Какие изменения в регуляторике ИБ ожидаются в 2025 году?
Эксперт AKTIV.CONSULTING Влад Крылов рассказал об обновлении ГОСТов, ужесточении контроля за персданными, инициативе ФСТЭК для усиления безопасной разработки ПО и других ожиданиях.
В 2025 году планируется завершение актуализации Доктрины информационной безопасности России. Это станет важным шагом для защиты от новых вызовов в сфере ИБ.
Ключевые изменения:
- Введение единого правового режима для защиты всех информационных систем, включая ГИС, ИСПДн и объекты КИИ.
- Унифицированный подход повысит устойчивость систем к киберугрозам.
Обновляются стандарты ГОСТ 57580.1 и 57580.2, регулирующие ИБ в финансовой отрасли.
В списке нововведений:
- Расширение субъектного состава (включены финтех-организации).
- Пересмотр понятий и процессов для соответствия современным требованиям.
- Уточнение критериев контролирующих организаций, упрощение требований к оформлению результатов оценки.
Новые версии ГОСТов появятся для обсуждения уже в ближайшие месяцы.
Отдельное внимание уделено защите персональных данных. С мая 2025 года усилится ответственность операторов персональных данных за отсутствие основания их обработки.
- До 300 000 рублей за первое нарушение.
- До 500 000 рублей за повторное.
Новый порядок для подрядчиков, выполняющих работы по заказам субъектов КИИ
Компании, работающие с объектами КИИ, будут обязаны выполнять более строгие требования:
- Устанавливать системы обнаружения вторжений и обеспечивать создание безопасных каналов для передачи данных.
- Пользоваться личными, строго идентифицированными аккаунтами.
- Обеспечить возможность «отката» всех действий в случае атак.
Разработка безопасного программного обеспечения (ПО)
ФСТЭК готовит новые документы для обеспечения ИБ в ПО. Основные изменения:
- Новые редакции требований к средствам антивирусной защиты и межсетевым экранам.
- Планируется к разработке требования к средствам обнаружения и реагирования уровня узла (EDR).
Кроме того, в сфере безопасной разработки программного обеспечения ФСТЭК России намерена:
- Создать облачную платформу, которая будет предоставлять средства разработки безопасного ПО как сервис.
- Применять технологии искусственного интеллекта в инструментах жизненного цикла безопасного ПО.
пожалуйста, форму
и мы с вами свяжемся
