
В конце лета киберпреступники продолжили наращивать интенсивность атак на организации различных сфер деятельности, отдавая особое «предпочтение» отечественным ритейлерам. В законодательном секторе по ИБ анонсирован ряд изменений, которые предлагают ввести регуляторы. Некоторые из них уже вступли в силу.
DDoS-атаки на российских ритейлеров
В преддверии нового учебного года хакеры традиционно нарастили мощность атак на отечественных ритейлеров. Пиковая мощность выросла до 2,2 Тбит/с (в августе прошлого года она не превышала 1.4 Тбит/с), а средняя составила 138 Гбит/с. Добиться такого прогресса злоумышленникам помогло использование масштабных распределенных ботнетов.
Новые требования к сервисам для создания и эксплуатации ГИС
18 августа были утверждены новые правила использования технических средств, баз данных и программ, доступ к которым требуется для создания информационных систем государственных органов, в том числе ГИС. В частности, установлено требование о нахождении всех компонентов электронных сервисов в России. Документ вступил в силу 01.09.2026 года.
Легализация Bug Bounty на повестке дня
Госдума продолжает работу над вопросом легализации программ Bug Bounty на уровне ГК РФ. Предполагается, что будет закреплено право на изучение и тестирование программ и баз данных без согласия правообладателя, если это осуществляется для повышения уровня безопасности и данные об обнаруженных уязвимостях не будут подлежать дальнейшему распространению.
ФСБ обновляет требования к защите информации
В соответствии с новым приказом ведомства, требования о защите данных с применением средств криптографии становятся обязательными не только для ГИС и иных информационных систем государственных органов, но и для тех технических средств, баз данных и программ, которые используются при эксплуатации и создании таких систем.
Изменения в порядке информирования о киберинцидентах
ФСБ России утвердила обновленный порядок информирования о компьютерных инцидентах. Теперь операторы обязаны направлять данные об инцидентах в НКЦКИ в течение суток с момента обнаружения. НКЦКИ, в свою очередь, также информирует операторов о готовящихся атаках и выявленных признаках киберинцидента. Получив такие сведения, также необходимо отчитаться о мероприятиях по их предупреждению в течение 24 часов.
ФСТЭК России представила новые перечни контрольно-измерительного и испытательного оборудования
11 августа служба представила ряд обновленных перечней контрольно-измерительного и испытательного оборудования. Списки потребуются организациям, имеющим лицензии в сфере разработки средств защиты и деятельности по технической защите конфиденциальных данных. Действовать документы начнут уже 1 декабря текущего года, а привести оборудование в соответствие лицензиаты обязаны не позднее 1 марта 2027 года.
Проект изменений в защите ГИС
ФСТЭК России опубликовала проект изменений, который коснется обеспечения безопасности ГИС и других информационных систем государственных органов. В частности, в документе обозначен ряд моментов, связанных с использованием технологий ИИ.