Федеральное агентство по техническому регулированию и метрологии (Росстандарт) опубликовало принятый 24 октября национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

Документ устанавливает общие требования к процессам создания защищённого программного обеспечения и предназначен для разработчиков и производителей ПО, а также для организаций, занимающихся оценкой соответствия программных продуктов требованиям безопасности.

Основные цели стандарта:

  • снижение вероятности возникновения уязвимостей в разрабатываемом ПО;
  • снижение количества потенциальных уязвимостей ПО;
  • снижение уровня критичности потенциальных уязвимостей ПО;
  • снижение ущерба от потенциальных уязвимостей ПО;
  • оперативное устранение возникающих уязвимостей в ПО.

Общие требования к разработке безопасного программного обеспечения представлены в виде описания процессов, реализация которых направлена на достижение результатов по разработке безопасного программного обеспечения, говорилось в пояснительной записке к окончательной редакции проекта стандарта.

Новый стандарт принят взамен ГОСТ Р 56939-2016 «Защита информации. Разработка безопасного программного обеспечения. Общие требования». ГОСТ Р 56939-2016 был принят в 2016 году и со временем потребовал актуализации требований к уровню защищённости информационных систем и программного обеспечения на фоне появления новых информационных технологий, в том числе в области информационной безопасности. Пересмотренный национальный стандарт позволит повысить эффективность и качество разработки безопасного программного обеспечения.

ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования» вводится в действие 20 декабря 2024 года.

20 ноября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей
12.11.2025
Google раскрыла опасность новых семейств вредоносов на базе ИИ
12.11.2025
26-й банковский Форум iFin-2026 пройдёт 3-4 февраля 2026 года
12.11.2025
Конференция NGENIX ICEBREAKER 2025: презентация облачного продукта для финсектора
12.11.2025
SafeTech Lab представляет масштабное обновление корпоративного центра сертификации SafeTech CA

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных