Управление Уязвимостями

Состав мероприятий по защите информации на промышленных объектах в 2026 году: от статики к процессу

12 апреля 2026 года ФСТЭК России утвердила методический документ, который переворачивает представление о защите информации на промышленных объектах. Мы переходим от статики к процессу: вместо «бумажной» модели угроз регулятор требует встроить 19 непрерывных процессов защиты в операционную деятельность предприятия. В этом материале мы, команда «Стратегия Ра», на примере типовой ГЭС разбираем шесть ключевых изменений, даём пошаговый план действий и объясняем, почему старые документы больше не работают.

24 апреля 2026 г.  Безопасность, Блог, КИИ, Промышленность, Экспертиза  Игорь Краев

Приказ ФСТЭК № 17 и Приказ № 117

Приказ ФСТЭК № 117 кардинально меняет подход к защите государственных информационных систем. На смену разовой «бумажной» аттестации приходят непрерывный мониторинг, расчёт показателей защищённости и зрелости, а также жёсткие KPI для ИБ-подразделений. В этом материале мы сравниваем старый и новый подходы, разбираем организационные требования и даём план перехода.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Методический документ ФСТЭК от 12.04.2026: полный показный разбор новой методики оценки защищённости

Методический документ ФСТЭК от 12 апреля 2026 года — это смена парадигмы. Регулятор переходит от оценки «бумажной» защиты к процессной зрелости. В этом материале мы представляем полный разбор 4 разделов Методики: факторы оценки, 19 сквозных процессов, новые меры защиты (включая ИИ, контейнеры, API и IoT) и порядок оценки показателей Kзн и Пзн.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Оценка критичности уязвимостей по методике ФСТЭК от 30.06.2025

Методика ФСТЭК от 30 июня 2025 года заменяет методику 2022 года и вводит новую трёхфакторную формулу расчёта критичности уязвимостей. Добавлены показатели I_at (наличие эксплойтов) и I_imp (последствия эксплуатации). В этом материале мы разбираем изменения, пошаговый алгоритм расчёта, новую шкалу критичности и практические примеры.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Построение процесса управления уязвимостями по Руководству ФСТЭК от 17.05.2023

Руководство ФСТЭК от 17 мая 2023 года даёт чёткий шаблон для построения процесса управления уязвимостями (Vulnerability Management). Это не просто «запустить сканер», а полноценный цикл из 5 этапов: мониторинг, оценка, приоритизация, устранение и контроль. В этом материале мы разбираем каждый этап, распределение ролей, сроки устранения и даём практические рекомендации по написанию Регламента управления уязвимостями.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Методики и приказы ФСТЭК России

Раздел курса, посвящённый ключевым документам ФСТЭК России. Мы разбираем Приказ № 117 (19 процессов защиты), методику от 12.04.2026 (состав мероприятий и мер), требования к управлению уязвимостями с жёсткими сроками (24 часа / 7 дней), контроль конфигураций, безопасную разработку и защиту ИИ. Для технических директоров, руководителей ИБ-подразделений и начальников служб АСУ ТП, которые хотят понимать не просто «что требовать», а «как внедрять».

26 апреля 2026 г.  Курсы, Безопасность, Обучение  Игорь Краев