Информационная безопасность на предприятии



Подборка наиболее важных документов по запросу Информационная безопасность на предприятии (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

Статья: Обеспечение безопасности бизнеса от одного из видов интернет-мошенничества - фишинговых атак
(Кобец П.Н.)
("Безопасность бизнеса", 2024, N 1)
К новейшим способам по защите от фишинговых атак современные эксперты относят возможность киберстрахования <8>. Поэтому важно упомянуть о том, что специалистами в сфере кибербезопасности киберстрахование рассматривается в качестве важнейшего метода по управлению рисками от киберугроз, которые могут возникнуть в процессе электронной коммерции. Сегодня с помощью механизма киберстрахования обеспечивается восстановление нанесенного фишинговой атакой ущерба. Как правило, финансовые и банковские структуры получают возможность возврата к прежней стабильности, платежеспособности и снижению потерь в результате вынужденного перерыва в работе <9>. К основным целям киберстрахования относят защиту от крупных фишинговых атак, которым могут быть подвержены банковские и финансовые учреждения. И несмотря на то что отечественное киберстрахование пока что отстает по своим возможностям от зарубежного, данный метод по управлению рисками в сфере кибербезопасности имеет большие перспективы, поскольку при помощи киберстрахования возможно эффективно защитить информационные данные до наступления кибератак. Кроме того, в процессе киберстрахования предусматриваются мероприятия по аудиту информационной безопасности страхуемых предприятий, в процессе которого специалистами определяется возникновение возможных киберрисков, а также предлагаются меры, которые могут существенно повлиять на минимизацию ущерба от фишинговых атак <10>.
показать больше документов

Нормативные акты

Федеральный закон от 26.07.2017 N 187-ФЗ
(ред. от 07.04.2025)
"О безопасности критической информационной инфраструктуры Российской Федерации"
4. Обязанности, предусмотренные частью 2 и пунктом 7 части 3 настоящей статьи, распространяются также на руководителей государственных органов (за исключением органов федеральной службы безопасности, органов внешней разведки Российской Федерации, органов государственной охраны, федерального органа обеспечения мобилизационной подготовки органов государственной власти Российской Федерации, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые, если иное не предусмотрено международным договором Российской Федерации, находятся под контролем Российской Федерации, и (или) субъекта Российской Федерации, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов Российской Федерации, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании. При этом под контролем понимается возможность определять решения, принимаемые юридическим лицом, в силу наличия права прямо или косвенно распоряжаться более чем пятьюдесятью процентами общего количества голосов, приходящихся на голосующие акции (доли), составляющие уставный капитал данного юридического лица.
показать больше документов