ФСТЭК России утвердила новую методику оценки уязвимостей программного обеспечения

Share to Telegram Share to VK
clock 11 сентября 2025, 15:20
ФСТЭК России утвердила новую методику оценки уязвимостей программного обеспечения © freepik.com

Федеральная служба по техническому и экспортному контролю обновила методический документ, определяющий порядок оценки критичности уязвимостей в программных и программно-аппаратных средствах. Новая редакция заменила предыдущую версию от 28 октября 2022 года.

Документ устанавливает критерии оценки уязвимостей для информационных систем, сетей и автоматизированных систем управления, включая центры обработки данных. Методика будет применяться органами государственной власти и организациями при анализе и устранении угроз безопасности.

Ключевые изменения:

  • учет наличия средств эксплуатации уязвимостей;
  • оценка потенциальных последствий для информационных систем;
  • унификация подходов для всех типов программно-аппаратных комплексов.

Методика утверждена в соответствии с Указом Президента РФ от 16 августа 2004 года № 1085. Документ направлен на повышение эффективности защиты критической информационной инфраструктуры.

Ранее «RUБЕЖ» сообщал, что инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес.


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.