🔐 Как выстроить доверенную ИТ-инфраструктуру: эксперты АРПП назвали главные принципы — 20 мая 2026 г. в 07:37:42.459
🔐 Как выстроить доверенную ИТ-инфраструктуру: эксперты АРПП назвали главные принципы После вступления в силу 117-го приказа ФСТЭК защита информационных систем все чаще рассматривается как комплексная инфраструктурная задача. Это требует не только мониторинга уязвимостей в ПО, но и контроля доступа, устойчивости сетевой инфраструктуры и заранее отработанных процедур реагирования. Практические приоритеты построения доверенной ИТ-инфраструктуры обсудили на сессии АРПП «Отечественный софт» — «Своя крепость. Как выстроить доверенную ИТ-инфраструктуру организации», которая прошла 19 мая на площадке ЦИПР в Нижнем Новгороде. Модератором дискуссии выступил Ренат Лашин, исполнительный директор АРПП «Отечественный софт»: «Вступление 1 марта 2026 года в силу 117-го приказа ФСТЭК усилило внимание к комплексной защите информационных систем: безопасность необходимо обеспечивать не только на уровне программного обеспечения, но и на уровне аппаратной базы, процессов доступа и человеческого фактора. Именно поэтому сегодня важно обсуждать доверенную инфраструктуру как единую систему, где сбой одного элемента может повлиять на устойчивость всей организации». Среди ключевых тем — замена MS CA (CS), идентификация и аутентификация, безопасный удаленный доступ, защита данных на носителях, сертификация ПО для АСУ ТП по требованиям ФСТЭК России и отказоустойчивость телеком-инфраструктуры. Российские разработчики, члены АРПП «Отечественный софт», рассказали, как нормативные требования к доверенной инфраструктуре реализуются на практике. 🎙Сергей Груздев, генеральный директор «Аладдин Р.Д.», связал выполнение 117-го приказа ФСТЭК с устранением системных точек отказа в инфраструктуре. По его словам, одна из таких точек — Microsoft CA, от которой зависит доверенное взаимодействие внутри корпоративной ИТ-среды. 🎙Об аппаратно-программной основе защищенной информационной системы говорил Александр Фильченков, руководитель управления серверных и сетевых систем «Гравитон». Среди ключевых задач он назвал отказ от привязки к физическому рабочему месту, переход к виртуальным рабочим средам и централизованное управление доступом в закрытом контуре. 🎙Кирилл Силкин, заместитель генерального директора «Атомик Софт», рассказал о сертификации промышленного программного обеспечения по требованиям ФСТЭК и изменениях, с которыми сталкиваются разработчики SCADA-систем: от работы с испытательными лабораториями до перестройки процессов сборки и анализа кода в доверенной среде. 🎙Тему доверия на уровне доступа продолжил Александр Калита, директор департамента проектирования «Газинформсервис». Эксперт говорил о центрах сертификации, многофакторной аутентификации на основе сертификатов и рисках разрозненных методов проверки пользователя в крупных ИТ-инфраструктурах. 🎙Александр Аверкиев, технический директор, архитектор решений «Искра Технологии» подчеркнул, голосовая связь остается критичным элементом деловой коммуникации, а атаки на IP-телефонию могут приводить не только к блокировке звонков, но и к подмене данных и фродовому трафику. В качестве одного из инструментов защиты он выделил SBC, который помогает сохранять часть трафика при атаках, шифровать голосовые соединения и блокировать мошеннические действия. 🎙Эльман Бейбутов, директор по развитию бизнеса UserGate, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году: 39% организаций зафиксировали нарушения работы сайтов и веб-приложений, 34% — утечки данных, 32% — инциденты с сетевым оборудованием, 31% — попытки шифрования или блокировки информационных систем. 🎙Практику крупного заказчика представил Владимир Золотов, директор по ИТ АО «Гринатом». Эксперт рассказал о построении доверенной инфраструктуры «Росатома»: защищенном корпоративном облаке, корпоративной сети передачи данных, импортозамещении каталога, технологического удостоверяющего центра Microsoft CA и проектах в области удаленного доступа. Презентации доступны по ссылке

