Журнал "Information Security/ Информационная безопасность" #3, 2026
• 5 ПРАВО И НОРМАТИВЫ www.itsec.ru l Подрядные организации, привлекае- мые к выполнению работ и оказанию услуг в области технической защиты информации; l ФСТЭК России (в рамках контроля и регуляторной оценки). Документ устанавливает пять градаций уровня зрелости: l Нулевой (уровень зрелости <1) l Начальный (1 ≤ уровень зрелости <2) l Системный (2 ≤ уровень зрелости <3) l Контролируемый (3 ≤ уровень зрело- сти <4) l Верифицируемый (уровень зрело- сти ≥ 4) Расчет показателя уровня зрелости Пзи осуществляется на основе оценки выполнения установленных требований и процессов защиты информации. Результаты оценки показателя зрелости подлежат направлению в ФСТЭК России в случаях и в сроки, предусмотренные нормативными правовыми актами. Изменения требований по лицензируемой ФСБ России деятельности Проект Постановления Правительства РФ "О внесении изменений в некоторые акты Правительства Российской Феде- рации" 5 был вынесен на общественное обсуждение ФСБ России 19 мая 2026 г. В постановление Правительства РФ от 1 июля 1996 г. № 770 предлагается внести следующие изменения: l Термин "специальные технические средства (СТС), предназначенные (раз- работанные, приспособленные, запро- граммированные) для негласного полу- чения информации" сократить до "СТС, предназначенные для негласного полу- чения информации". l ФСБ России будет утвержден поря- док обязательной регистрации и учета юридическими лицами и ИП таких СТС, а также соответствующей норматив- но-технической документации на их производство и использование. Ранее нормативно-техническая документация обязательной регистрации не подле- жала. Предлагается также внести изменения в пп. 12, 13, 14 и 15 перечня выполняемых работ и оказываемых услуг, составляю- щих лицензируемую деятельность, в отношении шифровальных (криптогра- фических) средств, являющегося прило- жением к положению о лицензировании деятельности связанной со средствами криптографической защиты, утвержден- ному Постановлением Правительства РФ № 313. Все пункты связаны с монта- жом, установкой и наладкой СКЗИ. Во все указанные пункты вносится исключение – требования о наличии лицензии ФСБ России или привлечении стороннего лицензиата не распростра- няются на случаи, когда: l Работы проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимате- ля; l Проведение таких работ прямо пред- усмотрено эксплуатационной докумен- тацией без обязательного привлечения лицензиата ФСБ России. Новая редакция методики выявления уязвимостей и НДВ в ПО Информационным сообщением от 28 мая 2026 г. № 240/24/3693 ФСТЭК России уведомляет об утвер- ждении 12 мая 2026 г. 6 Методики выявления уязвимостей и недеклари- рованных возможностей (НДВ) в про- граммном обеспечении. Ввиду чего старая редакция указанной методики, утвержденная 25 декабря 2020 г. боль- ше не применяется. Методика определяет порядок прове- дения исследований по выявлению уязвимостей и недекларированных воз- можностей в программном обеспечении средств защиты информации за исклю- чением исходного программного кода программируемых логических интеграль- ных микросхем. Методика ориентирована на прове- дение исследований, выполняемых испытательными лабораториями и раз- работчиками в рамках сертификацион- ных испытаний программных, про- граммно-аппаратных средств защиты информации и защищенных программ- ных, программно-технических средств, а также в рамках внесения изменений в ранее сертифицированные средства. Разработчикам программного обес- печения средств защиты информации рекомендуется использовать положе- ния настоящей Методики для органи- зации внутренних процессов жизнен- ного цикла программного обеспечения в соответствии с ГОСТ Р 56939–2024 "Защита информации. Разработка без- опасного программного обеспечения. Общие требования". Рекомендации ФСТЭК России по защите от DDoS-атак Рекомендации по повышению защи- щенности информационной инфраструк- туры от угроз безопасности информации, связанных с атаками типа "отказ в обслу- живании" 7 были опубликованы ФСТЭК России 22 мая 2026 г. В документ вошли требования по эше- лонированию сетевого периметра, взаи- модействию с магистральными провай- дерами связи, резервированию каналов и внедрению специализированных средств фильтрации трафика. Часть мер сформулирована конкретно для опера- торов государственных информационных и иных систем органов государственной власти, а также субъектов критической информационной инфраструктуры. 5 https://regulation.gov.ru/projects/168003/ 6 https://fstec.ru/dokumenty/vse-dokumenty/informatsionnye-i-analiticheskie-materialy/informatsionnoe-soobshchenie-fstek-rossii- ot-28-maya-2026-g-n-240-24-3693 7 https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/rekomendatsii-po-povysheniyu-zashchishchennos- ti-informatsionnoj-infrastruktury-ot-ugroz-bezopasnosti-informatsii-svyazannykh-s-atakami-tipa-otkaz-v-obsluzhivanii Реклама
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw