20 февраля 2024
Поделиться

Планы ФСТЭК России на 2024 год

Основные изменения в нормативной базе, которые анонсировала ФСТЭК России на ТБ Форуме.
Планы ФСТЭК России на 2024 год

С 13 по 15 февраля в Москве проходил Форум «Технологии и безопасность». В рамках секции «Актуальные вопросы защиты информации» представители ФСТЭК России анонсировали множество изменений в нормативной базе, которые коснутся защиты критической информационной инфраструктуры, информационных систем, безопасной разработки ПО и много другого. Эксперт AKTIV.CONSULTING Алексей Филиппов описал основные планы регулятора на этот год.

Для защиты информационной инфраструктуры государственных органов (организаций) до 1 июня 2024 года будут разработаны:

  • Требования о защите информации, содержащейся в государственных и иных ИС, обладателями которых являются РФ, субъект РФ, муниципальное образование.
  • Требования по обеспечению защищенности государственных информационных систем и значимых объектов КИИ Российской Федерации от несанкционированных воздействий типа «отказ в обслуживании».

Для повышения качества аттестации объектов информатизации будут разработаны:

  • Типовая программа и методики аттестационных испытаний. li>
  • Методика анализа уязвимостей.
  • Методика тестирования функций безопасности.
  • Методика испытания системы защиты информации с использованием средств тестирования.

Для развития системы сертификации СЗИ будут доработаны:

  • Требования по безопасности информации к NGFW (приказ ФСТЭК России от 07 апреля 2022 года № 44).
  • Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России от 27 октября 2022 года № 187).
  • Требования по безопасности информации к системам управления базами данных (приказ ФСТЭК России от 14 апреля 2023 года № 64).
  • Требования по безопасности информации к средствам контейнеризации (приказ ФСТЭК России от 04 июля 2022 года № 118).

Для повышения уровня квалификации экспертов:

С 1 сентября 2024 года вступит в силу Порядок аттестации экспертов органов по сертификации и испытательных лабораторий (приказ ФСТЭК России от 27 августа 2023 года № 147).

Для инфраструктуры тестирования будут созданы:

  • Центр компетенций по тестированию производительности, устойчивости функционирования и функциональных возможностей МЭ и иных сетевых устройств.
  • Методика тестирования производительности NGFW (проект)
  • Среды тестирования средств защиты информации путем эмуляции действий нарушителей безопасности информации и обеспечения ее функционирования.

Для повышения безопасности системного ПО запланирован:

Центр исследования безопасности системного программного обеспечения.

Для обеспечения защиты информации при внедрении технологий искусственного интеллекта будет создан:

Центр исследований в области обеспечения информационной безопасности при использовании технологий ИИ.

Для обеспечения безопасной разработки ПО:

  • Запланировано создание Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении.
  • Разрабатываются следующие ГОСТ:
    1. Руководство по оценке безопасности разработки ПО.
    2. Руководство по проведению статического анализа. Общие требования.
    3. Руководство по разработке безопасного ПО.
    4. Доверенный компилятор C/C++. Общие требования.
    5. Управление безопасностью ПО при использовании заимствованных и привлеченных компонентов.

Для оценки состояния защиты информации и обеспечения безопасности объектов критической информационной инфраструктуры будут разработаны:

  • Методика оценки показателя состояния защиты информации и обеспечения безопасности объектов КИИ.
  • Методика оценки зрелости деятельности органов государственной власти и организаций по защите информации и обеспечению безопасности объектов КИИ.
Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию