Новости
2 июня 2026 года ФСТЭК России внесла изменения в порядок экспортного контроля, направленные на упрощение процедур для легитимных экспортёров при сохранении жёсткого контроля над критическими технологиями.
Несмотря на четыре года «киберконфликта», большинство российских госорганов и объектов критической инфраструктуры остаются уязвимыми: 54% имеют критические уязвимости, а 69% не используют двухфакторную аутентификацию.
APT-группа HeartlessSoul атакует российские компании с осени 2025 года, используя ИИ для обхода защиты.
Повторная утечка ПДн теперь грозит штрафом до 3% годовой выручки компании.
ФСТЭК вводит числовые метрики защищённости и проверки не реже 2 раз в год.
Сертифицированные СЗИ теперь обязаны раскрывать все open source-компоненты в своём составе.
Все госорганы обязаны информировать ФСБ об атаках — даже если их ИС не входит в КИИ.
Распоряжением Правительства РФ от 26 февраля 2026 года системы планирования ресурсов предприятия (ERP) вошли в перечень типовых отраслевых объектов КИИ, что автоматически подтягивает тысячи компаний под действие 187-ФЗ.
В апреле 2026 года завершилось общественное обсуждение изменений в приказ ФСТЭК №117, которые ужесточат требования к квалификации персонала и введут обязательную автоматизацию контроля защищённости.
В мае 2026 года киберпреступники массово переходят от шифровальщиков к вайперам — программам, которые уничтожают данные без возможности восстановления, лишая компании даже призрачного шанса на выкуп.
В мае 2026 года инструменты генерации аудио- и видеодипфейков на базе ИИ окончательно вышли из закрытых лабораторий и стали массовым инструментом киберпреступников.
Правительство установило поэтапные дедлайны для перехода значимых объектов КИИ на 100% российское ПО — от 1 января 2028 года в общем случае до 1 января 2036 года для особо значимых проектов.
Эксперты «Инфосистемы Джет» зафиксировали острый кадровый кризис: 80% организаций испытывают потребность в ИБ-специалистах, но полностью укомплектовать штат удалось лишь 11%.
Спрос на центры мониторинга и реагирования на инциденты ИБ (SOC) со стороны субъектов КИИ повысится минимум на 35–40% к концу 2026 года, а объём рынка превысит 23 млрд рублей.
С января по апрель 2026 года интенсивность хакерских атак на малый и средний бизнес в России выросла на 35%, а число жертв трояна Buhtrap среди бухгалтеров увеличилось в 3 раза.
В 2026 году хакерская группа Leek Likho начала использовать искусственный интеллект для «настройки» кибератак под конкретные цели в госсекторе России.
В первом квартале 2026 года доля атак на объекты критической инфраструктуры превысила 77% от всех киберинцидентов в России, а высококритичные атаки достигли рекордных 27%.
С 1 января 2026 года в критической инфраструктуре действует полный запрет на иностранные средства защиты информации, а российский рынок ИБ вырастет в 2,5 раза к концу года.
