фстэк.

ФСТЭК утвердила шкалу зрелости ИБ: от «нулевого» до «верифицируемого»

ФСТЭК утвердила методику оценки уровня зрелости деятельности по защите информации. Проект обсуждался с конца мая, утверждённый текст датирован 7 августа 2026 года. Это та самая линейка, на которую нормативка ссылалась авансом: приказ № 117 требует считать показатель зрелости с прошлого марта, проект приказа на замену 21-му закладывает требование к зрелости подрядчика, и до сих пор мерить всё это было нечем.

продолжить чтение

ФСТЭК опубликовала проект приказа на замену приказу № 21: показатель зрелости Узи, обсуждение до 8 августа

ФСТЭК России разместила на портале regulation.gov.ru проект приказа, который заменит приказ № 21 от 18 февраля 2013 года, действующий документ о мерах защиты персональных данных. Проект опубликован 24 июля 2026 года, ID 01/02/07-26/00169583. Общественное обсуждение и независимая антикоррупционная экспертиза заканчиваются 8 августа. В тексте проекта указана дата вступления в силу: 1 сентября 2026 года.Пункт 2 проекта отменяет сразу три документа: сам приказ № 21, пункт 1 приложения к приказу № 49 от 23 марта 2017 года и приказ № 68 от 14 мая 2020 года.Что в проекте, по его тексту на regulation.gov.ru:Показатель уровня зрелости Узи.

продолжить чтение

ФСТЭК обновляет правила защиты персональных данных

Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала проект приказа о защите персональных данных (ПД). В тексте документа подразумевается обновление правил их защиты ПД. Регулятор делает ставку на системный контроль жизненного цикла данных — от сбора и обработки до использования в аналитике и ИИ‑сервисах. В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер.

продолжить чтение

Конец арендованного интеллекта

Представьте себе биологический вид, который не отрастил собственную префронтальную кору из-за недостатка доступных ресурсов и начал арендовать разумность у более крупного и агрессивного хищника. На короткой дистанции это триумф: нулевой расход калорий на поддержание нейронных связей, блестящее решение рутинных задач и почти бесплатное доминирование в своей экологической нише. Зачем тратить ресурсы на развитие собственного мозга, если можно просто отправлять запросы в чужой? Минус в том, что однажды хищник проголодается, и тогда он вас съест.

продолжить чтение

Запускаю серию «Управление уязвимостями для самых маленьких»: зачем она и для кого

Стартует серия статей про управление уязвимостями с нуля: для тех, кто только въезжает в тему, и для админов, которых внезапно попросили «позакрывать там уязвимости». Рассказываю, что внутри, почему это вторая редакция и при чём тут «Сети для самых маленьких».📚 Это вступление к серии «Управление уязвимостями для самых маленьких», практическому руководству по VM с нуля. Дальше будут 21 глава и заключение, по одной в неделю. Оглавление и все части серии тут.

продолжить чтение

Минцифры запускает единую программу исследований кибербезопасности ИИ

Минцифры России объявило о двух ключевых шагах в сфере кибербезопасности: формировании единой программы комплексных исследований и переходе к тестированию защищённости ИИ в государственных информационных системах (ГИС).Замглавы Минцифры Александр Шойтов представил программу на конференции ЦИПР. По его словам, стремительное развитие ИИ, интернета вещей и других цифровых технологий требует не только ускоренного внедрения в экономику, но и системных подходов к информационной безопасности.

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за апрель 2026 года

В обзоре изменений за апрель 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим отраслевые особенности категорирования объектов КИИ в сфере связи, а также ракетно-космической промышленности.Разберем изменения в приказах ФСТЭК России № 235 и № 239.Рассмотрим порядок взаимодействия операторов ГИС с ГосСОПКА.Разберем изменения в уголовной ответственности за причинение вреда КИИ и введение административной ответственности за нарушения правил доступа к объектам КИИ и их и эксплуатации.2. Иное

продолжить чтение

Важные изменения в защите информации в России: что нового?

Новый методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах»: что изменилось в мире защиты информации в России

продолжить чтение

Обзор изменений в законодательстве ИТ и ИБ за февраль 2026 года

В обзоре изменений за февраль 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим отраслевые особенности категорирования объектов КИИ в сфере недвижимости, а также банковской и иных сферах финансового рынка.Разберем официально опубликованный перечень типовых отраслевых объектов КИИ.2. ИноеИзучим правила регистрации доменных имен и порядок формирования и ведения перечней регистраторов доменных имен.

продолжить чтение

ИИ-агент сказал «сделано». Но сделал ли он на самом деле?

Deterministic Commitment Layer: архитектура верификации агентных систем и первый десктопный инструмент для её практического применения«Ты веришь агенту на слово. Но у агента нет слов — только токены» Проблема, о которой мы знаем, но делаем вид, что не замечаемНа прошлой неделе Хабр опубликовал материал о том, как компании платят до 300 000 рублей в месяц за «скрытый аутсорс» задач в ChatGPT. История получила резонанс — но обсуждение ушло не туда. Говорили о доверии, об этике, о трудовом договоре.

продолжить чтение

12