В «Ростелеком-Солар» состоялось заседание комитета Госдумы по информполитике, ИТ и связи на тему безопасности персональных данных

В «Ростелеком-Солар» состоялось заседание комитета Госдумы по информполитике, ИТ и связи на тему безопасности персональных данных - https://tegrk.ru/
В «Ростелеком-Солар» состоялось заседание комитета Госдумы по информполитике, ИТ и связи на тему безопасности персональных данных - https://tegrk.ru/
Фото: tegrk.ru

10 февраля в Центре кибербезопасности «Ростелеком-Солар» прошло выездное заседание комитета Государственной Думы по информационной политике, информационным технологиям и связи на тему «Безопасность граждан и их персональных данных в информационной среде». Участники поддержали необходимость повышения ответственности за утечки и незаконный оборот персональных данных (ПД) через создание сбалансированных мер экономического воздействия на операторов таких данных.

В работе выездного заседания приняли участие: председатель комитета Госдумы Александр Хинштейн, министр цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев, президент «Ростелекома» Михаил Осеевский, старший вице-президент по информационной безопасности «Ростелекома» — генеральный директор «Ростелеком-Солар» Игорь Ляпунов, а также представители ФСТЭК, ФСБ России и Роскомнадзора.

В самом начале мероприятия глава Минцифры Максут Шадаев рассказал о запуске программы стресс-тестирования Госуслуг и ЕСИА, которое в том числе должно упредить технические возможности для утечки ПД: «Сегодня мы вместе с компанией “Ростелеком“ объявляем большую программу публичного поиска уязвимостей — баг-баунти, в которой может принять участие широкий круг айтишников. “Ростелеком” в случае нахождения уязвимости будет выплачивать достаточно серьезное финансовое вознаграждение, которое зависит от уровня ее критичности».

На заседании комитета Госдумы был представлен анализ статистики утечек персональных данных за 2022 год. Рассмотрены предложения по повышению защиты ПД, включая проведение независимого аудита состояния информационной безопасности организаций, ужесточение ответственности за утечку персональных данных, а также ряд других актуальных мер.

Председатель комитета Госдумы по информационной политике, ИТ и связи Александр Хинштейн подчеркнул, что вопрос защиты пользовательских данных имеет основополагающее значение для государства. Развитие цифровой среды влечет за собой увеличение объема ПД, и только гарантируя безопасность пользователей, можно говорить об устойчивом развитии и технологическом лидерстве страны. «Мы сегодня живем в условиях необъявленной кибервойны. Я рад, что цели злоумышленников не достигнуты. Для нас самым важным было получить от мероприятия практический результат — понять, требуются ли законодательные изменения, чтобы работа по защите цифрового контура нашей страны велась максимально эффективно», — отметил Александр Хинштейн.

«В 2022 году всем цифровым компаниям пришлось работать в условиях беспрецедентной кибервойны. Интенсивность и сложность атак на ИТ-инфраструктуру страны из-за рубежа возросли многократно. Однако мы не сломались. Несмотря на все усилия, нам общими усилиями удалось обеспечить устойчивость критической информационной инфраструктуры и стабильность оказания цифровых сервисов. Гигантские усилия киберпреступники приложили к хищению персональных данных. Особых успехов им достичь не удалось, но с помощью разного рода манипуляций они раздували масштаб “достижений” и якобы нанесенного ущерба. Мы научились быстро распознавать эти фейки и не тратить на них время. В целом, уроки прошлого года в сфере информационной безопасности сделали нас более сильными, опытными, стрессоустойчивыми, готовыми к любым неожиданностям», — подчеркнул президент «Ростелекома» Михаил Осеевский

«Надо постоянно работать над повышением безопасности данных, особенно в текущее время. Ужесточение ответственности за утечки станет важным стимулом для компаний, но вводить такую норму закона необходимо максимально сбалансировано. В первую очередь, следует обратить внимание на вопрос расследования инцидентов и доказательство факта утечки, а это очень непростая задача, так как источник большинства утекающих массивов данных сложно однозначно идентифицировать. К настоящему времени какое-то количество данных пользователей уже утекло в сеть — злоумышленники могут их просто “переупаковывать” и выдавать за новые, в том числе с целью давления на бизнес и дестабилизации ситуации в стране», — сказал старший вице-президент по информационной безопасности «Ростелекома» — генеральный директор «Ростелеком-Солар» Игорь Ляпунов.

