Отрасль и законодательство
ФСТЭК России утвердила новую Методику выявления уязвимостей и недекларированных возможностей в ПО
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) информирует об утверждении новой Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении. Документ утверждён 12 мая 2026 года и вступает в силу с 1 августа 2026 года
Новая Методика устанавливает единый регламент проведения исследований при сертификации:
программных средств защиты информации (СЗИ);
программно-аппаратных средств защиты информации;
защищённого программного обеспечения общего назначения .
Документ предназначен для испытательных лабораторий и разработчиков, участвующих в сертификационных испытаниях. Особое внимание уделяется организации внутренних процессов безопасной разработки в соответствии с ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
Ко всем новостям