Приказ ФСТЭК №117 действует с 1 марта 2026 года и меняет саму логику защиты государстве... — 3 июня 2026 г. в 08:00:06.063
Приказ ФСТЭК №117 действует с 1 марта 2026 года и меняет саму логику защиты государственных систем: вместо разовой аттестации внедряется непрерывное управление информационной безопасностью. Он заменил приказ №17 и распространяется теперь не только на ГИС, но и на любые информационные системы госорганов, ГУП и госучреждений. Прежний подход «определил класс, взял меры из таблицы, аттестовал и забыл» сменился на постоянный процесс с оценкой эффективности и регулярной отчётностью. Практический путь начинается с инвентаризации, а дальше выстраивается процесс: 1️⃣ Cоставить полный перечень информационных систем под защитой: все ГИС, иные ИС для госфункций, компоненты инфраструктуры 2️⃣ Построить модель угроз и подобрать меры под конкретную систему по риск-ориентированному принципу, а не типовым списком 3️⃣ Выстроить процесс оценки эффективности и отчётности - ядро новых требований. Аттестаты, выданные до 1 марта 2026, остаются действительными, поэтому переаттестация с нуля не нужна: задача в переходе к постоянному сопровождению. Разместить систему в аттестованном сегменте облака.

