На деятельность пентестеров, аудиторов и SOCов требуется лицензия!
15-го июня было принято новое Постановление Правительства №541, о проекте которого я уже писалв феврале и которое внесло поправки в правила лицензирования деятельности по защите информации и по разработке средств защиты информации. Я летом что-то замотался и забыл про него написать, а позавчера на SOC Forum (кстати, материалы с него уже выложили) начальник 2-го управления ФСТЭК Дмитрий Шевцов напомнил всем собравшимся, что с июня 2017-го года деятельность всех аутсорсинговых SOC (а также аудиторов и пентестеров) подпадает под лицензирование.
Поэтому я решил вернуться к этому НПА и написать про него чуть подробнее.