Национальный стандарт защиты информации от утечек из программных сред представлен для публичного обсуждения в Росстандарте. Проект стандарта, разработанный компаниями «Солар» и ООО «Центр безопасности информации», ориентирован на установление нормативной основы для защиты информации и использования специальных технических средств.
Разработка стандарта проходила под руководством технического комитета Росстандарта 362 «Защита информации», в который вошли регуляторы в сфере информационной безопасности, разработчики DLP-систем, их эксплуатанты, а также представители научных организаций. В процессе разработки учитывались мнения и предложения экспертного сообщества, что позволило значительно усовершенствовать исходный вариант документа.
Основные аспекты ГОСТа включают в себя:
1. Введение понятия «утечка информации из программной среды информационных и автоматизированных систем» в правовое поле.
2. Установление методической и нормативной базы для защиты от утечек информации.
3. Определение технических средств, используемых для защиты от утечек, и учет конкурентного положения производителей DLP-систем.
4. Предложения по формализации процессов внедрения и эксплуатации DLP-систем, включая документальное оформление режима защиты информации и уведомление сотрудников о контроле работы со служебной информацией.
ГОСТ по предотвращению утечек информации представляет собой первый этап. После обсуждения и утверждения этого стандарта будут разработаны методические рекомендации, а также ожидается, что требования по защите от утечек станут обязательными для операторов персональных данных и других субъектов, обрабатывающих конфиденциальную информацию.
Алексей Парфентьев, руководитель отдела аналитики ООО «СерчИнформ», отмечает, что новый ГОСТ будет способствовать усилению контроля за передачей данных в информационных системах. Это станет частью широкого законодательного тренда по ужесточению регулирования свободы информации в России.
Есть вопросы, как обезопасить свои данные?
Задай вопрос экспертам в нашей службе технической поддержки!
Мы даем бесплатные консультации всем пользователям.