Информационная безопасность на предприятии

Подборка наиболее важных документов по запросу Информационная безопасность на предприятии (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

Статья: Обеспечение безопасности бизнеса от одного из видов интернет-мошенничества - фишинговых атак
(Кобец П.Н.)
("Безопасность бизнеса", 2024, N 1)
К новейшим способам по защите от фишинговых атак современные эксперты относят возможность киберстрахования <8>. Поэтому важно упомянуть о том, что специалистами в сфере кибербезопасности киберстрахование рассматривается в качестве важнейшего метода по управлению рисками от киберугроз, которые могут возникнуть в процессе электронной коммерции. Сегодня с помощью механизма киберстрахования обеспечивается восстановление нанесенного фишинговой атакой ущерба. Как правило, финансовые и банковские структуры получают возможность возврата к прежней стабильности, платежеспособности и снижению потерь в результате вынужденного перерыва в работе <9>. К основным целям киберстрахования относят защиту от крупных фишинговых атак, которым могут быть подвержены банковские и финансовые учреждения. И несмотря на то что отечественное киберстрахование пока что отстает по своим возможностям от зарубежного, данный метод по управлению рисками в сфере кибербезопасности имеет большие перспективы, поскольку при помощи киберстрахования возможно эффективно защитить информационные данные до наступления кибератак. Кроме того, в процессе киберстрахования предусматриваются мероприятия по аудиту информационной безопасности страхуемых предприятий, в процессе которого специалистами определяется возникновение возможных киберрисков, а также предлагаются меры, которые могут существенно повлиять на минимизацию ущерба от фишинговых атак <10>.

Нормативные акты

Приказ Министра обороны РФ от 10.11.2016 N 730
"Об утверждении Административного регламента Министерства обороны Российской Федерации по предоставлению государственной услуги по лицензированию деятельности предприятий, учреждений и организаций независимо от их организационно-правовых форм на право проведения работ, связанных с созданием средств защиты информации, а также лицензированию деятельности предприятий, учреждений и организаций независимо от их организационно-правовых форм, подведомственных Министерству обороны Российской Федерации, по допуску к проведению работ, связанных с использованием сведений, составляющих государственную тайну, и с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны"
(Зарегистрировано в Минюсте России 25.01.2017 N 45392)
Зарегистрировано в Минюсте России 25 января 2017 г. N 45392