Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Итоги ключевой сессии Консорциума ИБ ИИ
Итоги ключевой сессии Консорциума ИБ ИИ
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Круглый стол «Разработка безопасного ПО в финансовом секторе»
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Вовлеченность ИТ-компаний в безопасную разработку ПО выросла в 10 раз
Google прогнозирует рост числа киберфизических атак в Европе
Google прогнозирует рост числа киберфизических атак в Европе
Идентификация — главный источник риска для облачных сервисов?
Идентификация — главный источник риска для облачных сервисов?
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Уведомление об изменении Соглашения о формировании Консорциума участников по поддержке Технологического центра исследования безопасности ядра Linux
Информационное сообщение ФСТЭК России от 21 августа 2026 г.
Информационное сообщение ФСТЭК России от 21 августа 2026 г.

На сайте реестров ФСТЭК России размещены обновленные сертифицированные средства защиты информации и аккредитованные органы по сертификации и испытательные лаборатории....

На сайте опубликованы типовые документы по динамическому анализу
19.08.2026
На сайте опубликованы типовые документы по динамическому анализу

В разделе «Экспертам» опубликован новый комплект материалов, посвящённый организации процесса динамического анализа.

Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного...

Запущено публичное обсуждение новой редакции ГОСТ Р 71206
Запущено публичное обсуждение новой редакции ГОСТ Р 71206

Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК России.

Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»

28 июля в Чувашском государственном университете им. И.Н. Ульянова прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного...

Информационное сообщение ФСТЭК России от 16 июля 2026 г. N 240/24/4974
18.07.2026
Информационное сообщение ФСТЭК России от 16 июля 2026 г. N 240/24/4974

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

Большое обновление «РБПО.рф»: на портале опубликованы первые комплекты типовых документов по безопасной разработке
Большое обновление «РБПО.рф»: на портале опубликованы первые комплекты типовых документов по безопасной разработке

Материалы основаны на опыте практического внедрения РБПО и учитывают положения отраслевых стандартов.

Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»
Утверждена новая редакция «Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении»

ФСТЭК России 12 мая 2026 г. утверждена Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении.

На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов
На ТБ Форуме 2026 обсудили лучшие практики внедрения процессов РБПО и применяемых в них инструментов

20 февраля 2026 года на ТБ Форуме прошли два события, посвящённые разработке безопасного программного обеспечения.

Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год
Итоги конференции «Актуальные вопросы защиты информации»: ориентиры для отрасли на 2026 год

19 февраля в рамках ТБ Форума 2026 состоялась конференция «Актуальные вопросы защиты информации», организованная ФСТЭК России.

Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН
Итоги секции «Разработка безопасного ПО: качество, доверие, сообщество» на Открытой конференции ИСП РАН

9 декабря в Москве в рамках ежегодной Открытой конференции ИСП РАН под руководством ФСТЭК России была проведена секция «Разработка безопасного ПО: качество, доверие,...

Открытая конференция ИСП РАН 2025: итоги и ключевые темы
Открытая конференция ИСП РАН 2025: итоги и ключевые темы

За два дня работы конференцию посетили около 2000 человек, включая представителей академического сообщества, органов государственной власти, индустриальных партнеров...

Популярное
18.08.2026
Разработан проект ГОСТ Р по безопасной разработке программного обеспечения, реализующего технологии ИИ

Для публичного обсуждения доступна первая редакция проекта ГОСТ Р «Защита информации. Разработка безопасного...

14.08.2026
Запущено публичное обсуждение новой редакции ГОСТ Р 71206

Запущено публичное обсуждение новой редакции ГОСТ Р 71206. Проект документа опубликован на сайте ФСТЭК...

03.08.2026
Прошла 3-я ежегодная «Панельная дискуссия с экспертами по актуальным аспектам разработки безопасного и качественного ПО»

28 июля в Чувашском государственном университете им. И.Н. Ульянова прошла 3-я ежегодная «Панельная дискуссия...

Блоги
28.08.2026
API Security: защита современных веб-приложений

API стали новой реальностью веб-трафика. Согласно исследованиям, вызовы API составляют более половины...

19.02.2026
PGPro руководство по безопасной разработке ПО. Шпаргалка для методолога

Если вы методолог или отвечаете за внедрение процессов разработки безопасного ПО (РБПО), вы эту боль...

17.02.2026
Повышение ставок: Находим баги, которые пропустил OSS-Fuzz

Нам зачастую приходится анализировать проекты, которые уже хорошо покрыты фаззинг-тестами на OSS-Fuzz....

Смотреть все
Методические рекомендации
17.08.2026
Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении

Методика определяет порядок проведения исследований по выявлению уязвимостей и недекларированных возможностей...

25.03.2026
Методическая рекомендация № 2026-03-014 | Уровень критичности: 3

Область: Поддержка безопасности эксплуатируемых средств защиты информации (далее - СЗИ). Тип недостатка:...

15.03.2026
Методическая рекомендация № 2026-03-013 | Уровень критичности: 3

Область: Тестирование механизмов реализации функций безопасности (далее - ФБ). Типы недостатков: Неполная...

Научные статьи
24.11.2025
Гибридный подход к направленному фаззингу

В этой статье мы предлагаем гибридный подход к направленному фаззингу с оригинальным алгоритмом планирования...

24.11.2025
Статический анализ исходного кода для языка Golang: обзор литературы

Этот обзор будет полезен как разработчикам статических анализаторов, так и разработчикам программ на...

24.11.2025
Повышение точности статического анализа кода при помощи больших языковых моделей

В данной работе описывается подход к проверке результатов статического анализа кода при помощи больших...

Смотреть все
Image
Унифицированная среда разработки безопасного отечественного ПО

Специфика современных технологий такова, что меры безопасности устаревают с оглушительной скоростью. Глубокое понимание сложившейся специфики привело к старту многолетнего сотрудничества ФСТЭК России и ИСП РАН. Обеспечив центр компетенций, нацеленный на формирование и развитие передовых подходов к обеспечению безопасности отечественного программного обеспечения и средств защиты информации, а также информационных системы, где они применяются, оперативно реагируя на возникающие вызовы.

Подробнее о проекте
На нашем сайте мы используем cookie файлы, содержащие информацию о предыдущих посещениях веб-сайта. Данные обрабатываются для улучшения качества работы нашего веб-сайта. Если вы не хотите использовать cookie файлы, измените настройки браузера.