Новости информационной безопасности за август 2026 года

250
Новости информационной безопасности за август 2026 года

В конце лета киберпреступники продолжили наращивать интенсивность атак на организации различных сфер деятельности, отдавая особое «предпочтение» отечественным ритейлерам. В законодательном секторе по ИБ анонсирован ряд изменений, которые предлагают ввести регуляторы. Некоторые из них уже вступли в силу. 

DDoS-атаки на российских ритейлеров

В преддверии нового учебного года хакеры традиционно нарастили мощность атак на отечественных ритейлеров. Пиковая мощность выросла до 2,2 Тбит/с (в августе прошлого года она не превышала 1.4 Тбит/с), а средняя составила 138 Гбит/с. Добиться такого прогресса злоумышленникам помогло использование масштабных распределенных ботнетов.

Источник
 

Новые требования к сервисам для создания и эксплуатации ГИС

18 августа были утверждены новые правила использования технических средств, баз данных и программ, доступ к которым требуется для создания информационных систем государственных органов, в том числе ГИС. В частности, установлено требование о нахождении всех компонентов электронных сервисов в России. Документ вступил в силу 01.09.2026 года.

Источник

Легализация Bug Bounty на повестке дня

Госдума продолжает работу над вопросом легализации программ Bug Bounty на уровне ГК РФ. Предполагается, что будет закреплено право на изучение и тестирование программ и баз данных без согласия правообладателя, если это осуществляется для повышения уровня безопасности и данные об обнаруженных уязвимостях не будут подлежать дальнейшему распространению.

Источник
 

ФСБ обновляет требования к защите информации

В соответствии с новым приказом ведомства, требования о защите данных с применением средств криптографии становятся обязательными не только для ГИС и иных информационных систем государственных органов, но и для тех технических средств, баз данных и программ, которые используются при эксплуатации и создании таких систем.

Источник

Изменения в порядке информирования о киберинцидентах

ФСБ России утвердила обновленный порядок информирования о компьютерных инцидентах. Теперь операторы обязаны направлять данные об инцидентах в НКЦКИ в течение суток с момента обнаружения. НКЦКИ, в свою очередь, также информирует операторов о готовящихся атаках и выявленных признаках киберинцидента. Получив такие сведения, также необходимо отчитаться о мероприятиях по их предупреждению в течение 24 часов.

Источник
 

ФСТЭК России представила новые перечни контрольно-измерительного и испытательного оборудования

11 августа служба представила ряд обновленных перечней контрольно-измерительного и испытательного оборудования. Списки потребуются организациям, имеющим лицензии в сфере разработки средств защиты и деятельности по технической защите конфиденциальных данных. Действовать документы начнут уже 1 декабря текущего года, а привести оборудование в соответствие лицензиаты обязаны не позднее 1 марта 2027 года.

Источник

Проект изменений в защите ГИС

ФСТЭК России опубликовала проект изменений, который коснется обеспечения безопасности ГИС и других информационных систем государственных органов. В частности, в документе обозначен ряд моментов, связанных с использованием технологий ИИ.

Источник

новости ФСТЭК России ФСБ Bug Bounty
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
тризтех
24 сентября · 10:30
Звезда родилась Первое онлайн-мероприятие ТризТеха
Регистрация
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+

rcngroup

Компания «Рубикон» — IT-предприятие, основное направление деятельности которого – информационная безопасность. Мы занимаемся решением задач по аудиту, созданию и оптимизации IT-инфраструктур.

Рекламодатель
ООО «СерчИнформ»
ИНН: 7704306397
searchinform.ru↗
ИИ-ассистент СерчИнформ