Что будет с приказами ФСТЭК №17 и №239?
Обзор предлагаемых изменений в новом проекте приказа Федеральной службы по техническому и экспортному контролю.
Опубликован проект приказа ФСТЭК России, который вносит изменения в приказы Федеральной службы по техническому и экспортному контролю от 11.02.2013 № 17 и от 25.12.2017 г. № 239.
Основанием для этого стало оперативное совещание Совета безопасности РФ на тему повышения эффективности мероприятий по обеспечению информационной безопасности в нашей стране. В документе предложен более конкретизированный и детальный подход к защите информации, содержащейся в ГИС (приказ № 17) и ЗОКИИ (приказ № 239), от угроз типа «отказ в обслуживании».
Ранее в данных приказах уже рассматривались подобные меры защиты информационных систем в группе «Защита информационной системы», причем они были актуальны как для ГИС 1 и 2 класса защищенности, так и для ЗОКИИ всех категорий значимости.
Меры по защите информационных систем от угроз типа «отказ в обслуживании» применяются только в отношении государственных информационных систем и значимых объектов, имеющих интерфейсы и сервисы, которые должны быть постоянно доступны через интернет.
В приказе также детализированы организационные меры, необходимые для защиты информации от угроз подобного типа, хотя ранее ни для одной группы мер они не были зафиксированы так подробно. Таким образом, данный приказ поможет операторам ГИС и субъектам КИИ понять, какие конкретно шаги необходимо предпринимать.
Обращаем внимание, что теперь в рамках реализации организационных мер, направленных на защиту от угроз типа «отказ в обслуживании», необходимо регламентировать взаимодействие с национальной системой противодействия DDoS-атакам. По состоянию на 15 апреля 2024 года к данной системе уже подключились более 160 организаций на территории России, в т.ч. государственные учреждения, компании финансового и транспортного сектора, СМИ, операторы связи.
Также отметим, что в представленных в БДУ ФСТЭК России угрозах, связанных с «отказом в обслуживании» (например, УБИ.140 «Угроза приведения системы в состояние «отказ в обслуживании»), в качестве источника рассматриваются внутренние и внешние нарушители с низким потенциалом. На основании этого можно сделать косвенный вывод о том, что реализация рассмотренных выше мер будет актуальна для всех ГИС и ЗОКИИ вне зависимости от класса и категории значимости.
Необходимость вступления данного приказа в силу также регламентирована участившимися в последнее время DDoS-атаками на ГИС и ЗОКИИ. Например, в 2023 году на портал «Госуслуги» было совершено более 600 млн таких атак. Благодаря данному приказу операторы ГИС и субъекты КИИ смогут лучше противодействовать злоумышленникам, ориентированным на подобный вид атак.