технической сложности.
С 19 июня уже действует административная ответственность за инциденты высокого уровня.
центры кибербезопасности больше не обязаны отправлять в ОАЦ внутренние регламенты и планы реагирования - только отчёты дважды в год (до 5 июля и 5 января).
центры, оказывающие услуги другим организациям, обязаны иметь в штате аналитиков вредоносного ПО и специалистов по оценке защищённости.
теперь детально прописано, что входит в аудит кибербезопасности и оценку защищённости - это защищает заказчиков от недобросовестных исполнителей.
с Национальным центром кибербезопасности можно и нужно взаимодействовать по телефону и email - это работает даже при сбоях защищённых каналов.
✅
Организациям, имеющим центры кибербезопасности или планирующим их создание, рекомендуется провести анализ соответствия своей деятельности новым требованиям, обратив особое внимание на кадровое обеспечение (штатные аналитики ВПО и пентестеры для оказывающих услуги центров кибербезопасности) и готовность к проведению ежегодных аудитов и оценок защищенности по единой методологии.
#киберновости #беларусь #россия #киберпул #кибербезопасность #оац
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1