ФСТЭК России похвасталась ростом защиты КИИ
ФСТЭК России похвасталась ростом защиты КИИ ФСТЭК России сообщила, что доля организаций КИИ, которые дотянули до минимально необходимого уровня защиты от распространённых киберугроз, выросла по сравнению с аналогичным периодом 2025 года. С прошлого года ведомство подготовило и разослало субъектам КИИ более 200 организационных и технических мер. Конкретные цифры роста в сообщении отсутствуют. К КИИ относятся цифровые ресурсы организаций из отраслей, от которых зависят государство и общество. Если объект ляжет, пострадает не чей-то рабочий ноут, а процессы, на которых держатся целые сектора экономики, поэтому требования к защите задаёт не только сама компания, но и государственные регуляторы, сообщает «Российская газета». Под КИИ попадают следующие типы ресурсов: ▫️информационные системы; ▫️автоматизированные системы управления, они же АСУ; ▫️сети связи; ▫️прочие цифровые ресурсы организаций. Меры, подготовленные с 2025 года, нацелены на повышение защищённости инфраструктуры. ФСТЭК проверяет, способны ли решения организаций противостоять актуальным угрозам, и при необходимости докручивает организационные и технические требования. Купить волшебную кнопку «защитить всё», нажать 1 раз и уйти пить кофе не получится, потому что софт, железо, техники атак и сами уязвимости меняются постоянно. Защита КИИ работает как непрерывный процесс, а требования правятся вслед за технологической средой. Интересно, что ФСТЭК зафиксировала рост, но не привела ни прошлую, ни текущую долю организаций, поэтому измерить улучшение в % по открытым данным не получится. Защита КИИ давно не сводится к антивирусу на серваке и фаерволу на периметре. Организациям приходится выстраивать целую систему, а для значимых объектов планка заметно выше, ведь сбой затрагивает уже не отдельный компьютер или внутренний сервис, а процессы, от которых зависят отрасли. В этой системе нужны следующие блоки: ▫️контроль доступа; ▫️обнаружение атак; ▫️реагирование на инциденты; ▫️управление уязвимостями; ▫️восстановление работы информационных ресурсов. Федеральный закон № 58-ФЗ от 7 апреля 2025 года расширил обязанности субъектов КИИ и руководителей организаций, связанных с госинформресурсами, а дальше регуляторы подкрутили остальные гайки по всем направлениям: ▫️в 2025 году обновили форму, по которой организации сообщают результаты категорирования объектов КИИ либо отсутствие необходимости присваивать им категорию значимости; ▫️в июле 2026 года ФСТЭК издала приказ № 220 с правками в требования к созданию систем безопасности значимых объектов КИИ и к их работе, Минюст зарегистрировал документ 7 сентября 2026 года; ▫️с 1 сентября 2026 года заработали отраслевые правила определения значимости объектов КИИ в сфере связи; ▫️с 1 сентября 2026 года применяются обновлённые требования ФСТЭК к защите информации в ГИС, системах госорганов, госпредприятий и учреждений. Владельцы значимых объектов КИИ теперь обязаны соблюдать требования по защите, которые задаёт уполномоченный федеральный орган. Для операторов связи с 1 сентября 2026 года действует отдельный порядок сопоставления объектов с критериями значимости и расчёта показателей под специфику телекома, и скучать ИБ-шникам операторов не придётся. Универсальной линейкой всю КИИ уже не измерить, а сбой у оператора способен одновременно ударить по огромному числу клиентов, и российские пользователи заметят это в момент, когда лягут мессенджеры и банковские приложения. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь