Росстандарт утвердил стандарт мобильных приложений в России

Росстандарт утвердил стандарт мобильных приложений в России

Росстандарт утвердил стандарт мобильных приложений в России

Для мобильных приложений в России утвержден предварительный стандарт. Соответствующий документ, насчитывающий 87 требований к функционалу приложений, опубликовал Росстандарт. Уточняется, что эти требования носят рекомендательный характер.

Отныне качество приложений будет определяться именно этими критериями, требования затрагивают производительность, функциональность, удобство пользования и безопасность.

«Ранее в нашей стране не было госстандартов в области мобильных приложений, разработчики ориентировались на гайдлайны корпораций при создании таких приложений, в частности Google и Аpple», — подчеркнул представитель Роскачества Илья Лоевский.

В документе подчеркивается, что приложения должны запрашивать минимум разрешений на устройстве, а также подробно объяснять, зачем они нужны. Кроме этого, все, что касается конфиденциальности должно быть абсолютно прозрачно — приложения должны уведомлять пользователей, к каким данным они получают доступ, как эти данные собираются, как они используются, кто может получить к ним доступ.

Пользователь должен быть вправе отказаться от сбора любых данных, либо полностью контролировать этот процесс со своей стороны. Документ подчеркивает, что все данные россиян должны находиться в России.

Введение этого стандарта планируется на 1 октября. Разработчики должны ориентироваться на него при создании мобильных приложений, считают в ведомстве.

Security Vision КИИ получил новые функции по требованиям ФСТЭК России

Security Vision сообщила о выходе обновлённой версии продукта Security Vision КИИ. Решение предназначено для автоматизации процессов, связанных с выполнением требований законодательства по защите критической информационной инфраструктуры.

Одно из ключевых изменений касается процесса категорирования объектов КИИ.

В систему добавлены типовые отраслевые перечни объектов, а также обновлены критерии значимости с учётом изменений в постановлении Правительства РФ № 127 (в редакции от 7 ноября 2025 года). Приведена в актуальный вид и форма сведений о результатах категорирования.

Отдельное внимание уделено расчёту экономической значимости. Теперь он автоматизирован в соответствии с рекомендациями ФСТЭК России. В расчёт включаются такие показатели, как ущерб субъекту КИИ, ущерб бюджету РФ и возможное прекращение финансовых операций.

Система не только определяет значение критерия для присвоения категории значимости, но и формирует экономические показатели, которые автоматически попадают в раздел обоснования.

Также реализована автоматическая оценка состояния технической защиты — на основе методики ФСТЭК от 11 ноября 2025 года. Продукт рассчитывает показатели по отдельным группам и определяет итоговый уровень защищённости объекта.

Расширен функционал моделирования угроз. Помимо прежнего подхода, теперь доступна оценка по общему перечню угроз из банка данных ФСТЭК с применением актуальной методики оценки угроз безопасности информации. В процессе моделирования система автоматически выстраивает возможные сценарии реализации угроз — с учётом тактик и техник — и определяет способы их реализации. Пользователь может выбрать подходящую методику моделирования.

В части отчётности добавлены отчёты по угрозам, нейтрализованным мерами защиты, а также перечень угроз, признанных неактуальными, с указанием причин. Для моделирования по общему перечню предусмотрен отдельный дашборд.

Обновлённая версия ориентирована на упрощение процедур категорирования, расчётов и подготовки отчётности для организаций, подпадающих под требования законодательства о КИИ.

RSS: Новости на портале Anti-Malware.ru