Декабрь 2025 года стал завершающим этапом активного нормотворческого цикла в сфере информационной безопасности и защиты критической информационной инфраструктуры. Основные ведомства утвердили, опубликовали или вынесли на обсуждение пакет документов, формирующих детальные процедурные и технические требования для организаций. Основное внимание уделено оперативному реагированию на кибератаки, практической реализации мер защиты и стандартизации процессов.