фстэк.

Обзор изменений в законодательстве ИТ и ИБ за февраль 2026 года

В обзоре изменений за февраль 2026 года рассмотрим следующие темы:1. Критическая информационная инфраструктураРассмотрим отраслевые особенности категорирования объектов КИИ в сфере недвижимости, а также банковской и иных сферах финансового рынка.Разберем официально опубликованный перечень типовых отраслевых объектов КИИ.2. ИноеИзучим правила регистрации доменных имен и порядок формирования и ведения перечней регистраторов доменных имен.

продолжить чтение

ИИ-агент сказал «сделано». Но сделал ли он на самом деле?

Deterministic Commitment Layer: архитектура верификации агентных систем и первый десктопный инструмент для её практического применения«Ты веришь агенту на слово. Но у агента нет слов — только токены» Проблема, о которой мы знаем, но делаем вид, что не замечаемНа прошлой неделе Хабр опубликовал материал о том, как компании платят до 300 000 рублей в месяц за «скрытый аутсорс» задач в ChatGPT. История получила резонанс — но обсуждение ушло не туда. Говорили о доверии, об этике, о трудовом договоре.

продолжить чтение

Приказ ФСТЭК России № 117: что меняется в мире защиты информации в России уже на этой неделе

Уже на этой неделе (с 1 марта 2026 года) вступает в свою законную силу и начинает действовать Приказ ФСТЭК России № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». 

продолжить чтение

Обзор методики анализа защищенности ИС

В целях регламентации работ по организации и проведению мероприятий по выявлению и оценке возможностей уязвимостей в информационных системах (далее – ИС) 25.11.2025 ФСТЭК России утвердила методический документ «Методика анализа защищенности информационных систем» (далее – Методика анализа защищенности, Методика). Документ отражает развитие регуляторного подхода в сторону большей практической применимости, гибкости и соответствия современным технологиям:Впервые

продолжить чтение

Стартовала регистрация на SOC Forum 2025

Стартовала регистрация на ежегодное мероприятие SOC Forum. Конференция пройдёт с 18 по 20 ноября 2025 года в рамках Российской недели кибербезопасности. Организаторы заявили, что в каждый из трёх дней участники мероприятия смогут взглянуть на отрасль под разным углом — со стороны государства, бизнеса и практикующих ИБ‑специалистов. В 2025 году программное жюри форума получило 383 заявки на участие с докладами.

продолжить чтение

Анализ ключевых изменений в требованиях к защите информации согласно Приказу ФСТЭК № 117

В целях адаптации требований к защите информации в государственных информационных системах к современным технологиям и угрозам 11.04.2025 был принят Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».Приказ ФСТЭК России № 117 вступит в силу с 01.03.2026 и заменит

продолжить чтение

Новый приказ ФСТЭК: что нужно знать разработчикам Ai-сервисов для госсектора

Привет! Меня зовут Андрей, я руковожу отделом продуктов клиентской безопасности в Selectel

продолжить чтение

Какой российский SIEM выбрать для КИИ? Разбираем наших игроков без галстуков и маркетинга

Если вы имеете дело с КИИ, то знаете, что по закону 187-ФЗ нам нужно использовать российское ПО. Так что вопрос «а какой SIEM купить?» давно превратился в «какой из наших SIEM выбрать?». И это, скажу я вам, задачка поинтереснее. Давайте честно разберем, кто есть кто на нашем рынке.

продолжить чтение

Киберразведка по-русски: как развивается отечественный Threat Intelligence

продолжить чтение

Альтернатива приказу ФСТЭК №17: зачем она нужна и что изменит

ФСТЭК представила для финального обсуждения проект приказа «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предполагается, что он заменит аналогичный приказ от 2013 года. Разберемся, зачем понадобились эти перемены и как к ним подготовиться.

продолжить чтение

Rambler's Top100