ФСТЭК ужесточает контроль: пентесты становятся обязательными — что это значит для ИБ‑пр... — 13 июля 2026 г. в 01:00:03.281
ФСТЭК ужесточает контроль: пентесты становятся обязательными — что это значит для ИБ‑проектов Серьёзный поворот в регуляторном поле: ФСТЭК закрепила пентесты как обязательную меру при периодическом контроле защищённости информационных систем. Речь о приказе № 60 (в развитие приказа № 77 от 2021 года), зарегистрированном 24 июня 2026 года. Суть изменений — не в очередной «бумажке», а в смещении акцента с формальной аттестации на реальную устойчивость инфраструктуры к атакам. Пентест проверяет не «есть ли СЗИ», а «можно ли обойти защиту и добраться до критичных данных». Что меняется на практике❓ Пентест теперь обязателен не только при аттестации, но и при периодическом контроле для ГИС 1 и 2 классов с выходом в интернет. Проверку может проводить внутренняя комиссия либо лицензированные организации — это повышает планку качества и спрос на профессиональных интеграторов. Периодичность подачи отчётов в ФСТЭК — не реже раза в 3 года (ранее — раз в 2 года). При этом глубина проверок существенно возрастает: требования к методологии теперь сопоставимы с аттестационными испытаниями. Почему это важно❓ Регулятор требует подтверждать не наличие средств защиты, а их реальную эффективность. Но пентест — это и риск для бизнеса: тестирование может затронуть работоспособность критичных сервисов. Поэтому работы нужно планировать: выделять окна тестирования, обеспечивать отказоустойчивость и резервирование, иметь план реагирования и отката изменений. 📌 Ещё один нюанс: классический пентест ориентирован на внешние угрозы, но значительная доля инцидентов связана с действиями персонала. Значит, одного внешнего тестирования недостаточно: нужна комплексная модель защиты — контроль доступа, мониторинг поведения пользователей, обучение сотрудников. Бюджетные последствия..💰 Расходы на аттестационные мероприятия могут вырасти в 1,5–2 раза из‑за дефицита пентестеров, увеличения объёма работ и дополнительных организационных издержек. Особенно непросто придётся субъектам КИИ и небольшим госорганам без собственной ИБ‑команды: есть риск свести всё к формальному выполнению требований без реального повышения безопасности. ✅Наша команда помогает адаптироваться к новым правилам и выстроить устойчивую модель защиты: Профессиональные пентесты по актуальным методикам с практическими рекомендациями; Комплексная подготовка к аттестации и периодическому контролю — от модели угроз до сдачи отчётности в ФСТЭК; Интеграция результатов пентеста в реальную защиту: донастройка СЗИ, обновление политик; Планирование работ с учётом критичности инфраструктуры — чтобы минимизировать влияние на бизнес‑процессы.🤝 💬 Хотите разобрать вашу ситуацию и выстроить процесс контроля с учётом новых требований ФСТЭК? Напишите нам — поможем сформировать дорожную карту, оценить сроки и стоимость, подобрать решения под вашу инфраструктуру. #ИБ #ФСТЭК #Пентест #ЦИБ 🛡️🔒──────────── Защищаем данные, сохраняем доверие! Подписывайтесь на наш канал! Наш сайт Наши проекты

