Оценка уязвимости
Подборка наиболее важных документов по запросу Оценка уязвимости (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Формы
Статьи, комментарии, ответы на вопросы
Статья: Фонд для возмещения потерь и ущерба в системе финансового механизма РКИК ООН: правовая природа, экономико-правовые инструменты и стандарты ответственности
(Дементьев А.А., Сорокин К.А.)
("Международное публичное и частное право", 2025, N 4)Фонд добьется успеха только в том случае, если он будет устойчивым, справедливым, доступным и хорошо скоординированным. Чтобы обеспечить стабильность, правление Фонда должно установить четкие показатели, которые показывают, когда новые ресурсы действительно дополняют, а не заменяют существующие обязательства, и ему следует принять многолетние планы мобилизации, включающие инновационные источники дохода. Чтобы это было справедливо, Фонду следует опубликовать систему оценки уязвимости и потребностей, уделить особое внимание наименее развитым странам и малым островным развивающимся государствам, сбалансировать понятия справедливости с практической готовностью и простым языком объяснить причины каждого решения.
(Дементьев А.А., Сорокин К.А.)
("Международное публичное и частное право", 2025, N 4)Фонд добьется успеха только в том случае, если он будет устойчивым, справедливым, доступным и хорошо скоординированным. Чтобы обеспечить стабильность, правление Фонда должно установить четкие показатели, которые показывают, когда новые ресурсы действительно дополняют, а не заменяют существующие обязательства, и ему следует принять многолетние планы мобилизации, включающие инновационные источники дохода. Чтобы это было справедливо, Фонду следует опубликовать систему оценки уязвимости и потребностей, уделить особое внимание наименее развитым странам и малым островным развивающимся государствам, сбалансировать понятия справедливости с практической готовностью и простым языком объяснить причины каждого решения.
Статья: Изменения регулирования в области защиты информации: Банк России обновляет нормативную базу
(Свинцицкий А.)
("Внутренний контроль в кредитной организации", 2025, N 3)3. Методические рекомендации Банка России по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка (утв. Банком России 22.01.2025 N 2-МР).
(Свинцицкий А.)
("Внутренний контроль в кредитной организации", 2025, N 3)3. Методические рекомендации Банка России по проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка (утв. Банком России 22.01.2025 N 2-МР).
Судебная практика
Перспективы и риски арбитражного спора: Административные правонарушения на транспорте: Организация (ИП) оспаривает привлечение к ответственности по ст. 11.15.2 КоАП РФ за нарушение установленных порядков и правил в области обеспечения транспортной безопасности
(КонсультантПлюс, 2026)Уполномоченный орган (Управление Ространснадзора) привлек Организацию (ИП) к ответственности по ст. 11.15.2 КоАП РФ за нарушение установленных в области обеспечения транспортной безопасности порядков и правил (например, нарушение правил аккредитации юридических лиц для проведения оценки уязвимости объектов транспортной инфраструктуры и транспортных средств, порядка проведения оценки уязвимости, порядка разработки планов обеспечения транспортной безопасности, порядка аккредитации юридических лиц в качестве подразделений транспортной безопасности, порядка подготовки сил обеспечения транспортной безопасности и порядка аттестации, правил проведения досмотра; разработку планов транспортной безопасности с нарушениями; отсутствие на борту воздушного судна контрольного перечня осмотра, листов контрольных осмотров и др.).
(КонсультантПлюс, 2026)Уполномоченный орган (Управление Ространснадзора) привлек Организацию (ИП) к ответственности по ст. 11.15.2 КоАП РФ за нарушение установленных в области обеспечения транспортной безопасности порядков и правил (например, нарушение правил аккредитации юридических лиц для проведения оценки уязвимости объектов транспортной инфраструктуры и транспортных средств, порядка проведения оценки уязвимости, порядка разработки планов обеспечения транспортной безопасности, порядка аккредитации юридических лиц в качестве подразделений транспортной безопасности, порядка подготовки сил обеспечения транспортной безопасности и порядка аттестации, правил проведения досмотра; разработку планов транспортной безопасности с нарушениями; отсутствие на борту воздушного судна контрольного перечня осмотра, листов контрольных осмотров и др.).
Позиции судов по спорным вопросам. Гражданское право: Изменение цены договора подряда
(КонсультантПлюс, 2026)"...между обществом... (исполнитель) и учреждением (заказчик) заключен государственный контракт... оказание услуг по проведению дополнительной оценки уязвимости, внесению изменений в планы обеспечения транспортной безопасности и разработке паспортов обеспечения транспортной безопасности объектов транспортной инфраструктуры.
(КонсультантПлюс, 2026)"...между обществом... (исполнитель) и учреждением (заказчик) заключен государственный контракт... оказание услуг по проведению дополнительной оценки уязвимости, внесению изменений в планы обеспечения транспортной безопасности и разработке паспортов обеспечения транспортной безопасности объектов транспортной инфраструктуры.
Нормативные акты
Федеральный закон от 09.02.2007 N 16-ФЗ
(ред. от 08.03.2026)
"О транспортной безопасности"Статья 5. Оценка уязвимости объектов транспортной инфраструктуры и транспортных средств от актов незаконного вмешательства
(ред. от 08.03.2026)
"О транспортной безопасности"Статья 5. Оценка уязвимости объектов транспортной инфраструктуры и транспортных средств от актов незаконного вмешательства
"ГОСТ Р 22.2.09-2015. Национальный стандарт Российской Федерации. Безопасность в чрезвычайных ситуациях. Экспертная оценка уровня безопасности и риска аварий гидротехнических сооружений. Общие положения"
(утв. и введен в действие Приказом Росстандарта от 02.12.2015 N 2100-ст)6. Интегральная оценка уязвимости
(утв. и введен в действие Приказом Росстандарта от 02.12.2015 N 2100-ст)6. Интегральная оценка уязвимости
"Комментарий к Федеральному закону от 27 июня 2011 г. N 161-ФЗ "О национальной платежной системе"
(постатейный)
(3-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)в) осуществление мероприятий, имеющих целью определение угроз безопасности информации и анализ уязвимости информационных систем;
(постатейный)
(3-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)в) осуществление мероприятий, имеющих целью определение угроз безопасности информации и анализ уязвимости информационных систем;
Статья: ИИ внутри
(Ференец В.)
("Банковское обозрение", 2024, N 6)Олег Волков, директор департамента кибербезопасности банка "Зенит": "Я вижу полезным применение ИИ, например, при расследовании инцидентов, когда необходимо перелопатить большие объемы данных в поисках каких-то закономерностей. Стандартные правила корреляции далеко не всегда позволяют достигать нужного эффекта, поэтому ИБ-офицеры не всегда могут однозначно утверждать, что то или иное событие действительно является инцидентом. В этих случаях ИИ может использоваться в роли помощника. А вот где ML, несомненно, востребован - это в процессе безопасной разработки ПО. Анализ уязвимостей в программном коде, особенно с развитием больших языковых моделей (LLM), например ChatGPT, который умеет и сам неплохо программировать, для ИИ - самое оно. В этом случае ему удастся наладить коммуникацию с командой разработчиков, которая не считает тот или иной дефект реальной уязвимостью. При обоснованных аргументах ИИ обычно они меняют свое мнение".
(Ференец В.)
("Банковское обозрение", 2024, N 6)Олег Волков, директор департамента кибербезопасности банка "Зенит": "Я вижу полезным применение ИИ, например, при расследовании инцидентов, когда необходимо перелопатить большие объемы данных в поисках каких-то закономерностей. Стандартные правила корреляции далеко не всегда позволяют достигать нужного эффекта, поэтому ИБ-офицеры не всегда могут однозначно утверждать, что то или иное событие действительно является инцидентом. В этих случаях ИИ может использоваться в роли помощника. А вот где ML, несомненно, востребован - это в процессе безопасной разработки ПО. Анализ уязвимостей в программном коде, особенно с развитием больших языковых моделей (LLM), например ChatGPT, который умеет и сам неплохо программировать, для ИИ - самое оно. В этом случае ему удастся наладить коммуникацию с командой разработчиков, которая не считает тот или иной дефект реальной уязвимостью. При обоснованных аргументах ИИ обычно они меняют свое мнение".
"Экологическое право: теория и совершенствование природоохранного законодательства: монография"
(Брославский Л.И.)
("ИНФРА-М", 2025)- анализ наличия форм федерального статистического наблюдения, характеризующих уязвимость и адаптацию к изменениям климата, при необходимости их актуализация и (или) утверждение новых форм;
(Брославский Л.И.)
("ИНФРА-М", 2025)- анализ наличия форм федерального статистического наблюдения, характеризующих уязвимость и адаптацию к изменениям климата, при необходимости их актуализация и (или) утверждение новых форм;
Статья: Применение цифровых технологий в надзорной деятельности Банка России как способ повышения эффективности и результативности контрольно-надзорной деятельности
(Попова А.В., Баракина Е.Ю.)
("Банковское право", 2025, N 4)- рекомендательные акты, например методический документ "Профиль защиты прикладного программного обеспечения" <29>, который носит комплексный характер и создан с целью приведения к единым требованиям деятельности кредитных и некредитных организаций "по безопасности информации, включая требования по анализу уязвимостей и контролю отсутствия недекларированных возможностей" <30>, в соответствии с государственными ГОСТами в сфере применения информационных технологий и технологических решений и программного обеспечения (ПО), а также положениями нормативных актов Банка России.
(Попова А.В., Баракина Е.Ю.)
("Банковское право", 2025, N 4)- рекомендательные акты, например методический документ "Профиль защиты прикладного программного обеспечения" <29>, который носит комплексный характер и создан с целью приведения к единым требованиям деятельности кредитных и некредитных организаций "по безопасности информации, включая требования по анализу уязвимостей и контролю отсутствия недекларированных возможностей" <30>, в соответствии с государственными ГОСТами в сфере применения информационных технологий и технологических решений и программного обеспечения (ПО), а также положениями нормативных актов Банка России.
Статья: Защита уязвимых групп населения в чрезвычайных ситуациях
(Егорова Л.А.)
("Гражданская оборона и защита от чрезвычайных ситуаций в учреждениях, организациях и на предприятиях", 2025, N 12)Анализ и корректировка мероприятий по поддержке уязвимых лиц
(Егорова Л.А.)
("Гражданская оборона и защита от чрезвычайных ситуаций в учреждениях, организациях и на предприятиях", 2025, N 12)Анализ и корректировка мероприятий по поддержке уязвимых лиц
Последние изменения: Защита персональных данных
(КонсультантПлюс, 2026)В числе прочего определены методы, которые используются при проведении контроля уровня защищенности информации на аттестованных объектах информатизации: анализ уязвимостей, тестирование на проникновение (п. 31(1) Порядка).
(КонсультантПлюс, 2026)В числе прочего определены методы, которые используются при проведении контроля уровня защищенности информации на аттестованных объектах информатизации: анализ уязвимостей, тестирование на проникновение (п. 31(1) Порядка).
Статья: От национальных стратегий к глобальному консенсусу: международно-правовые аспекты кибербезопасности космической деятельности
(Мунтян М.Е.)
("Актуальные проблемы российского права", 2026, N 4)Спутниковая система, как правило, включает 3 операционных компонента, а именно космический, наземный и пользовательский сегменты, причем оценка уязвимости спутника для киберугроз по большей части сосредоточена на первых двух <5>. Сами кибернетические угрозы космической деятельности можно разделить на две основные категории: технические и социально-инженерные, заключающиеся в обмане или давлении на ответственных лиц с целью проникновения в систему <6>. Технические киберугрозы для космической инфраструктуры включают в себя создание помех и, как следствие, ухудшение качества связи, манипулирование данными и взлом действующих систем <7>. Такие вредоносные действия могут быть направлены как против самих спутников, так и против систем управления ими, в том числе наземных центров контроля. Среди конкретных способов осуществления подобных атак особое место занимает смена IP-адреса с целью сокрытия шпионажа, а также создание помех в функционировании навигационных спутниковых систем (например, GPS или ГЛОНАСС). Социально-инженерные кибернетические угрозы, например фишинг <8>, направлены на операторов спутниковых систем и предполагают различные способы манипулирования поведением и психологией жертвы с целью получения необходимых для авторизации в системе данных или ее непосредственного взлома.
(Мунтян М.Е.)
("Актуальные проблемы российского права", 2026, N 4)Спутниковая система, как правило, включает 3 операционных компонента, а именно космический, наземный и пользовательский сегменты, причем оценка уязвимости спутника для киберугроз по большей части сосредоточена на первых двух <5>. Сами кибернетические угрозы космической деятельности можно разделить на две основные категории: технические и социально-инженерные, заключающиеся в обмане или давлении на ответственных лиц с целью проникновения в систему <6>. Технические киберугрозы для космической инфраструктуры включают в себя создание помех и, как следствие, ухудшение качества связи, манипулирование данными и взлом действующих систем <7>. Такие вредоносные действия могут быть направлены как против самих спутников, так и против систем управления ими, в том числе наземных центров контроля. Среди конкретных способов осуществления подобных атак особое место занимает смена IP-адреса с целью сокрытия шпионажа, а также создание помех в функционировании навигационных спутниковых систем (например, GPS или ГЛОНАСС). Социально-инженерные кибернетические угрозы, например фишинг <8>, направлены на операторов спутниковых систем и предполагают различные способы манипулирования поведением и психологией жертвы с целью получения необходимых для авторизации в системе данных или ее непосредственного взлома.
Путеводитель по судебной практике: Общие положения о подряде.
Правомерно ли отличать договор подряда от договора возмездного оказания услуг по наличию вещественного результата
(КонсультантПлюс, 2026)"...Как следует из материалов дела, по результатам проведенного электронного аукциона 12.10.2016 между ФБУ "Администрация Амурводпуть" (заказчик) и ООО "Дальцентравиа" (исполнитель) заключен договор N 0322100015816000023_83947, по условиям которого заказчик поручает и оплачивает, а исполнитель принимает обязательства выполнить услуги в срок до 31.12.2016 по проведению оценки уязвимости объектов транспортной инфраструктуры (далее - ОТИ) и транспортных средств (далее - ТС) и утверждению в установленном порядке ее результатов, для нужд ФБУ "Администрация Амурводпуть", именуемые в дальнейшем услуги. Услуги должны быть оказаны исполнителем заказчику в объеме и сроки, указанные в техническом задании (приложение N 1).
Правомерно ли отличать договор подряда от договора возмездного оказания услуг по наличию вещественного результата
(КонсультантПлюс, 2026)"...Как следует из материалов дела, по результатам проведенного электронного аукциона 12.10.2016 между ФБУ "Администрация Амурводпуть" (заказчик) и ООО "Дальцентравиа" (исполнитель) заключен договор N 0322100015816000023_83947, по условиям которого заказчик поручает и оплачивает, а исполнитель принимает обязательства выполнить услуги в срок до 31.12.2016 по проведению оценки уязвимости объектов транспортной инфраструктуры (далее - ОТИ) и транспортных средств (далее - ТС) и утверждению в установленном порядке ее результатов, для нужд ФБУ "Администрация Амурводпуть", именуемые в дальнейшем услуги. Услуги должны быть оказаны исполнителем заказчику в объеме и сроки, указанные в техническом задании (приложение N 1).