План разработки документов ФСТЭК на 2016 год

План разработки документов ФСТЭК на 2016 год
Добрый день, дорогие читатели! Алексей Лукацкий поделился ссылкой на Выписку ФСТЭК о планах по разработке документов на 2016 год, не смотря на то, что я уже говорила об этом в своей группе ВК, хотелось бы еще раз обратиться к этой теме. В следующем году нас ждут следующие документы:
  1. Проект постановления Правительства Российской Федерации «О внесении изменений в Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации»;
  2. Проект постановления Правительства Российской Федерации «О внесении изменений в Положение о лицензировании деятельности по технической защите конфиденциальной информации»;
  3. Проект приказа ФСТЭК России «О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом ФСТЭК России от 11 февраля 2013 г. N 17»;
  4. Проект приказа ФСТЭК России «Об утверждении требований к межсетевым экранам»;
  5. Проект приказа ФСТЭК России «Об утверждении требований безопасности информации, предъявляемым к операционным системам»;
  6. Проект приказа ФСТЭК России «Об утверждении требований безопасности информации, предъявляемым к системам управления базами данных».

 Какие выводы можно сделать? Изменится порядок лицензирования в отношении разработки и производства СЗИ, а также деятельности по ТЗКИ, поменяется 17 приказ ФСТЭК, будут утверждены требования к межсетевым экранам (думаю, по аналогии с  антивирусами ), появятся требования безопасности информации для операционных систем и баз данных. А это значит, что постепенно происходит стандартизация и упорядочивание по всем направлениям информационной безопасности, разрабатываются требования для различных видов средств защиты. Также с появлением требований к механизмам защиты ОС и СУБД отпадет большая часть вопросов к разделению доступа встроенными средствами при проведении процедуры аттестации. Какие изменения будут в 17 приказе, я могу пока только гадать, но что-то мне подсказывает, что они как раз коснутся новых требований к межсетевым экранам. Поживем, увидим.

Страница ВК: vk.com/kshudrova - ссылки на свежие посты и интересные материалы других авторов.
Alt text

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться

Ксения Шудрова

эксперт по информационной безопасности, аспирант Сибирского государственного аэрокосмического университета