ФСТЭК России утвердила новую методику оценки уязвимостей программного обеспечения

Share to Telegram Share to VK
clock 11 сентября 2025, 15:20
ФСТЭК России утвердила новую методику оценки уязвимостей программного обеспечения © freepik.com

Федеральная служба по техническому и экспортному контролю обновила методический документ, определяющий порядок оценки критичности уязвимостей в программных и программно-аппаратных средствах. Новая редакция заменила предыдущую версию от 28 октября 2022 года.

Документ устанавливает критерии оценки уязвимостей для информационных систем, сетей и автоматизированных систем управления, включая центры обработки данных. Методика будет применяться органами государственной власти и организациями при анализе и устранении угроз безопасности.

Ключевые изменения:

  • учет наличия средств эксплуатации уязвимостей;
  • оценка потенциальных последствий для информационных систем;
  • унификация подходов для всех типов программно-аппаратных комплексов.

Методика утверждена в соответствии с Указом Президента РФ от 16 августа 2004 года № 1085. Документ направлен на повышение эффективности защиты критической информационной инфраструктуры.

Ранее «RUБЕЖ» сообщал, что инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес.


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.