Подразделение по защите информации
Подборка наиболее важных документов по запросу Подразделение по защите информации (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Формы
Статьи, комментарии, ответы на вопросы
"Государство, общество и личность: пути преодоления вызовов и угроз в информационной сфере: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Если по совету В.Г. Вишнякова <463> рассматривать угрозы как "высказанное в любой форме намерение нанести физический, материальный или иной вред общественным или личным интересам" <464>, то имеющуюся классификацию угроз информационной безопасности следует понимать более широко, чем это предлагается в отдельных правовых документах. Так, угрозы информационной безопасности подразделяются на две большие группы (технические и психологические) и включают в себя: 1) утечку информации, несанкционированный доступ к информационным ресурсам, нарушение функционирования (работоспособности) информационных систем или их компонентов, несанкционированный массовый сбор информации и др.; 2) травлю в цифровом пространстве, пропаганду насилия, национализма, распространение недостоверной информации и другой вредоносный контент <465>.
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Если по совету В.Г. Вишнякова <463> рассматривать угрозы как "высказанное в любой форме намерение нанести физический, материальный или иной вред общественным или личным интересам" <464>, то имеющуюся классификацию угроз информационной безопасности следует понимать более широко, чем это предлагается в отдельных правовых документах. Так, угрозы информационной безопасности подразделяются на две большие группы (технические и психологические) и включают в себя: 1) утечку информации, несанкционированный доступ к информационным ресурсам, нарушение функционирования (работоспособности) информационных систем или их компонентов, несанкционированный массовый сбор информации и др.; 2) травлю в цифровом пространстве, пропаганду насилия, национализма, распространение недостоверной информации и другой вредоносный контент <465>.
Статья: Локальные (внутренние) нормативные акты: виды документов, назначение, жизненный цикл
(Янковая В.Ф.)
("Делопроизводство", 2023, N 3)Экспертиза проекта ЛНА - этап подготовки документа, характерный именно для ЛНА. Экспертиза проекта проводится с подразделениями организации, выполняющими внешние по отношению к содержанию ЛНА функции. Как правило, в процедуре экспертизы участвуют подразделения, обеспечивающие информационную безопасность, охрану труда, противопожарную безопасность и др.
(Янковая В.Ф.)
("Делопроизводство", 2023, N 3)Экспертиза проекта ЛНА - этап подготовки документа, характерный именно для ЛНА. Экспертиза проекта проводится с подразделениями организации, выполняющими внешние по отношению к содержанию ЛНА функции. Как правило, в процедуре экспертизы участвуют подразделения, обеспечивающие информационную безопасность, охрану труда, противопожарную безопасность и др.
Нормативные акты
Статья: Правовые средства защиты финансовых данных в банковской сфере Российской Федерации
(Ошманкевич К.Р.)
("Юрист", 2022, N 12)В июле 2017 г. был принят Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" <3>, который стал основным нормативным правовым актом, регулирующим вопросы информационной безопасности в нашем государстве. Данный Федеральный закон определил отрасли экономики, деятельность в которых позволяет органу государственной власти Российской Федерации, российской организации или индивидуальному предпринимателю стать субъектом критической информационной инфраструктуры <4>. Вместе с тем данный нормативный правовой акт не только не установил отраслевые особенности обеспечения защиты критической информационной инфраструктуры организаций, но и не предоставил такие полномочия профильным органам государственной власти и специальным институтам. Несмотря на это, в Федеральный закон от 10 июля 2002 г. N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" <5> (далее - Федеральный закон N 86-ФЗ) были внесены изменения в 2018 г., и Банку России было предоставлено полномочие устанавливать совместно с ФСБ России и ФСТЭК России специальные требования для кредитных организаций в сфере защиты информации для противодействия осуществлению переводов денежных средств без согласия клиента (ст. 57.4 Федерального закона N 86-ФЗ). Кроме того, согласно Основным направлениям развития информационной безопасности кредитно-финансовой сферы на период 2019 - 2021 годов <6> предусматривалось, что Банк России будет обеспечивать взаимодействие компетентных органов власти с кредитными органами по вопросам кибербезопасности. Тем самым подчеркивается особая роль Банка России в обеспечении безопасности информационной инфраструктуры кредитно-финансовой сферы. Однако в конце 2020 г. специализированное подразделение Банка России по вопросам информационной безопасности кредитно-финансовой сферы было расформировано, а его функции были переданы другим подразделениям Департамента информационной безопасности Банка России <7>, несмотря на то что проблема обеспечения информационной безопасности при использовании инновационных технологических решений, внедряемых в банковскую сферу, объективна и носит трансграничный характер <8>.
(Ошманкевич К.Р.)
