Федеральная служба по техническому и экспортному контролю обновила методический документ, определяющий порядок оценки критичности уязвимостей в программных и программно-аппаратных средствах. Новая редакция заменила предыдущую версию от 28 октября 2022 года.
Документ устанавливает критерии оценки уязвимостей для информационных систем, сетей и автоматизированных систем управления, включая центры обработки данных. Методика будет применяться органами государственной власти и организациями при анализе и устранении угроз безопасности.
Ключевые изменения:
- учет наличия средств эксплуатации уязвимостей;
- оценка потенциальных последствий для информационных систем;
- унификация подходов для всех типов программно-аппаратных комплексов.
Методика утверждена в соответствии с Указом Президента РФ от 16 августа 2004 года № 1085. Документ направлен на повышение эффективности защиты критической информационной инфраструктуры.
Ранее «RUБЕЖ» сообщал, что инциденты с доменами чаще провоцируют не хакерские атаки, а сам бизнес.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!

© freepik.com

