20 января 2025
Поделиться

Какие изменения в регуляторике ИБ ожидаются в 2025 году?

Владислав Крылов
Консультант по ИБ AKTIV.CONSULTING
Эксперт AKTIV.CONSULTING Влад Крылов рассказал об обновлении ГОСТов, ужесточении контроля за персданными, инициативе ФСТЭК для усиления безопасной разработки ПО и других ожиданиях.
Какие изменения в регуляторике ИБ ожидаются в 2025 году?

В 2025 году планируется завершение актуализации Доктрины информационной безопасности России. Это станет важным шагом для защиты от новых вызовов в сфере ИБ.

Ключевые изменения:

  • Введение единого правового режима для защиты всех информационных систем, включая ГИС, ИСПДн и объекты КИИ.
  • Унифицированный подход повысит устойчивость систем к киберугрозам.

Обновляются стандарты ГОСТ 57580.1 и 57580.2, регулирующие ИБ в финансовой отрасли.

В списке нововведений:

  • Расширение субъектного состава (включены финтех-организации).
  • Пересмотр понятий и процессов для соответствия современным требованиям.
  • Уточнение критериев контролирующих организаций, упрощение требований к оформлению результатов оценки.

Новые версии ГОСТов появятся для обсуждения уже в ближайшие месяцы.

Отдельное внимание уделено защите персональных данных. С мая 2025 года усилится ответственность операторов персональных данных за отсутствие основания их обработки.

  • До 300 000 рублей за первое нарушение.
  • До 500 000 рублей за повторное.

Новый порядок для подрядчиков, выполняющих работы по заказам субъектов КИИ

Компании, работающие с объектами КИИ, будут обязаны выполнять более строгие требования:

  • Устанавливать системы обнаружения вторжений и обеспечивать создание безопасных каналов для передачи данных.
  • Пользоваться личными, строго идентифицированными аккаунтами.
  • Обеспечить возможность «отката» всех действий в случае атак.

Разработка безопасного программного обеспечения (ПО)

ФСТЭК готовит новые документы для обеспечения ИБ в ПО. Основные изменения:

  • Новые редакции требований к средствам антивирусной защиты и межсетевым экранам.
  • Планируется к разработке требования к средствам обнаружения и реагирования уровня узла (EDR).

Кроме того, в сфере безопасной разработки программного обеспечения ФСТЭК России намерена:

  • Создать облачную платформу, которая будет предоставлять средства разработки безопасного ПО как сервис.
  • Применять технологии искусственного интеллекта в инструментах жизненного цикла безопасного ПО.

Источник

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию