📰 IT Дайджест

#compliance

2 материала

10. EU AI Act перенёс high-risk требования — стандарты не поспели, но прозрачность уже обязательна

Еврокомиссия сдвинула дедлайны для high-risk систем AI Act: теперь до декабря 2027 (Annex III) и августа 2028 (Annex I). Причина — CEN/CENELEC не успели подготовить гармонизированные стандарты. Однако требования по прозрачности (Article 50) действуют с 2 августа 2026, расслабляться рано.

habr.com · #ai #ai-act #compliance #eu #regulation

13. NIST запретил принудительную смену паролей, а ФСТЭК ввёл 90-дневную ротацию для ГИС

NIST в SP 800-63B финально запретил требовать периодическую смену паролей. Однако ФСТЭК в методическом документе от апреля 2026 обязал менять пароль в госсистемах каждые 90 дней, на мобильных — 30. Администраторам ГИС теперь нужно соблюдать российские требования, несмотря на международные рекомендации.

habr.com · #security #compliance #nist #password #security