Обзоры
14/01/2026
Обзор изменений в законодательстве за декабрь 2025 года
Декабрь 2025 года стал завершающим этапом активного нормотворческого цикла в сфере информационной безопасности и защиты критической информационной инфраструктуры. Основные ведомства утвердили, опубликовали или вынесли на обсуждение пакет документов, формирующих детальные процедурные и технические требования для организаций. Основное внимание уделено оперативному реагированию на кибератаки, практической реализации мер защиты и стандартизации процессов.
Основные направления изменений:
Завершение формирования регламентов ГосСОПКА:
ФСБ России утвердила блок ключевых приказов, детализирующих порядок информирования об атаках, непрерывного взаимодействия с ГосСОПКА, обмена информацией (включая международный) и получения данных о методах атак.
Практические рекомендации по защите инфраструктуры:
ФСТЭК России выпустила серию методических документов, направленных на конкретные технические меры.
Совершенствование отраслевого регулирования КИИ:
Государственная корпорация «Росатом» вынесла на обсуждение порядок оценки сведений об объектах КИИ в атомной отрасли, что знаменует начало внедрения детальных правил об осуществлении мониторинга в части категорирования на уровне ключевых отраслей.
Актуализация системы сертификации СрЗИ:
ФСТЭК России представила новые требования для разработчиков в части полного учета компонентов с открытым исходным кодом и контейнеров в процессе сертификации, что повышает прозрачность и безопасность средств защиты.
Продление действующих административных регламентов:
Действие установленных процедур и сроков лицензионного контроля ФСТЭК России продлено до 2028 года, что обеспечивает стабильность и предсказуемость надзорной деятельности.
Планирование нормотворческой и стандартизационной деятельности:
Утверждены план разработки нормативных актов ФСТЭК на 2026 год и программа работы ТК 362, определяющие дальнейшие векторы развития регулирования в области ИБ.