Федеральная служба по техническому и экспортному контролю (ФСТЭК) России продолжает на регулярной основе публиковать актуальные рекомендации по повышению защищенности информационной инфраструктуры

Специалисты ФСТЭК России по результатам постоянного анализа сведений об угрозах информационной безопасности (ИБ) и опыта реагирования на инциденты ИБ разрабатывают и публикуют с ноября 2025 года детальные практические рекомендации по устранению типовых ошибок и уязвимостей в конфигурациях (настройках) общесистемного и прикладного программного обеспечения, которые злоумышленники используют при проведении целевых атак. Перечень рекомендаций регулярно дополняется. За обновлениями можно следить в этом разделе и на официальном сайте регулятора.

Рекомендации по защите сетевого периметра информационных (автоматизированных) систем

12 марта, 2026

Подробнее

Рекомендации по базовой настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя (спуфинг-атак).

17 февраля, 2026

Подробнее

Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Exim, от атак, связанных с подменой отправителя (спуфинг-атак).

17 февраля, 2026

Подробнее

Рекомендации по устранению типовых ошибок конфигурации (настройки) общесистемного и прикладного программного обеспечения.

9 февраля, 2026

Подробнее

Рекомендации по безопасной настройке программного обеспечения Samba.

31 января, 2026

Подробнее

Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware.

23 января, 2026

Подробнее

Рекомендации по предотвращению реализации угроз безопасности информации при применении SAP-систем в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации.

15 января, 2026

Подробнее

Рекомендации по базовой настройке регистрации событий безопасности.

25 декабря, 2025

Подробнее

Рекомендации по настройке механизмов безопасности почтового сервера Microsoft Exchange Server от атак, связанных с подменой отправителя (спуфинг-атак).

19 декабря, 2025

Подробнее

Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Postfix, от атак, связанных с подменой отправителя (спуфинг-атак).

10 декабря, 2025

Подробнее

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных