В этом году действуют новые требования к защите информации в государственных информацио... — 12 августа 2026 г. в 06:20:50.104
В этом году действуют новые требования к защите информации в государственных информационных системах. Приказ № 117 ФСТЭК РФ серьёзно перестраивает подход к информационной безопасности. Ключевые изменения: ✅ Расширение охвата. Теперь требования распространяются не только на ГИС, но и на информационные системы госорганов, ГУПов, казённых учреждений и муниципалитетов. ✅ Риск-ориентированный подход вместо шаблонов. Ушли жёсткие базовые наборы мер по классам защищённости. Теперь организация сама определяет набор мер, исходя из актуальных угроз, архитектуры систем и рисков. ✅ Жёсткие сроки на устранение уязвимости. Критические — до 24 часов, высокие — до 7 дней. ✅ Новые метрики для ФСТЭК РФ. Каждые 6 месяцев — показатель защищённости (Кзи), раз в 2 года — уровень зрелости процессов (Пзи). Плюс годовая отчётность. ✅ Кадровые требования ужесточились. Не менее 30% сотрудников ИБ-подразделения должны иметь профильное образование или переподготовку. Руководитель — с профильным образованием или курсами от 360 часов. ✅ Современные технологии в фокусе. Впервые прописаны требования к защите облаков, контейнеров, API, IoT, а также при использовании ИИ-сервисов. Обязательны средства обнаружения вторжений (EDR/IDS/IPS), многофакторная аутентификация для администраторов, контроль съёмных носителей. ✅ Подрядчики под контролем. В договорах с внешними исполнителями теперь обязательно фиксировать требования по информационной безопасности и ответственность за их нарушение. ✅ Действующие аттестаты сохраняются. Но при модернизации системы или продлении аттестата — аттестовываться нужно уже по новым правилам. ➡️ Вывод: Приказ № 117 ФСТЭК РФ переводит защиту информации из разряда формальных требований в полноценное управление рисками. Это дает возможность выстроить эффективную систему безопасности.

