РегуляторикаМетодология
НПО «Критические информационные системы» и подведомственное Минпромторгу ФГУП «НПП «Гамма» проводят эксперимент по выявлению недекларированных возможностей — скрытых функций, не указанных в документации, — в промышленных программируемых логических контроллерах (ПЛК). НПО КИС предлагает изменить порядок оценки доверенности устройств: по постановлению правительства № 1912 с 1 января 2030 года на объектах КИИ допускаются только доверенные программно-аппаратные комплексы. Для внутренних аудиторов это новый класс контрольных требований к ИТ-оборудованию критической инфраструктуры. *(Ведомости
РегуляторикаИнструмент
В законопроект Минфина о поправках в НК РФ вошла новая ст. 86.6: цифровые платформы будут обязаны сами выявлять риски неправильного исчисления и неуплаты налогов их партнёрами и сообщать о них в личный кабинет селлера. У продавца будет 30 дней на опровержение, после чего материалы уходят в налоговый орган; ФНС получит право приостанавливать приём заказов и размещение карточек товара, а за неисполнение поручения платформа заплатит 100 тыс. руб. *(Ведомости
ИсследованияСобытие
На конференции Gartner Enterprise Risk, Audit & Compliance Conference 2026 в Лондоне аналитики рекомендовали командам ERM активнее использовать сформированную ИИ информацию о рисках, переходить к количественной оценке рисков и повышать оперативность отчётности. В одном из кейсов организация проанализировала 100 тыс. записей за 20 секунд и получила новые данные о случаях мошенничества и эффективности ключевых механизмов контроля. Квартальной отчётности уже недостаточно при быстром изменении среды рисков.
РегуляторикаИнструмент
В обзоре Selectel показано, что сама языковая модель — лишь один из этапов создания корпоративного ИИ-сервиса: из 33 корпоративных ИИ-пилотов до продакшена в среднем доходят только четыре . Для рабочего сервиса нужны интерфейс, API, передача корпоративного контекста, ограничение доступа, контроль действий агента, логирование запросов и обработка ошибок — без этой «обвязки» агент может зацикливаться, обходить ограничения доступа и допускать несанкционированное вмешательство. *(Habr / Selectel
Внутренний аудитСобытие
13 октября 2026 года Институт внутренних аудиторов проведёт бесплатный для членов вебинар с Дмитрием Бочаровым — внутренним аудитором с опытом в ТНК-ВР, «Лукойл Оверсиз», «Медси», «Сегеже» и МТС. Программа: почему аудит может улучшать бизнес, как подготовить отчёт на одну страницу, какие рекомендации создают ценность, цифровые пилоты и создание продукта с ИИ-агентами и LLM. Участие даёт 2 балла CPE. *(ИВА России
Внутренний аудитСобытие
6 октября 2026 года ИВА проведёт вебинар с Сергеем Братишко о применении нотации BPMN вместе с ИИ для ускоренного изучения бизнес-процессов перед аудитом и выявления зон риска. Мероприятие бесплатное для членов ИВА, начало в 11:00 МСК. *(ИВА России
Внутренний аудитНовость
1 октября 2026 года Клуб страховых аудиторов при ИВА обсудил, как отличить работающую систему управления риском убыточности в добровольном медицинском страховании от контроля «на бумаге», какие показатели и аналитические срезы помогают найти скрытые резервы и как ИИ усиливает такой аудит. Спикер — Любовь Курочкина , вступительное слово — Лейла Барахнина. *(ИВА России
КибербезопасностьНовость
По данным ИБ-вендора CICADA8 , полностью устранили критические уязвимости, зафиксированные на начало 2026 года, только 14,6% компаний, у которых они были; у 53,5% состав уязвимостей не изменился. Средняя оценка защищённости внешнего цифрового периметра российских компаний — 6,7 из 10, а у организаций с 500 и более доступными из интернета активами — 4,96 балла. *(Коммерсантъ