10 июня 2026, 11:53
Методика ВУ и НДВ — 2026

Событие, которое РБПО-сообщество ожидало уже некоторое количество месяцев. 12 мая 2026 года ФСТЭК была утверждена “Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении” (далее — Методика). Методика приведена в соответствие с ГОСТ Р 56939—2024.
Из информационного сообщения В. Лютикова от 28 мая № 240/24/3693:
Методика ориентирована на проведение исследований, выполняемых испытательными лабораториями и разработчиками в рамках сертификационных испытаний программных, программно-аппаратных средств защиты информации и защищённых программных, программно-технических средств, а равным образом в рамках внесения изменений в ранее сертифицированные средства. Разработчикам программного обеспечения средств защиты информации рекомендуется использовать положения настоящей Методики для организации внутренних процессов жизненного цикла программного обеспечения в соответствии с ГОСТ Р 56939—2024 “Безопасность информации. Разработка безопасного программного обеспечения. Общие требования”.
Если вы ещё не знакомы с обновлённым стандартом, то предлагаю взглянуть на подборку материалов “Разработка безопасного программного обеспечения (РБПО) по ГОСТ Р 56939—2024”. Подборка основана на 30 вебинарах, проведённых с экспертами из различных компаний, и будет хорошей отправной точкой для знакомства с РБПО и ГОСТ Р 56939—2024.
Соответственно, с выходом новой Методики старая более не применяется:
Из-за утверждением настоящей Методики положения методического документа “Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении”, утверждённого ФСТЭК России 25 декабря 2020 г., не применяются.
С рассуждением о вопросе “Как быть с уже идущими работами по старой методике?” можно познакомиться в здесь (Информационный канал сообщества ФСТЭК России и ИСП РАН).
Примечательно, что впервые выложена выписка из Методики (для 6-4 уровней доверия).
Далее хочется затронуть некоторые моменты, которые так или иначе касаются близкой нам темы — статического анализа кода. Подробности у нас в блоге – Методика выявления уязвимостей и недекларированных возможностей — 2026.
Читают сейчас

1 час назад
Пользователи Windows 11 получили полноэкранную рекламу в качестве обоев Bing Wallpaper
Microsoft начала применять приложение Bing Wallpaper для отображения полноэкранной рекламы в качестве обоев Windows 11. Некоторые пользователи операционной системы обнаружили на рабочих столах рекламу

1 час назад
Только в 14% российских корпораций знают о методологии безопасной разработки ИИ‑систем MLSecOps
К2 Кибербезопасность и «Лаборатория Касперского» представили новые итоги исследования «Безопасность ИИ в России: практика, риски, зрелость». Согласно результатам, 38% российских корпораций уже занимаю

2 часа назад
Связка DS Proxima и КриптоПро NGate как эффективное подход для бизнеса
Приглашаем на вебинар, посвящённый построению безопасной инфраструктуры удалённого доступа к корпоративным системам и веб-ресурсам в условиях высокой нагрузки. 23 сентября эксперты компаний «КриптоПро

2 часа назад
В npm обнаружили вредоносное ПО в 59 новых пакетах, в том числе ИИ‑агента для разработки
5 и 6 сентября 2026 года GitHub опубликовал предупреждения о вредоносном коде в 59 npm-пакетах, не имеющих безопасной версии для обновления. Среди них оказался пакет @pilllesss/yorn, который позициони

2 часа назад
В России предложили упростить установку зарядных станций для электромобилей
Зарядные станции для электромобилей хотят приравнять к базовым коммунальным услугам, чтобы их установка не требовала решения общего собрания жильцов дома. Предложения для развития отрасли перечислили