3 часа назад
Изменения в положениях Банка России о сертификации РБПО

В феврале 2026 года были опубликованы указания Банка России об изменении Положений № 757-П и № 821-П. Подробнее о каждом рассказывает Альбина Аскерова, руководитель направления по взаимодействию с регуляторами Swordfish Security. ⬇️
• Для некредитных финансовых организаций (НФО) • Вступает в силу с 01 января 2027
Из важного в части РБПО изменения в п. 1.8: Для тех, кто реализует усиленный и стандартный уровень защиты, допускается отказ от сертификации или проведения оценки по ОУД4 для прикладного ПО (разрабатываемого самой организацией) при наличии сертификации процессов РБПО по ГОСТ Р 56939-2024 (исключение — прикладное ПО, взаимодействующее со средствами криптографической защиты информации (СКЗИ)).
• Для кредитных финансовых организаций (ФО) • Вступает в силу с 01 октября 2026
Из важного в части РБПО изменения в п. 1.2: Для тех, кто реализует типовой уровень защиты, допускается отказ от сертификации или проведения оценки по ОУД4 для ПО (разрабатываемого самой организацией) при наличии сертификации процессов РБПО по ГОСТ Р 56939-2024 (удаление — прикладное ПО, взаимодействующее с СКЗИ).
Что это значит для финансовых организаций?
Если прикладное ПО:
соответствует условиям изменений (для ФО – типовой уровень защиты, а для НФО –усиленный или стандартный уровень защиты),
разрабатывается на конвейере организации,
не взаимодействует с СКЗИ,
имеет частый релизный цикл,
👉 то целесообразно рассмотреть переход от сертификации прикладного ПО или оценки по ОУД4 к сертификации процессов его разработки.
Это может существенно упростить и ускорить вывод обновлений без потери соответствия требованиям регулятора.
Читают сейчас

1 час назад
Бизнес мигрирует в банки из «белых списков» из-за отключений интернета
Компании, не вошедшие в «белые списки», сталкиваются с перебоями в работе при отключениях интернета, сообщил «Известиям» глава Торгово‑промышленной палаты РФ Сергей Катырин. Это проявляется в сбоях он

1 час назад
Китай предложил ввести правила для digital humans и запретить «аддиктивные» сервисы для детей
Китайский регулятор в сфере киберпространства опубликовал инициатива новых правил для digital humans — виртуальных людей и аватаров, создаваемых и используемых в интернете. Документ вводит обязательну

1 час назад
Google добавила в Gemini программный оболочку режимы Flex и Priority для управления ценой и надёжностью
Google представила два новых режима работы в Gemini программный интерфейс — Flex и Priority. Они позволяют разработчикам выбирать, что важнее для конкретного запроса: минимальная стоимость или максима

1 час назад
Эксперты выяснили: Claude разрешает опасные действия после 50 запросов
Утечка исходного кода нейросети Claude Code (которую маркетингово представляют как «AI-помощник») — одно из главных событий марта 2026. Всего за некоторое количество дней, прошедших после инцидента, с

1 час назад
8BitDo представила механическую клавиатуру Retro 68 AP50 в стиле компьютера Apple II и стоимостью $500
Китайская 8BitDo выпустила ограниченную серию механических клавиатур Retro 68 AP50 в стиле компьютера Apple II и стоимостью $500. Релиз посвящён 50-летию корпорации Apple. Ознакомиться далее