("Юрист", 2022, N 12)В июле 2017 г. был принят Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" <3>, который стал основным нормативным правовым актом, регулирующим вопросы информационной безопасности в нашем государстве. Данный Федеральный закон определил отрасли экономики, деятельность в которых позволяет органу государственной власти Российской Федерации, российской организации или индивидуальному предпринимателю стать субъектом критической информационной инфраструктуры <4>. Вместе с тем данный нормативный правовой акт не только не установил отраслевые особенности обеспечения защиты критической информационной инфраструктуры организаций, но и не предоставил такие полномочия профильным органам государственной власти и специальным институтам. Несмотря на это, в Федеральный закон от 10 июля 2002 г. N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" <5> (далее - Федеральный закон N 86-ФЗ) были внесены изменения в 2018 г., и Банку России было предоставлено полномочие устанавливать совместно с ФСБ России и ФСТЭК России специальные требования для кредитных организаций в сфере защиты информации для противодействия осуществлению переводов денежных средств без согласия клиента (ст. 57.4 Федерального закона N 86-ФЗ). Кроме того, согласно Основным направлениям развития информационной безопасности кредитно-финансовой сферы на период 2019 - 2021 годов <6> предусматривалось, что Банк России будет обеспечивать взаимодействие компетентных органов власти с кредитными органами по вопросам кибербезопасности. Тем самым подчеркивается особая роль Банка России в обеспечении безопасности информационной инфраструктуры кредитно-финансовой сферы. Однако в конце 2020 г. специализированное подразделение Банка России по вопросам информационной безопасности кредитно-финансовой сферы было расформировано, а его функции были переданы другим подразделениям Департамента информационной безопасности Банка России <7>, несмотря на то что проблема обеспечения информационной безопасности при использовании инновационных технологических решений, внедряемых в банковскую сферу, объективна и носит трансграничный характер <8>.
Путеводитель по кадровым вопросам. Образцы должностных инструкцийДолжностная инструкция главного специалиста по технической защите информации (руководителя структурного подразделения по технической защите информации, специалиста по технической защите информации 1 категории) (с учетом профессионального стандарта) >>>
Статья: Положение Банка России N 850-П: анализируем изменение требований к обеспечению операционной надежности
(Савицкая М.)
("Риск-менеджмент в кредитной организации", 2025, N 2)<7> Центр взаимодействия и реагирования Департамента информационной безопасности, специальное структурное подразделение Банка России.
(Савицкая М.)
("Риск-менеджмент в кредитной организации", 2025, N 2)<7> Центр взаимодействия и реагирования Департамента информационной безопасности, специальное структурное подразделение Банка России.
Статья: Мошеннические действия, фишинг и хакерские атаки на криптосервисы и блокчейн-сети
(Красинский В.В., Осипов Г.П.)
("Современное право", 2026, N 2)Другая группа мер касается деятельности подразделений информационной и корпоративной безопасности, криптокомплаенса компаний. Это следующие меры:
(Красинский В.В., Осипов Г.П.)
("Современное право", 2026, N 2)Другая группа мер касается деятельности подразделений информационной и корпоративной безопасности, криптокомплаенса компаний. Это следующие меры:
Статья: Комплаенс в сфере информационных технологий, применяемых кредитными организациями
(Прошунин М.М.)
("Безопасность бизнеса", 2025, N 1)В настоящей статье автор исследует новый вид комплаенса (внутреннего контроля) на примере кредитной организации - информационно-технологический комплаенс. В статье дано авторское определение термина "информационно-технологический комплаенс". Кроме того, автором выявлены основные отличия информационно-технологического комплаенса от деятельности лица (сотрудника кредитной организации), ответственного за организацию обработки персональных данных, и сотрудников подразделений информационной безопасности кредитной организации. В статье рассмотрены основные направления деятельности подразделения информационно-технологического комплаенса, включая правовой и регуляторный анализ имплементации компанией новых информационных технологий; оценка и мониторинг регуляторного риска в сфере внедрения и использования информационных технологий и некоторые другие. В заключение автор предполагает, что информационно-технологический комплаенс в сравнительно скором будущем может стать объектом особого внимания со стороны регулятора в лице Банка России с последующим введением регуляторных требований, связанных с квалификацией соответствующих сотрудников и обязательными направлениями их деятельности.
(Прошунин М.М.)
("Безопасность бизнеса", 2025, N 1)В настоящей статье автор исследует новый вид комплаенса (внутреннего контроля) на примере кредитной организации - информационно-технологический комплаенс. В статье дано авторское определение термина "информационно-технологический комплаенс". Кроме того, автором выявлены основные отличия информационно-технологического комплаенса от деятельности лица (сотрудника кредитной организации), ответственного за организацию обработки персональных данных, и сотрудников подразделений информационной безопасности кредитной организации. В статье рассмотрены основные направления деятельности подразделения информационно-технологического комплаенса, включая правовой и регуляторный анализ имплементации компанией новых информационных технологий; оценка и мониторинг регуляторного риска в сфере внедрения и использования информационных технологий и некоторые другие. В заключение автор предполагает, что информационно-технологический комплаенс в сравнительно скором будущем может стать объектом особого внимания со стороны регулятора в лице Банка России с последующим введением регуляторных требований, связанных с квалификацией соответствующих сотрудников и обязательными направлениями их деятельности.
