Генпрокуратура предлагает установить фиксированные сроки для устранения критических уязвимостей в ИТ-системах
18 марта 2026, среда, 10:34
Генеральная прокуратура России выступила с инициативой введения единых сроков и критериев для устранения критических уязвимостей в информационных системах компаний. С соответствующей идеей выступил начальник отдела по надзору за исполнением законов в сфере ИКТ ведомства Олег Кипкаев. По его словам, в настоящее время организации зачастую нарушают требования информационной безопасности, и необходима системная работа по выявлению, учету и обязательному исправлению критических проблем. Кипкаев также предложил ужесточить ответственность за бездействие, если оно грозит серьезным ущербом государственным, общественным и частным интересам.
Инициативу Генпрокуратуры поддержали в Министерстве цифрового развития, связи и массовых коммуникаций. В ведомстве напомнили, что с лета 2025 года вступает в силу федеральный закон № 325-ФЗ, который вводит статус значимых разработчиков, участвующих в импортозамещении и создании российского программного обеспечения, а также закрепляет понятие «доверенного программного обеспечения».
Эксперты подтверждают системный характер проблемы. По их данным, уязвимости в программном обеспечении могут оставаться неисправленными не просто месяцами, а годами, даже после выхода официальных патчей от разработчиков. Новая инициатива направлена на повышение уровня кибербезопасности в стране.