img
img02 августа 2024 в 11:47

Компании КИИ обяжут три года хранить данные об атаках

Субъекты КИИ должны будут три года хранить информацию о сетевых хакерских атаках и расширять каналы передачи данных для пропуска двукратного объема трафика. Такие новые требования к защите информации в госорганах и компаниях, относящихся к критической информационной инфраструктуре (КИИ: банки, телеком и т. д.) разработала Федеральная служба по техническому и экспортному контролю (ФСТЭК).

Субъекты КИИ должны будут три года хранить информацию о сетевых хакерских атаках и расширять каналы передачи данных для пропуска двукратного объема трафика. Такие новые требования к защите информации в госорганах и компаниях, относящихся к критической информационной инфраструктуре (КИИ: банки, телеком и т. д.) разработала Федеральная служба по техническому и экспортному контролю (ФСТЭК).

Проект приказа ФСТЭК, вносящий поправки в текущие требования безопасного хранения данных, не составляющих государственную тайну, в госорганах и на объектах КИИ, опубликован на портале правовых актов. Под угрозами безопасности в документе подразумеваются кибератаки по модели «отказ в обслуживании» (DDoS-атаки), пишет «Коммерсантъ».

Требования ФСТЭК распространяются на те сегменты инфраструктуры организаций, которые имеют выход в интернет, говорится в проекте. В частности, компании и госорганы должны будут обеспечить антивирусную защиту систем, предупреждение вторжений в инфраструктуру и контроль защиты информации в целом. Также говорится, что ИТ-системы организации КИИ должны быть способны пропускать двукратный относительно нормы объем трафика. При этом организации должны будут хранить в течение трех лет информацию о реализованных киберинцидентах: дата и время начала и окончания атаки, тип угрозы, ее объем (Гбит/с), перечень сетевых адресов, являющихся источником угроз, и меры защиты, которые были приняты.

Компании должны будут при возникновении угрозы сетевой атаки взаимодействовать с госсистемой обнаружения компьютерных атак, а также с провайдером хостинга или организацией, предоставляющей услуги связи.

Ранее «Телеспутник» писал, что более половины компаний с критической информационной инфраструктурой (КИИ) не успеют полностью перейти на отечественное программное обеспечение до конца года. Такой вывод следует из исследования компании «К2 кибербезопасность».

Читайте также

Похожие материалы

Алексей Леонтьев (АСТО): грядущие изменения максимально критичны для 70% операторов

30.04.2026

Михаил Доброхотов (GS Group): Обязательства по форвардным контрактам могут стать стимулом для развития микроэлектроники

08.10.2025

Исследование: спрос на модульные ЦОДы со стороны региональных компаний будет устойчивым

24.11.2025

Там, на непроторенных дорожках

13.03.2025

Экономист и телевизионщик: чем занимался Сергей Боярский до назначения главой ИТ-комитета Госдумы

18.12.2024

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции