Через 1 час начнётся вебинар заведующего кафедрой «СИБ» БГТУ Михаила Юрьевича Рытова о новых требованиях ФСТЭК к персоналу для лицензии ТЗКИ (ПП РФ №79).
Разберём:
🔵Какие специалисты теперь необходимы для выполнения лицензионных требований.
🔵Новые требования к образованию, стажу и профессиональной переподготовке.
🔵Ключевые изменения в ПП РФ №79 и их влияние на лицензиатов.
🔵Типовые нарушения, которые выявляются при проверках ФСТЭК.
🔵Как привести штат, документы и процессы в соответствие требованиям регулятора.
▶️ Подключайтесь к прямому эфиру без регистрации: https://clck.ru/3TqBH3
Anthropic: ИИ-модель Mythos помогла найти более 10 000 уязвимостей за месяц
https://clck.ru/3TohJj
Cloudflare выявила 2 000 багов, 400 из них — высокой или критической степени риска. Mozilla закрыла 271 уязвимость в Firefox — в десять раз больше, чем при использовании прежних моделей Claude. Сама Anthropic дополнительно проверила тысячу проектов с открытым исходным кодом и нашла в них 6 202 критических и высокоопасных бага.
Публично Mythos Preview пока не выпускают: в компании считают, что ни у одного разработчика нет достаточных средств защиты от злоупотреблений такими моделями. Дальнейшее распространение Glasswing планируется через сотрудничество с правительством США и другими государствами.
НОВЫЕ ТРЕБОВАНИЯ К ПЕРСОНАЛУ ДЛЯ ЛИЦЕНЗИИ ФСТЭК ТЗКИ — ЧТО ИЗМЕНИЛОСЬ И КАК СООТВЕТСТВОВАТЬ
26 мая (вторник), в 15:00 (мск)
Регистрация
https://clck.ru/3TkhBm
В 2026 году усиливается внимание регуляторов к кадровому обеспечению в сфере ИБ. Новые изменения в требованиях к лицензированию ТЗКИ затрагивают квалификацию специалистов, требования к стажу, профессиональной переподготовке и численности сотрудников.
На вебинаре разберём, какие изменения уже внедряются, как подготовить специалистов и что необходимо сделать организациям для соответствия требованиям ФСТЭК.
Программа
🔵Новые требования к персоналу для соискателей лицензии ТЗКИ.
🔵Какие специалисты теперь необходимы для выполнения лицензионных требований.
🔵Требования к образованию, стажу и профессиональной переподготовке.
🔵Изменения в ПП РФ №79 и последствия для лицензиатов.
🔵Типовые нарушения, которые выявляют регуляторы при проверках.
🔵Как привести штат, документы и процессы в соответствие требованиям ФСТЭК.
🔵Практические рекомендации по обучению и повышению квалификации специалистов ИБ.
Формат вебинара
Разбор новых требований + практические рекомендации + ответы на вопросы участников.
Вебинар будет полезен
Руководителям организаций, лицензиатам и соискателям лицензии ФСТЭК ТЗКИ, ИБ-специалистам, руководителям подразделений ИБ, HR-специалистам, представителям государственных учреждений и органов власти, а также всем, кто отвечает за выполнение требований регуляторов в сфере защиты информации.
Спикер
Михаил Юрьевич Рытов
Доктор технических наук, профессор, заведующий кафедрой «Системы информационной безопасности» Брянского государственного технического университета.
Зарегистрируйтесь по ссылке
https://clck.ru/3TkhBm
NVIDIA выпустила экстренное обновление драйверов GPU из-за 13 уязвимостей
https://clck.ru/3TjpLD
Компания опубликовала майский бюллетень безопасности, в котором раскрыты 13 уязвимостей в драйверах GPU Display Driver для Windows и Linux. Большинство брешей получили статус «высокого» уровня опасности с базовой оценкой CVSS до 8.8 балла.
Самой опасной стала CVE-2026-24187 (8.8 балла) — ошибка use-after-free в Linux-драйвере, способная привести к выполнению произвольного кода и повышению привилегий. Ещё четыре уязвимости с рейтингом 7.8 связаны с некорректным доступом к ресурсам GPU, ошибкой TOCTOU, переполнением кучи и записью за пределами памяти.
Под угрозой пользователи GeForce, NVIDIA RTX, Quadro, NVS и Tesla. Для GeForce под Windows в ветке R595 безопасной является версия 596.36. На Linux в R590 нужна 590.48.01, в R580 — 580.126.09, в R570 — переход на 535.309.01.
NVIDIA рекомендует немедленно установить патчи через страницу загрузки драйверов на nvidia.com. Для vGPU и Cloud Gaming — через NVIDIA Licensing Portal.
Галя, у нас отмена: Переход значимых объектов КИИ на российский софт отложили до 2036 года
https://clck.ru/3TinrK
Минцифры готовит отдельные сроки перехода значимых объектов критической информационной инфраструктуры на отечественное ПО. Миграция пройдёт поэтапно с 1 января 2028 по 1 января 2036 года.
К 2028 году доля российского софта на ЗО КИИ должна достичь 100%. Но предусмотрены две отсрочки:
— до 2031 года для объектов, где до 1 января 2026 года реализован особо значимый проект, или до 1 сентября 2027 года заключён контракт на разработку нужного ПО.
— до 2036 года для субъектов, привлечённых в 2026–2027 годах к реализации особо значимых проектов из правительственного перечня.
По данным АРПП на ноябрь 2025 года, на отечественный софт перешли 40–45% субъектов КИИ. Основная сложность — программно-аппаратные решения и прошивки для оборудования возрастом 10–15 лет.
Эксперты предупреждают: постоянные переносы сроков могут демотивировать бизнес и разработчиков. Если дедлайны будут сдвигаться после каждой волны коллективных писем о неготовности, у IT-компаний пропадёт стимул доводить продукты до идеала.