14.05.2026
Совбез РФ поручил разработать меры по кибербезопасности при внедрении новых технологий
· 5 минут чтения15 мая 2026 года Межведомственная комиссия Совета Безопасности Российской Федерации провела заседание, посвящённое угрозам информационной безопасности, которые возникают при создании и внедрении новых информационных технологий. В заседании участвовали представители Минцифры, Минобрнауки, ФСТЭК, Роскомнадзора и ведущих IT-компаний. По итогам встречи принято решение разработать дополнительные нормативно-правовые акты, а также подготовить комплексную целевую программу исследований в сфере кибербезопасности. Разбираемся, что это значит для бизнеса и разработчиков.
Какие угрозы обсуждались на заседании Совбеза
На повестке дня стояли риски, связанные с ускоренным внедрением технологий искусственного интеллекта, интернета вещей, облачных решений и квантовых коммуникаций. Участники отметили, что традиционные методы защиты информации не всегда справляются с новыми вызовами, такими как:
— атаки на алгоритмы машинного обучения (отравление данных, подмена модели);
— уязвимости в промышленном интернете вещей (умные датчики, критическая инфраструктура);
— риски для персональных данных при использовании зарубежных облачных сервисов;
— недостаточная проработка требований к кибербезопасности в экспериментальных правовых режимах.
По данным ФСТЭК, количество инцидентов, связанных с эксплуатацией уязвимостей в новых технологиях, выросло за последний год на 34%. Особенно уязвимыми оказались проекты в области умного города, беспилотного транспорта и автоматизированных систем управления производством.
Что предложено сделать по итогам заседания
Комиссия приняла решение о разработке комплекса мер, включающего два ключевых направления. Во-первых, это дополнительные нормативно-правовые акты, которые должны закрыть пробелы в регулировании кибербезопасности при создании и внедрении новых технологий. Ожидается, что новые документы могут коснуться обязательной сертификации алгоритмов ИИ для использования в критической информационной инфраструктуре (КИИ) и требований к кибербезопасности для IoT-устройств, поставляемых на российский рынок.
Во-вторых, поручено разработать комплексную целевую программу исследований в сфере информационной безопасности. Программа будет финансироваться из федерального бюджета и, по предварительной информации, рассчитана на 2027–2030 годы. Среди приоритетных тем — создание отечественных систем обнаружения атак на основе ИИ, постквантовая криптография и методы защиты данных в распределённых реестрах.
Реакция рынка и возможные последствия для бизнеса
Участники IT-отрасли восприняли инициативу Совбеза в целом позитивно, но обратили внимание на необходимость понятных и выполнимых требований. «Важно, чтобы новые нормативные акты не превратились в избыточные барьеры, особенно для малых инновационных компаний», — комментирует глава юридического департамента одной из отечественных IT-фирм. По его словам, бизнесу потребуется переходный период для адаптации к возможным новым обязательствам, таким как обязательная маркировка ИИ-систем или предоставление доступа регуляторам к исходным кодам алгоритмов.
Эксперты по IT-праву обращают внимание на то, что реализация поручений Совбеза может привести к следующим изменениям:
— ужесточению требований к обороту данных для обучения нейросетей (аналогично европейскому AI Act);
— введению ответственности за уязвимости в продуктах с элементами ИИ;
— созданию реестра доверенных систем ИИ, допущенных к работе с персональными данными или на объектах КИИ.
Некоторые компании уже начали внутренний аудит своих продуктов на предмет соответствия будущим требованиям. Особенно это актуально для разработчиков систем компьютерного зрения для промышленности, медицинских нейросетей и платформ для «умного» города.
Что дальше: сроки и перспективы
Конкретные проекты нормативных актов и программа исследований должны быть представлены в правительство до конца 2026 года. Затем документы пройдут общественное обсуждение с участием бизнес-ассоциаций и экспертного сообщества. Ожидается, что первые требования могут вступить в силу уже в 2027 году.
Таким образом, государство системно подходит к обеспечению кибербезопасности в условиях цифровой трансформации. Для бизнеса это сигнал: пора заранее оценивать риски и встраивать защитные механизмы на этапе проектирования новых продуктов, а не после их внедрения. В противном случае можно столкнуться как с техническими проблемами, так и с юридическими санкциями.
Нужна консультация по кибербезопасности и новым требованиям к IT-продуктам?
Наши специалисты в области IT-права помогут вам:
- Оценить соответствие вашего продукта будущим требованиям кибербезопасности
- Разработать политики защиты данных и внутренние регламенты
- Представить ваши интересы во ФСТЭК, Роскомнадзоре и иных регуляторах
Заказать консультацию или напишите нам: management@it-jurist.ru
