Постов с тегом "фстэк": 3

фстэк


О новом приказе ФСТЭК № 117🛡️

Алексей Журавлёв, заместитель генерального директора Группы Arenadata, делится экспертизой и рассказывает о новом приказе Федеральной службы по техническому и экспортному контролю (ФСТЭК) № 117 ⬇️

С 1 марта 2026 года ужесточаются требования к защите данных в государственных информационных системах (ГИС). Новые правила охватывают все уровни ИТ-инфраструктуры, включая платформы данных, которые станут ключевым звеном, требующим интеграции в единую систему мониторинга с мгновенной реакцией на угрозы.

Ключевые нововведения:

✔️ По сравнению с прежним приказом новые требования распространяются на все информационные системы государственных органов и муниципальных служб, а также на системы, которые с ними взаимодействуют, включая банковские и финансовые. 

✔️ Обработка критически важных данных в публичных облаках не допускается. Для использования облачных технологий необходимо выполнять строгие требования, которые, в частности, реализуются в гособлаках — ГЕОП и «ГосТех». 



( Читать дальше )

Минцифры с ФСТЭК, ФСБ и бизнесом обсуждают перечень мероприятий, которые компании должны выполнять для получения смягчающих обстоятельств в случае получения штрафа за утечку персональных данных

С 30 мая в России вступают в силу новые нормы закона «О персональных данных», предполагающие оборотные штрафы за повторные утечки. Чтобы уменьшить размер санкций, компании смогут рассчитывать на смягчающие обстоятельства — при условии, что тратят не менее 0,1% годовой выручки на обеспечение информационной безопасности (ИБ) на протяжении трёх лет. Однако чёткого списка, какие именно меры учитывать, в законе нет.

Минцифры совместно с ФСТЭК, ФСБ и бизнесом пытаются сформулировать конкретный перечень допустимых затрат. Сейчас обсуждается, следует ли учитывать собственные разработки, штат специалистов и необязательные меры вроде пентестов или страхования киберрисков. Некоторые эксперты опасаются, что в зачёт пойдут только сертифицированные ФСТЭК решения, а сертификация может занимать до полутора лет.

Представители бизнеса, включая МТС, Т2, Wildberries и «Авито», утверждают, что уже внедрили многоуровневые системы защиты, прошли сертификацию, проводят пентесты и используют ИИ. Тем не менее неясность формулировок может привести к формальному подходу и бюрократизации процесса.



( Читать дальше )

Группа Arenadata приобретает интеллектуальные права на продукт в сегменте СУБД общего назначения — компания

◾ ПАО «Группа Аренадата», ведущий российский разработчик ПО для систем управления данными, сообщает о приобретении интеллектуальных прав на продукт «Proxima DB» у ООО «Орион» (Orion soft). Команда разработчиков продукта перейдет в состав ООО «Аренадата Софтвер» — дочерней компании группы.

◾ Партнерство позволит Orion soft сосредоточиться на инфраструктурных продуктах, а Arenadata — расширить портфолио решений для корпоративных клиентов. Обновленный продукт получит название Arenadata Prosperity (ADP) — высокопроизводительная отказоустойчивая СУБД с ключевыми преимуществами:

  • оперативный мониторинг и минимизация простоев

  • полная совместимость с «1С»

  • сертификат ФСТЭК (4-й уровень доверия) для госсектора

◾ Партнерство также предусматривает использование инфраструктурных решений Orion soft (платформа виртуализации zVirt и Kubernetes-решение Nova Container Platform) в составе cloud-платформы Arenadata One. Это даст клиентам гибридные возможности развертывания в публичных облаках и частных ЦОДах.



( Читать дальше )

....все тэги
UPDONW
Новый дизайн