Новый ГОСТ для IdM-систем: Росстандарт задает правила для управления доступом
В декабре 2024 года в России вступает в силу новый ГОСТ, который упорядочит управление доступом в информационных системах. Его основная задача создание единого подхода к управлению учетными записями и правами доступа. Это критически важно для государственных организаций и компаний, работающих с персональными данными, государственными информационными системами (ГИС) и автоматизированными системами управления технологическими процессами (АСУ ТП). Внедрение стандарта призвано повысить безопасность и снизить риски при работе с IdM-системами, которые обеспечивают доступ к ключевым ресурсам и данным.
Документ адресован трем основным группам пользователей: разработчикам IdM-систем, интеграторам и заказчикам. Для разработчиков новый стандарт служит методологической базой, задающей рамки и критерии функциональности, что упрощает проверку систем на соответствие требованиям регуляторов. Интеграторы смогут сократить сроки внедрения благодаря унифицированным требованиям и четкой структуре процессов. Заказчикам ГОСТ позволит упростить выбор IdM-решений и повысить их эффективность.
Эксперты ИБ-рынка отмечают, что российские IdM-системы в большинстве уже учитывают требования регуляторов. Новый ГОСТ не только усиливает контроль, но и стандартизирует процессы, обеспечивая унифицированный подход к управлению доступом.
Источник: it-world.ru
@riastk
В декабре 2024 года в России вступает в силу новый ГОСТ, который упорядочит управление доступом в информационных системах. Его основная задача создание единого подхода к управлению учетными записями и правами доступа. Это критически важно для государственных организаций и компаний, работающих с персональными данными, государственными информационными системами (ГИС) и автоматизированными системами управления технологическими процессами (АСУ ТП). Внедрение стандарта призвано повысить безопасность и снизить риски при работе с IdM-системами, которые обеспечивают доступ к ключевым ресурсам и данным.
Документ адресован трем основным группам пользователей: разработчикам IdM-систем, интеграторам и заказчикам. Для разработчиков новый стандарт служит методологической базой, задающей рамки и критерии функциональности, что упрощает проверку систем на соответствие требованиям регуляторов. Интеграторы смогут сократить сроки внедрения благодаря унифицированным требованиям и четкой структуре процессов. Заказчикам ГОСТ позволит упростить выбор IdM-решений и повысить их эффективность.
Эксперты ИБ-рынка отмечают, что российские IdM-системы в большинстве уже учитывают требования регуляторов. Новый ГОСТ не только усиливает контроль, но и стандартизирует процессы, обеспечивая унифицированный подход к управлению доступом.
Источник: it-world.ru
@riastk
28