Блог

Аттестация безопасности по ФСТЭК: кому нужна, когда обязательна и как пройти по Приказу № 77

Аттестация безопасности по ФСТЭК: кому нужна, когда обязательна и как пройти по Приказу № 77

По сути, аттестация ФСТЭК отвечает на один практический вопрос: можно ли официально зафиксировать, что данный объект информатизации в текущем виде и при определённой эксплуатации выполняет требования по защите информации без применения криптографии.
Управление уязвимостями (Vulnerability Management / VMDR)

Управление уязвимостями (Vulnerability Management / VMDR)

Управление уязвимостями – это процесс, направленный на минимизацию возможных векторов атаки для злоумышленников. Результатом управления уязвимостями является инфраструктура, лишенная уязвимостей, которые хакер смог бы использовать в ходе атаки.
ФСТЭК утвердил новый документ по защите информации в ИС: что изменилось

ФСТЭК утвердил новый документ по защите информации в ИС: что изменилось

Утвержденная версия документа незначительно отличается от проекта, при этом содержит ряд изменений по вопросам реализации мероприятий по защите информации и конкретных мер защиты информации.
Анализ ГОСТ Р 71726-2024 «Трансфер технологий. Методические указания по оценке уровня готовности технологий (TRL)»

Анализ ГОСТ Р 71726-2024 «Трансфер технологий. Методические указания по оценке уровня готовности технологий (TRL)»

С 1 января 2025 года введен в действие ГОСТ Р 71726-2024, регламентирующий методику оценки уровня готовности технологий (TRL) и устанавливает критерии, которые помогают оценить, насколько технология готова к практическому использованию.