Регулирование 5 июня 2026 Редакция

ФСТЭК утвердила обновлённую методику выявления уязвимостей и недекларированных возможностей в ПО

ФСТЭК России опубликовала новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Документ обязателен для разработчиков средств защиты информации и значимых объектов КИИ.

Федеральная служба по техническому и экспортному контролю утвердила обновлённую методику выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении. Подробности приводит RTM Group.

Что вошло в документ

  • Расширены требования к статическому и динамическому анализу исходного кода.
  • Добавлены сценарии тестирования компонентов с открытым исходным кодом.
  • Закреплены подходы к фаззинг-тестированию и анализу сборочных цепочек.

Методика обязательна для лабораторий, проводящих сертификацию средств защиты информации, и рекомендована операторам значимых объектов КИИ при разработке собственного ПО. Документ соответствует приказу ФСТЭК № 76 и развивает практики безопасной разработки (SSDLC).

Влияние на рынок

Производителям СЗИ потребуется пересмотреть процессы DevSecOps, внедрить автоматизированные сканеры кода и обеспечить прозрачность цепочки поставки компонентов. Это повысит зрелость отечественной разработки, но увеличит трудоёмкость выпуска новых версий.

Другие новости раздела «Регулирование»

Импортозамещение КИИ в 2026: сроки, требования и ответственность за нарушения

Минцифры ведёт нормативную работу по завершению перехода ЗОКИИ на российское ПО. Формируется база для финансовых санкций за несоблюдение сроков импортозамещения...

20 июня 2026 · Редакция

Мишустин дал поручения по итогам стратсессии по ИИ: 5,2 млрд рублей и новая нацстратегия

Мишустин провёл стратегическую сессию по ИИ. На развитие направления в 2027 году предусмотрено 5,2 млрд рублей из бюджета. Минэкономразвития и Минцифры поручено...

19 июня 2026 · Редакция

Минцифры предложило отсрочку перевода значимых объектов КИИ на отечественное ПО до 2028 года

Министерство цифрового развития подготовило поправки, продлевающие сроки обязательного импортозамещения программного обеспечения на значимых объектах критическо...

10 июня 2026 · Редакция