Статья: Документы для налогового мониторинга в 2024 году: более лояльный подход ФНС. Комментарии
(Князев А.)
("Налогообложение, учет и отчетность в коммерческом банке", 2024, N 4)Также бывает сложно объяснить коллегам из подразделения информационной безопасности, что да, действительно, сотрудники налоговой будут заходить во внутренний контур (здесь необходимо признание неизбежного).
(Князев А.)
("Налогообложение, учет и отчетность в коммерческом банке", 2024, N 4)Также бывает сложно объяснить коллегам из подразделения информационной безопасности, что да, действительно, сотрудники налоговой будут заходить во внутренний контур (здесь необходимо признание неизбежного).
"Судебные и правоохранительные органы: курс лекций: в 2 т."
(том 2)
(2-е издание, переработанное и дополненное)
(Загорский Г.И., Попов К.И.)
(под ред. Г.И. Загорского)
("Проспект", 2023)В систему СК РФ входят также научные, образовательные (в том числе общеобразовательные, кадетские), санаторно-курортные, оздоровительные, реабилитационные, культурные организации, физкультурно-спортивные организации, редакции электронных и печатных изданий, типографии, иные создаваемые для обеспечения деятельности СК РФ организации, являющиеся юридическими лицами, а также экспертные и ревизионные подразделения, информационные подразделения, подразделения физической защиты для обеспечения безопасности сотрудников СК РФ.
(том 2)
(2-е издание, переработанное и дополненное)
(Загорский Г.И., Попов К.И.)
(под ред. Г.И. Загорского)
("Проспект", 2023)В систему СК РФ входят также научные, образовательные (в том числе общеобразовательные, кадетские), санаторно-курортные, оздоровительные, реабилитационные, культурные организации, физкультурно-спортивные организации, редакции электронных и печатных изданий, типографии, иные создаваемые для обеспечения деятельности СК РФ организации, являющиеся юридическими лицами, а также экспертные и ревизионные подразделения, информационные подразделения, подразделения физической защиты для обеспечения безопасности сотрудников СК РФ.
Статья: Работа с майнерами, реабилитация клиентов, контроль БПА: новые функции комплаенса
(Каратаев М.)
("Внутренний контроль в кредитной организации", 2024, N 3)На подготовку к вступлению в силу Закона N 369-ФЗ <10> подразделениям информационной безопасности банков был предоставлен целый год, которого многим на практике оказалось недостаточно для завершения процессов формирования контрольной методологии и реализации всех защитных механизмов.
(Каратаев М.)
("Внутренний контроль в кредитной организации", 2024, N 3)На подготовку к вступлению в силу Закона N 369-ФЗ <10> подразделениям информационной безопасности банков был предоставлен целый год, которого многим на практике оказалось недостаточно для завершения процессов формирования контрольной методологии и реализации всех защитных механизмов.
"Комментарий к Федеральному закону от 27 июня 2011 г. N 161-ФЗ "О национальной платежной системе"
(постатейный)
(3-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)а) создание и организацию функционирования структурного подразделения по защите информации (службы информационной безопасности) или назначение должностного лица (работника), ответственного за организацию защиты информации;
(постатейный)
(3-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)а) создание и организацию функционирования структурного подразделения по защите информации (службы информационной безопасности) или назначение должностного лица (работника), ответственного за организацию защиты информации;
Статья: О противодействии коррупции в российских таможенных органах
(Диканова Т.А.)
("Таможенное дело", 2022, N 4)В интервью коррупционной угрозой названа торговля служебной таможенной информацией, которой занимаются организованные группы: есть те, кто "скачивает" информацию, кто ее аккумулирует, распространяет, покупает. Это достаточно серьезный бизнес, и его выявление ведется подразделением по борьбе с коррупцией совместно с подразделением информационной безопасности ФТС путем мониторинга сайтов, предлагающих услуги по продаже "таможенных баз". На момент интервью велось расследование 12 уголовных дел о такой торговле.
(Диканова Т.А.)
("Таможенное дело", 2022, N 4)В интервью коррупционной угрозой названа торговля служебной таможенной информацией, которой занимаются организованные группы: есть те, кто "скачивает" информацию, кто ее аккумулирует, распространяет, покупает. Это достаточно серьезный бизнес, и его выявление ведется подразделением по борьбе с коррупцией совместно с подразделением информационной безопасности ФТС путем мониторинга сайтов, предлагающих услуги по продаже "таможенных баз". На момент интервью велось расследование 12 уголовных дел о такой торговле.