защита информации.

Искусственный интеллект и ФСТЭК России: действующие и проектируемые документы по состоянию на 01.09.2026

После непродолжительных поисков в нормативных недрах обнаружились следующие документы за авторством ФСТЭК России, в которых так или иначе упоминается «искусственный интеллект»:Методический документ «Методика анализа защищенности информационных систем», утв. ФСТЭК России 25.11.2025 (ссылка)Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», утв. ФСТЭК России 12.04.2026 (ссылка)

продолжить чтение

ФСТЭК утвердила шкалу зрелости ИБ: от «нулевого» до «верифицируемого»

ФСТЭК утвердила методику оценки уровня зрелости деятельности по защите информации. Проект обсуждался с конца мая, утверждённый текст датирован 7 августа 2026 года. Это та самая линейка, на которую нормативка ссылалась авансом: приказ № 117 требует считать показатель зрелости с прошлого марта, проект приказа на замену 21-му закладывает требование к зрелости подрядчика, и до сих пор мерить всё это было нечем.

продолжить чтение

ФСТЭК опубликовала проект приказа на замену приказу № 21: показатель зрелости Узи, обсуждение до 8 августа

ФСТЭК России разместила на портале regulation.gov.ru проект приказа, который заменит приказ № 21 от 18 февраля 2013 года, действующий документ о мерах защиты персональных данных. Проект опубликован 24 июля 2026 года, ID 01/02/07-26/00169583. Общественное обсуждение и независимая антикоррупционная экспертиза заканчиваются 8 августа. В тексте проекта указана дата вступления в силу: 1 сентября 2026 года.Пункт 2 проекта отменяет сразу три документа: сам приказ № 21, пункт 1 приложения к приказу № 49 от 23 марта 2017 года и приказ № 68 от 14 мая 2020 года.Что в проекте, по его тексту на regulation.gov.ru:Показатель уровня зрелости Узи.

продолжить чтение

Защита ИИ, которую нельзя игнорировать в 2026 году

28 июля на вебинаре эксперты УЦСБ и AppSec Solutions расскажут, как защитить ИИ-системы, соответствовать актуальным нормативным требованиям и выбрать эффективные средства защиты.На вебинаре вы узнаете:какие угрозы делают защиту ИИ приоритетом и как они влияют на бизнес;какие требования необходимо учитывать и как оценить защищенность ИИ-системы;какие средства защиты доступны сегодня — open-source и коммерческие решения;как AppSec.AI Gate защищает ИИ-приложения — демонстрация ИИ-файрвола на практике.Вебинар будет полезен

продолжить чтение

AI Governance и контроль корпоративных AI-агентов: безопасные подходы для бизнеса в 2026 году

Введение: почему это критично сегодня

продолжить чтение

Gemini против Mythos: Google отвечает Anthropic и OpenAI армией агентов вместо одной «страшной» модели

На Google Cloud Next 2026 в Лас-Вегасе компания представила стратегию кибербезопасности, которая расходится с подходом Anthropic и OpenAI. Вместо отдельной cyber-модели Google встраивает универсальный Gemini 3.1 Pro в набор агентов и платформ и утверждает, что такая конфигурация не уступает узкоспециализированным аналогам.Что анонсировано22 апреля 2026 года на конференции Google Cloud Next '26 в Mandalay Bay Google представил крупный пакет обновлений своей платформы безопасности (Google Cloud

продолжить чтение

Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google и другие знаковые американские кейсы

продолжить чтение

Приказ ФСТЭК России № 117: полный обзор нововведений и практическое руководство по переходу от Приказа № 17

С 1 марта 2026 года вступили в силу Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений, утвержденные приказом ФСТЭК России от 11 апреля 2025 г. № 117 (далее — Требования, Приказ № 117).

продолжить чтение

Кибербезопасность на государственном уровне: как устроена защита ГИС

продолжить чтение

Под капотом Госуслуг: как защищают системы, от которых зависит работа цифрового государства

продолжить чтение

12