Заместитель директора ФСТЭК России Виталий Лютиков указал на то, что более 80% инцидентов с конфиденциальными данными происходит в результате ошибок пользователей или из-за неприменения компаниями необходимых средств защиты. Организациям необходимо выстраивать рискориентированную защиту, исходя из угроз. Предстоит найти сбалансированное решение между высокой защищенностью и стоимостью технических средств. Также было отмечено, что значительная часть проникновений в организации происходит через подрядчиков, а в случае с государственными информационными ресурсами — через участников разработки и функционирования государственных ИТ-систем. Требования по информационной безопасности сегодня к этим подрядчикам не установлены, из-за чего возникает проблема с их привлечением к ответственности. Предложение по определению требований обеспечения безопасности государственных информационных систем вне зависимости от того, где их информационная инфраструктура расположена, уже подготовлено.

Подводя итоги заседания, участники отметили, что тема оборота и защиты персональных данных очень чувствительная и всегда должна быть в фокусе внимания законодателей. Необходимо усиливать направления нормативного регулирования, связанные с защитой объектов критической информационной инфраструктуры, где в том числе обрабатываются персональные данные, а также заниматься развитием отраслевого регулирования по этой тематике, которая бы учитывала соответствующую специфику.

Новости соседних регионов по теме:

«Ростелеком» как один из учредителей Альянса по защите детей в цифровой среде в рамках мероприятий, приуроченных к Международному дню безопасного интернета, передал 26 библиотекам Ярославской области по книге «Прекрасный,
17:00 17.02.2023 Ярославский регион - Ярославль
Одним из приоритетов Татарстана является сбалансированное развитие муниципалитетов — для этого необходимы рабочие места, развитый транспорт и социальная инфраструктура.
15:23 17.02.2023 Бизнес Online - Казань
Источник: Открытые источники Центр развития цифровых технологий и компания «ИТ Энигма» при поддержке Минцифры Челябинской области провели онлайн-семинар «Сохранение конфиденциальности информации и защита персональных данных».
14:09 17.02.2023 Министерство информационных технологий, связи и цифрового развития - Челябинск
«Ростелеком» реализовал крупнейший федеральный проект по оснащению школ Арктического региона цифровой инфраструктурой.
05:24 17.02.2023 Муравленко 24 - Муравленко
Специалистами Управления в рамках акции «Ярмарка здоровья» с целью профилактической работы среди несовершеннолетних в области персональных данных проведены беседы и лекции на тему «Защити свои персональные данные в сети
10:00 17.02.2023 Роскомнадзор - Чита
10 февраля в Центре кибербезопасности «Ростелеком-Солар» прошло выездное заседание комитета Государственной Думы по информационной политике,
17:21 16.02.2023 Газета Солигаличские вести - Солигалич
Центробанк намерен ввести личную ответственность топ-менеджеров банков, отвечающих за информационную безопасность, за утечки данных клиентов.
16:53 16.02.2023 NewKaliningrad.Ru - Калининград
10 февраля в Центре кибербезопасности «Ростелеком-Солар» прошло выездное заседание комитета Государственной Думы по информационной политике,
12:29 16.02.2023 Газета Нейские вести - Нея
10 февраля в Центре кибербезопасности «Ростелеком-Солар» прошло выездное заседание комитета Государственной Думы по информационной политике,
12:12 16.02.2023 Сетевое издание Арбуз - Астрахань
 
По теме
Элистинским городским судом рассмотрено уголовное дело  в отношении местного жителя, представлявшего по доверенности интересы одного из глав крестьянского фермерского хозяйства.
23 и 24 марта 2023 г. прокуратурой республики проведены учебно-методические семинары по актуальным вопросам государственного единого статистического учета преступлений.
Прокуратурой района на постоянной основе анализируются состояние законности в сфере оплаты труда на территории Малодербетовского района.
Приговором Яшалтинского районного суда К. и ранее судимый С. признаны виновными в неправомерном завладении автомобилем без цели хищения (угоне) группой лиц по предварительному сговору,
Верховный Суд