Приказ Федеральной службы по техническому и экспортному контролю от 28.08.2024 № 159 «О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17, и Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. № 239»

Суть

Для ГИС и ЗОКИИ добавлены требования к защите информации от угроз типа “отказ в обслуживании”.

Ссылки

Изменяемые документы

  • Приказ ФСТЭК России №17 от 11.02.2013 «Об утверждении Требований о ЗИ, не составляющей гостайну, содержащейся в ГИС»
  • Приказ ФСТЭК России №239 от 25.12.2017 «Об утверждении Требований по обеспечению безопасности ЗО критической информационной инфраструктуры РФ»
    • Установлены требования по обеспечению безопасности ЗО КИИ, направленные на обеспечение их устойчивой работы при компьютерных атаках.

Обзоры документа

Гарант ПРАЙМ

Установлены требования к защите информации, содержащейся в ГИС и информсистемах значимых объектов критической информационной инфраструктуры, от угроз типа “отказ в обслуживании”.

Например, компании, объекты которых относятся к критической информационной инфраструктуре, должны будут 3 года хранить информацию об атаках и расширять каналы передачи данных для пропуска двукратного объема трафика, формировать список разрешенных сетевых адресов в условиях реализации угроз.

Текст документа