Новости, релизы, события

Правила игры: новые меры регуляторов и государственная поддержка для укрепления кибербезопасности

На фоне растущих инвестиций бизнеса в цифровизацию, которые в 2025 году могут превысить 6,1 трлн рублей, государство активизирует усилия по формированию комплексной системы кибербезопасности. В течение последних месяцев власти инициировали ряд ключевых шагов — от запуска централизованной антифрод-платформы до утверждения долгожданных методик тестирования на проникновение, что указывает на переход к новому, более зрелому этапу регулирования цифровой среды.

Единый фронт против кибермошенничества

Одним из наиболее значимых оперативных решений стала конкретизация сроков по созданию государственной платформы для борьбы с кибермошенниками. Как сообщила пресс-служба Минцифры РФ, система взаимодействия госорганов, банков и операторов связи должна быть запущена на платформе «ГосТех» до 1 марта 2026 года. Этот шаг является практической реализацией закона, подписанного Владимиром Путиным, и направлен на автоматический обмен сигналами о подозрительных событиях, выявление фишинговых сайтов и оперативное ограничение доступа к мошенническим ресурсам.

Стратегия импортозамещения: гранты в обмен на тиражируемость

Параллельно с мерами противодействия мошенничеству государство корректирует стратегию поддержки отечественной ИТ-отрасли, делая ставку на проекты с максимальным экономическим эффектом. В рамках третьей волны отбора особо значимых ИТ-проектов на гранты выделено 8,3 млрд рублей. Как отметил вице-премьер Дмитрий Григоренко, приоритет теперь отдается решениям с наибольшим потенциалом тиражирования, наличием модулей искусственного интеллекта и возможностью использования на объектах критической информационной инфраструктуры (КИИ).

Новые правила, утвержденные правительственной комиссией, требуют от грантополучателей подтвердить возврат средств в виде налогов и взносов в размере 100% от суммы гранта. Такой подход призван обеспечить не просто факт разработки, а создание востребованных на рынке продуктов, что в конечном итоге усилит технологический суверенитет страны.

ФСТЭК задает стандарты безопасности

Важнейшим событием для всего профессионального сообщества стало утверждение ФСТЭК России «Методики испытаний систем защиты информации методами тестирования на проникновения». Долгожданный документ обязателен к применению при проведении пентестов государственных информационных систем 1 и 2 классов защищенности, имеющих выход в интернет.

Данная мера призвана систематизировать и унифицировать процессы проверки защищенности критически важных объектов. Однако, как показывают данные рынка, выявление уязвимостей — это лишь половина дела. Статистика свидетельствует, что компании своевременно устраняют лишь 56% найденных недочетов, а в таких сферах, как здравоохранение и образование, этот показатель и вовсе опускается ниже 30%.

Время проактивных действий

Представленный комплекс государственных инициатив четко сигнализирует: эпоха стихийной цифровизации подходит к концу. Бизнесу, особенно работающему с КИИ или являющемуся активным участником цифровой экономики, необходимо опережать требования регуляторов.

Только проактивный и системный подход к кибербезопасности позволит компаниям не только соответствовать ужесточающимся требованиям государства, но и надежно защитить свои растущие цифровые активы в условиях гибридных угроз.