В сентябре главный срок для владельцев значимых объектов КИИ обозначили на март 2027 года: предстоит регулярно рассчитывать показатели защищённости и зрелости. Параллельно Банк России опубликовал проекты требований для рынка цифровых валют, Минцифры предложило правила для государственной облачной платформы, а в Госдуму поступил законопроект о настройках рекомендаций с ИИ-контентом.
Знакомая картина: свежая выгрузка из сканера, несколько тысяч строк, десятки критичных находок – и специалист, который понимает теорию VM назубок, но понятия не имеет, за что хвататься первым. CVSS 9.8 в третьей строке или CVSS 7.2 в двухсотой, но на активе с доступом в прод? Учебники дают схему "нашли", "оценили", "приоритизировали", "устранили". Реальность даёт неструктурированный хаос, в котором эта схема работает только если есть инструмент и навык её применять.
В августе вышло сразу несколько нормативных документов - разберём шесть ключевых, с реальными последствиями для служб ИБ. Государство усилило контроль за критической инфраструктурой вплоть до временного управления объектами, переписало порядок взаимодействия госсистем с ГосСОПКА, обновило требования к госхостингу и лицензиатам и впервые ввело методику оценки уровня зрелости технической защиты информации.
Давайте честно: мёртвого сезона у наших регуляторов не бывает, но июль явно перевыполнил план. За месяц переписали правила общения с НКЦКИ и ГосСОПКА, приняли рамочный закон об искусственном интеллекте, поправили сразу 152-ФЗ и 187-ФЗ, легализовали рынок цифровых валют и вынесли на обсуждение новый состав мер по защите персональных данных. А на десерт - проект Доктрины противодействия правонарушениям с использованием ИКТ, расписанный аж до 2035 года.
Мы выступили на конференции "Безопасность ритейла" (security-congress.ru). Наш консультант по информационной безопасности Максим Шаманаев разобрал, как выстроить единый контур ИБ: связать активы, риски, требования и уязвимости в одной управляемой модели вместо разрозненных таблиц и отчётов. Ниже - ключевые тезисы доклада и практические выводы. Презентацию с выступления прикладываем к статье.
У каждого руководителя ИБ есть вопрос, который не закрывается ни одной галочкой в чек-листе функций: а можно ли законно использовать этот инструмент в Беларуси? Пока на него нет ответа от регулятора, всё остальное - удобство, интерфейс, отчёты - остаётся деталями второго плана.
Июнь 2026 - четыре документа с реальными последствиями для ИБ: КИИ в энергетике и ОПК, обязательный пентест при аттестации ГИС, новая методика ФСТЭК России по НДВ и рекомендации ЦБ по безопасности ИИ. Разбираем каждый: кого касается и что делать.
Расскажем о том, как субъекты КИИ могут оптимизировать свою работу с помощью SECURITM
Собрали для вас все актуальные новшества и изменения в сфере регулирования ИБ за май 2026 года