ЛОДЖИК ТЕЛЕКОМ
Мир технологий19 июля 2026 г.2 мин

С 1 марта 2026 года действуют новые требования ФСТЭК к защите ГИС

Приказ ФСТЭК № 117 обновил защиту государственных информационных систем. Разбираем, что проверить владельцам ГИС и подрядчикам.

Защищённая государственная информационная система
Содержание

С 1 марта 2026 года в России действуют обновлённые требования к защите информации в государственных информационных системах. Их установил приказ ФСТЭК России от 11 апреля 2025 года № 117, официально опубликованный 17 июня 2025 года.

Что произошло

Приказ № 117 заменил прежний порядок и обновил требования к созданию систем защиты ГИС, управлению мерами безопасности и контролю их эффективности. Конкретный набор мер зависит от класса защищённости системы, модели угроз и того, какие сведения в ней обрабатываются.

Главное для владельца системы: наличие лицензии у подрядчика не заменяет классификацию ГИС, моделирование угроз, организационные меры и подтверждение выполнения требований.

Кого это касается

  • государственных органов и подведомственных организаций — владельцев ГИС;
  • разработчиков и интеграторов, создающих или модернизирующих такие системы;
  • операторов инфраструктуры и подрядчиков, которым переданы отдельные работы по защите информации.

Для обычной коммерческой системы приказ не применяется автоматически только из-за интеграции с государственным сервисом. Объём обязанностей нужно определять по статусу системы, договору и применимым нормативным актам.

Что проверить владельцу ГИС и подрядчику

  1. Зафиксировать класс защищённости, границы системы и актуальную модель угроз.
  2. Сопоставить действующий комплект документов и технических мер с приказом № 117.
  3. Разделить ответственность заказчика, оператора ГИС, облачного провайдера и интегратора в договоре.
  4. Проверить резервное копирование, восстановление и журналирование не только по документам, но и практическими испытаниями.
  5. Убедиться, что подрядчик имеет необходимые лицензии именно для переданных ему видов работ.

Что это значит для инфраструктуры

Отказоустойчивость и SLA важны для доступности, но сами по себе не доказывают соответствие требованиям защиты информации. При выборе площадки запросите описание границ ответственности, процедуры реагирования, порядок предоставления журналов и комплект документов для аудита.

Вывод

Приказ № 117 — повод провести предметный gap-анализ ГИС, а не ограничиваться проверкой одного сертификата или SLA. Окончательный перечень мер определяют для конкретной системы; в сложных случаях его следует согласовать со специалистом по защите информации.

Базовые различия между лицензией, обязанностями оператора и мерами защиты разобраны в статье о ФСТЭК и защите данных.

Первоисточник: КонсультантПлюс: приказ ФСТЭК России № 117

ТрендыБезопасностьИнфраструктура

Читайте также

Мир технологий
2 мин

«Боцман» EE 3.4 добавил IPv6 и усилил эксплуатацию Kubernetes

Платформа «Боцман» EE 3.4 получила IPv6, проверку внешней аутентификации, Longhorn 1.8.2 и исправления безопасности. Разбираем план корпоративного пилота.

ИнфраструктураИнтеграцииБезопасность
Читать
Мир технологий
2 мин

Selectel выпустил серверную операционную систему SelectOS 2.0

SelectOS 2.0 основана на Debian 13 и Linux 6.12.86, использует подписанные репозитории и отдельный канал обновлений безопасности. Разбираем план внедрения.

ИнфраструктураБезопасностьМиграция
Читать
Мир технологий
3 мин

Kaspersky NGFW 1.2 получил виртуальные контексты и резервные маршруты

Kaspersky представила крупное обновление NGFW 1.2. Разбираем виртуальные контексты, маршрутизацию, отказоустойчивость и критерии пилота.

БезопасностьИнфраструктураОтказоустойчивость
Читать