Уязвимости информационных систем

Подборка наиболее важных документов по запросу Уязвимости информационных систем (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

Статья: Правовая политика государства в сфере публичных финансов как средство обеспечения экономической безопасности
(Саттарова Н.А., Гараев И.Г., Гафарова Г.Р.)
("Хозяйство и право", 2024, N 12)
Устойчивость финансовой системы страны - основа жизнедеятельности государства. Именно поэтому обеспечение безопасности финансовой системы - приоритетное направление экономической безопасности государства. Логично, что в Стратегии экономической безопасности Российской Федерации на период до 2030 года подверженность финансовой системы Российской Федерации глобальным рискам, уязвимость информационной инфраструктуры финансово-банковской системы названы одними из основных вызовов и угроз экономической безопасности, а устойчивое развитие национальной финансовой системы - в числе целей государственной политики в сфере обеспечения экономической безопасности.
Статья: 716 раз отмерь
(Харыбина А.)
("Банковское обозрение", 2022, N 12)
Для начала хотелось бы разобраться с пониманием терминов "риски информационной безопасности" и "киберриски" в рамках предлагаемых Положением N 716-П определений. Несмотря на то что многие используют эти термины как взаимозаменяемые, они таковыми не являются. Риск информационной безопасности - более широкое понятие, оно говорит о рисках, связанных не только с уязвимостями информационных систем, но и, например, с риском разглашения информации сотрудником.

Нормативные акты

Справочная информация: "Правовой календарь на I квартал 2025 года"
(Материал подготовлен специалистами КонсультантПлюс)
Методические рекомендации разработаны в целях обеспечения единого подхода к реализации кредитными организациями, некредитными финансовыми организациями, реализующими усиленный или стандартный уровень защиты информации, субъектами национальной платежной системы, а также бюро кредитных историй обязанности по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности автоматизированных систем, программного обеспечения, средств вычислительной техники, телекоммуникационного оборудования.