Поискать в Интернет
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, информирует о произошедших изменениях законодательства РФ в сфере обеспечения информационной безопасности.
23 мая 2025 года опубликованы и вступили в силу изменения в Кодекс об административных правонарушениях (КоАП), существенно увеличивающие штрафы за нарушение требований по защите информации.
Большинству компаний и организаций
особенно важно, что изменения касаются не только штрафов за применение
несертифицированных средств защиты информации. Ответственность усиливается в
целом – за любые нарушения установленных законодательством требований по защите
информации, в том числе требований, установленных ФСТЭК России и ФСБ России,
предъявляемых при защите:
·
государственных информационных систем (ГИС);
·
объектов критической информационной инфраструктуры (ОКИИ);
·
информационных систем персональных данных (ИСПДн).
Размер таких штрафов увеличен в
разы и составит:
·
для граждан – до 10 000 рублей;
·
для должностных лиц – до 15 000 рублей (и до 50 000 рублей, если
речь идет про использование несертифицированных средств, вопреки установленным
требованиям);
·
для юридических лиц – до 100 000 рублей.
«Год только начался, а штрафные меры в области информационной
безопасности усиливаются одна за другой. Еще не вступили в силу изменения
штрафов по ПДн, а уже появились новые – за любые нарушения требований по защите
информации. И в этот раз речь идет и об ИСПДн, и о ГИС, объектах КИИ, а также
случаях использования СКЗИ по требованиям ФСБ. Можно лишь констатировать: общий
тренд на ужесточение требований в области информационной безопасности
продолжается – и расслабляться точно не стоит», – прокомментировал Илья
Романов, руководитель отдела консалтинга АО «ДиалогНаука».
ИНФОРМАЦИЯ О КОМПАНИИ «ДИАЛОГНАУКА»
С момента образования в 1992 г. «ДиалогНаука» является
одной из ведущих российских компаний, специализирующихся в области
информационной безопасности. Мы оказываем консалтинговые услуги, разрабатываем
и поставляем комплексные решения по информационной безопасности.
На сегодняшний день мы являемся надежным
партнером для множества государственных и частных организаций и предприятий из
топливно-энергетического, финансово-кредитного и страхового секторов,
пенсионного обеспечения и промышленности.
Компания осуществляет свою деятельность на
основании лицензий ФСТЭК, ФСБ и Министерства обороны РФ.
«ДиалогНаука» является членом АЗИ, АДЭ и АБИСС,
а также действующим участником Программы ассоциированных консультантов BSI ACP.
Компания внесена в реестр аккредитованных Минцифры России организаций,
осуществляющих деятельность в области информационных технологий.
Компания входит в состав Подкомитета № 1
«Безопасность финансовых (банковских) операций» Технического комитета № 122
«Стандарты финансовых операций», осуществляющего свою деятельность при
поддержке Росстандарта.
Система менеджмента качества «ДиалогНауки»
сертифицирована на соответствие требованиям стандарта ISO 9001:2015, а
информационной безопасности – в соответствии со стандартом ГОСТ ИСО 27001.
Компания имеет аккредитации QSA и ASV,
позволяющие проводить сертификационный аудит и ASV-сканирования уязвимостей в
соответствии с требованиями стандарта PCI DSS, а также статусы 3DS Assessor и
Qualified PIN Assessor (QPA), которые предоставляют право проводить
сертификационные аудиты на соответствие стандартам безопасности PCI PIN
Security и PCI 3DS Core Security Standard.
«ДиалогНаука» внесена в списки официальных
поставщиков SWIFT в части предоставления услуг по аудиту и консалтингу в
соответствии со стандартом SWIFT CSCF.
Компания располагает штатом компетентных специалистов
и имеет большой опыт реализации сложных проектов в области информационной
безопасности.
Подробнее о нас можно узнать на сайте www.DialogNauka.ru.
За
дополнительной информацией обращайтесь:
Отдел маркетинга АО «ДиалогНаука»
Тел.: +7(495)
980-67-76, Факс: +7(495) 980-67-75
URL: http://www.DialogNauka.ru, E-mail:
marketing@DialogNauka.ru
***
«ДиалогНаука» является одной из ведущих российских компаний, специализирующихся в области информационной безопасности.