Важные изменения в сфере ИБ регуляторики в 2024 году

Методолог AKTIV.CONSULTING Алексей Филиппов рассказал CISO Club об ожидаемых в наступившем году изменениях в законодательных актах, описывающих требования к организациям по информационной безопасности.

Важные изменения в сфере ИБ регуляторики в 2024 году

Важные изменения в сфере ИБ регуляторики в 2024 году

С 1 января 2024:

  • Согласно Положению ЦБ №757-П, оператор информационной системы, в которой осуществляется выпуск цифровых финансовых активов, оператор обмена цифровых фин.активов должны обеспечивать использование безопасной топологии коммуникационных сетей, программного кода и протоколов с учетом актуальных угроз безопасности и применяемых информационных технологий.
  • Согласно Положению ЦБ №719-П (утрачивает силу с 1 апреля 2024), оператор значимой платежной системы должен обеспечить использование в аппаратных модулях безопасности информационной инфраструктуры платежной системы СКЗИ, реализующих криптографические алгоритмы, не определенные национальными стандартами РФ, которые имеют подтверждение соответствия требованиям, установленным ФОИВ в области обеспечения безопасности.
  • Вступает в силу Положение ЦБ от 7 декабря 2023 г. №833-П «О требованиях к обеспечению защиты информации для участников платформы цифрового рубля» (за исключением нескольких пунктов Положения, которым установлен иной срок вступления их в силу).

С 1 апреля 2024:

  • Вступает в силу Положение ЦБ от 17 августа 2023 г. №821-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств» (взамен 719-П).

С 1 сентября 2024:

  • Согласно Постановлению Правительства PФ от 14 ноября 2023 г. №1912, субъекты КИИ РФ должны будут начать переход на преимущественное применение доверенных ПАК на принадлежащих им ЗО КИИ. Переход должен быть осуществлен до 1 января 2030 года.

Также согласно данному Постановлению не допускается использование субъектами КИИ на принадлежащих им ЗО КИИ программно-аппаратных комплексов, приобретенных с 1 сентября 2024 г. и не являющихся доверенными ПАК (за некоторым исключением).

Подробнее