19 сентября, 2025

19.09.2025 опубликовано информационное сообщение ФСТЭК России от 08.09.2025 №240/24/4734 «Об утверждении Методики испытаний систем защиты информации информационных систем методами тестирования на проникновение».

Методика обязательна для государственных информационных систем (ГИС) и других систем госорганов, госпредприятий и госучреждений первого и второго классов защищённости, если они подключены к сети общего пользования «Интернет» или взаимодействуют с внешними системами, в остальных случаях решение о применении методики принимает обладатель информации, заказчик, заключивший контракт на создание ИС, оператор ИС. Тестирование на проникновение по новой методике должно проводиться после выполнения двух обязательных этапов: проведения функционального тестирования всех реализованных функций безопасности и проведения анализа уязвимостей с помощью сканеров и устранения всех известных недостатков системы защиты.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое
30.07.2026
Новый антифрод от Минцифры или «суверенизация» интернета?
30.07.2026
Servicepipe добавила защиту данных между DNS-серверами с помощью криптографии TSIG
30.07.2026
«Сбер» открыл доступ к обновлённой модели угроз для ИИ-систем
29.07.2026
В этом году IOAI пройдёт при участии «Яндекса»
29.07.2026
Субсидии — разрабатывающим, льготы — внедряющим!
29.07.2026
ФСБ обвинила Павла Дурова в содействии террористам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных