А нужен ли Приказ ФСТЭК России №17?

4117
А нужен ли Приказ ФСТЭК России №17?
Вот опять задаюсь вопросом: "А нужен ли Приказ ФСТЭК России №17?". Когда он только появился, то я думал, что он заменит собой СТР-К, но, вроде как нет ( СТР-К планируют пересматривать в 2016 году). Приказ должен учитываться при разработке и совершенствовании государственных ИС, но, по моему опыту общения с разработчиками/проектировщиками/операторами ИС (например, ЕГИСЗ), коллеги ИТ-шники о наличии такого приказа (требований) даже не догадываются...

Вот и сегодня мне прислали ссылку на проект Постановления Правительства РФ " О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, дальнейшего хранения содержащейся в их базах данных информации, включающие в себя перечень, содержание и сроки реализации этапов мероприятий по созданию, развитию, вводу в эксплуатацию, эксплуатации и выводу из эксплуатации государственных информационных систем, дальнейшему хранению содержащейся в их базах данных информации". Как и ожидалось, к сожалению, вопросы информационной безопасности в документе не отражены.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Attacker view Знать защиту — одно.
Знать, как её обходят — совсем другое.
Именно здесь начинаются Red Team и пентест
Узнать больше → CyberED × SecurityLab.ru Реклама

Andrey Prozorov

Информационная безопасность в России и мире

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама