Единые нормы и дедлайны на устранение критических уязвимостей в системах, необходимы как для разработчиков, так и для владельцев систем, их следует закрепить в нормативной базе, заявил «Ведомостям» первый заместитель председателя комитета Совета Федерации по конституционному законодательству и госстроительству Артем Шейкин. «Сейчас формируется понимание, что работа с критическими уязвимостями должна вестись по единым, заранее понятным правилам — как для разработчиков, так и для владельцев систем. Речь идет и о сроках реагирования, и о подтверждении факта устранения проблем, и о том, что при невозможности быстрого обновления должны применяться компенсирующие меры», – отметил сенатор. Шейкин подчеркнул, что эти подходы нужно закрепить в нормативных документах, они должны опираться на постоянный мониторинг реальной обстановки, тогда можно будет добиться планомерного снижения рисков без излишнего давления на добросовестный бизнес. 18 марта о необходимости начальник отдела по надзору за исп
Шейкин призвал закрепить сроки устранения ИБ-уязвимостей в нормативной базе
19 марта19 мар
2
1 мин