Регулирование 5 июня 2026 Редакция

ФСТЭК утвердила обновлённую методику выявления уязвимостей и недекларированных возможностей в ПО

ФСТЭК России опубликовала новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Документ обязателен для разработчиков средств защиты информации и значимых объектов КИИ.

Федеральная служба по техническому и экспортному контролю утвердила обновлённую методику выявления уязвимостей и недекларированных возможностей (НДВ) в программном обеспечении. Подробности приводит RTM Group.

Что вошло в документ

  • Расширены требования к статическому и динамическому анализу исходного кода.
  • Добавлены сценарии тестирования компонентов с открытым исходным кодом.
  • Закреплены подходы к фаззинг-тестированию и анализу сборочных цепочек.

Методика обязательна для лабораторий, проводящих сертификацию средств защиты информации, и рекомендована операторам значимых объектов КИИ при разработке собственного ПО. Документ соответствует приказу ФСТЭК № 76 и развивает практики безопасной разработки (SSDLC).

Влияние на рынок

Производителям СЗИ потребуется пересмотреть процессы DevSecOps, внедрить автоматизированные сканеры кода и обеспечить прозрачность цепочки поставки компонентов. Это повысит зрелость отечественной разработки, но увеличит трудоёмкость выпуска новых версий.

Другие новости раздела «Регулирование»

Минцифры предложило отсрочку перевода значимых объектов КИИ на отечественное ПО до 2028 года

Министерство цифрового развития подготовило поправки, продлевающие сроки обязательного импортозамещения программного обеспечения на значимых объектах критическо...

10 июня 2026 · Редакция

Минцифры обновило требования к реестру российского ПО: сведения должны быть актуализированы до 1 июня

Правообладатели программных продуктов в реестре российского ПО обязаны обновить сведения о своих решениях до 1 июня 2026 года. Минцифры утвердило новые поля кар...

8 июня 2026 · Редакция

Правительство обновило правила реестра российского ПО (Постановление № 1937) и утвердило перечень доверенного ПО

Итоговая регуляторная рамка года: обязательная совместимость с доверенными ОС, критерий «контроля», требования к ПАК для ИИ-моделей.

28 ноября 2025 · Редакция