Пресс-релизы // » Добавить пресс-релиз

ГИГАНТ - Компьютерные системы: аттестация ГИС и объектов КИИ в 2026 году

Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ - Компьютерные системы» рассказал о главных изменениях в аттестации ГИС и объектов КИИ в 2026 году, об особенностях для систем на open source, а также затронул неочевидные риски: утерянные данные об open source в старых системах, кадровые требования, интеграцию сертифицированных СЗИ с открытой архитектурой и зону неопределённости с ИИ.

Что конкретно в 2026 году станет главной «головной болью» для владельцев ГИС и объектов КИИ по сравнению с предыдущими годами?
Главной «головной болью» для владельцев ГИС и объектов КИИ в 2026 году станет вступление в силу приказа ФСТЭК России №117 от 11.04.2025 и изменение регуляторной логики контроля. С 1 марта 2026 года неисполнение требований приказа будет влечь оборотные штрафы, что принципиально повышает уровень ответственности руководства организаций и переводит вопросы соответствия из плоскости методической работы в зону прямых финансовых рисков.
Существенное изменение касается не только самих ГИС, но и иных информационных систем государственных органов, включая ФАИВ и РАИВ. Регулирование становится шире по охвату, а требования - более комплексными. При этом исчезает привычная модель контроля через фиксированный перечень мер защиты. Вместо нее вводятся показатели защищенности и показатели уровня зрелости процессов обеспечения безопасности. Показатели защищенности подлежат оценке не реже одного раза в полгода, а показатели зрелости - не реже одного раза в два года. Это означает переход от формального подтверждения наличия мер к оценке устойчивости и управляемости всей системы обеспечения защиты информации.
Отдельный акцент приказ делает на применении сертифицированных средств защиты информации. Формально требование использовать сертифицированные СЗИ сохраняется, однако теперь оно рассматривается в более широком контексте политики технологического суверенитета и импортозамещения. В документе учитываются ограничения, связанные с запретами, установленными пунктом 6 указа Президента Российской Федерации от 01.05.2022 №250, что требует дополнительной проверки применяемых решений на соответствие этим ограничениям.
Важным практическим вопросом становится статус действующих аттестатов соответствия. Аттестаты, выданные до 01.03.2026, сохраняют свою силу до окончания срока их действия. Однако системы, вводимые в эксплуатацию после этой даты либо проходящие повторную процедуру оценки, должны аттестовываться уже по новым правилам с привлечением лицензированных организаций ФСТЭК России. Это создает дополнительную нагрузку на рынок и требует более раннего планирования работ.
Таким образом, в 2026 году основным вызовом станет не отдельная техническая мера, а совокупность факторов: усиление ответственности, переход к показателям вместо перечня мер, акцент на зрелости процессов и обязательное соблюдение ограничений в части используемых решений. Именно изменение самой модели регулирования станет для владельцев ГИС и объектов КИИ ключевым источником сложностей по сравнению с предыдущими годами.

Какие особенности аттестации систем, которая уже построена на полностью отечественном оборудовании, но использует open source? Есть ли особенности в этой процедуре с учётом реальной практики ФСТЭК?
Даже если система полностью построена на отечественном оборудовании, использование open source накладывает на процедуру аттестации дополнительные требования. В практике ФСТЭК России внимание в таких случаях сосредоточено прежде всего на полноте документирования и прозрачности происхождения программных компонентов. Весь используемый open source должен быть детально описан в составе аттестационных материалов: необходимо указать точные версии, источники получения, условия лицензирования и характер встраивания в систему. Для регулятора принципиально важно понимать, какие именно компоненты используются, откуда они получены и в каком виде эксплуатируются. Отсутствие такой детализации воспринимается как недостаток управляемости.
Отдельно требуется анализ потенциальной поверхности атаки, связанной с применением open source. Заказчик, инициирующий аттестацию, обязан формализованно описать возможные векторы внешнего воздействия, оценить риски эксплуатации уязвимостей и обосновать принятые меры защиты. Эти сведения отражаются в модели угроз и сопутствующей документации по обеспечению безопасности.
Также необходимо документально подтвердить реализацию функций безопасности в архитектуре системы - фактически показать, каким образом обеспечивается выполнение требований по защите информации с учетом использования сторонних компонентов. В ряде случаев формируется отдельный перечень ссылок на исходные коды и используемые версии open source, чтобы обеспечить прослеживаемость и воспроизводимость конфигурации.
Дополнительно с 2025 года усиливаются требования к учету всех программных компонентов, входящих в состав системы. Организация должна вести актуальный перечень используемого программного обеспечения, включая open source, с указанием версий и статуса сопровождения. В реальной практике ФСТЭК проверяется не только наличие такого перечня, но и его актуальность, а также связка с процессом управления уязвимостями.

Как выстраивать план подготовки к аттестации в 2026 году, чтобы закрыть вопросы по управлению уязвимостями разношерстного парка оборудования, когда вендоры не всегда успевают выпускать патчи?
При подготовке к аттестации в 2026 году ключевым является не столько факт наличия отдельных неустраненных уязвимостей, сколько наличие системно выстроенного процесса управления ими в соответствии с требованиями приказа №117. Процедура оценки включает анализ исходного кода, применение инструментов статического и динамического анализа, проведение тестирования на проникновение и экспертную оценку уязвимостей - это стандартный комплекс работ при подтверждении соответствия.
В ситуации, когда парк оборудования и программных компонентов разнороден, а вендоры не всегда оперативно выпускают патчи, критично продемонстрировать регулятору управляемость процесса. Если производитель не выпустил обновление, само по себе это не является автоматическим нарушением. Значение имеет наличие формализованной программы управления уязвимостями: регулярный мониторинг информации о новых уязвимостях, классификация по степени критичности, фиксация решений о применении компенсирующих мер, документирование сроков устранения и контроль их соблюдения.
ФСТЭК России оценивает не только техническое состояние системы в конкретный момент времени, но и зрелость процессов. В рамках проверок, как правило, предоставляется время на устранение выявленных несоответствий, если организация демонстрирует системный подход и реальную работу по снижению рисков. Поэтому план подготовки к аттестации должен включать актуализацию регламентов управления уязвимостями, инвентаризацию активов, настройку инструментов сканирования, формирование приоритетов устранения и внедрение компенсирующих мер там, где обновление временно невозможно.
Иными словами, при разношерстном парке оборудования акцент необходимо делать на прозрачности процессов и документированной управляемости рисков. Если организация уже выстроила подобную модель работы, ее целесообразно сохранить и адаптировать под требования приказа №117, не меняя принципиально подход, а усилив дисциплину исполнения и контроль сроков.

Бюджеты на безопасность в 2026 году у многих остались на уровне прошлого года или урезаны. Какие организационно-технические мероприятия позволяют пройти аттестацию ГИС/КИИ без дополнительных затрат на сторонних экспертов?
В части аттестации ГИС и объектов КИИ стоит учитывать, что ФСТЭК России в 2024-2025 годах проводила системную работу с государственными организациями по приведению информационных систем в соответствие требованиям приказа №117. В результате значительная часть ГИС и объектов КИИ уже прошла необходимые процедуры оценки соответствия, а выданные аттестаты продолжают действовать.

Контактное лицо: ГИГАНТ
Компания: ГИГАНТ
Добавлен: 23:48, 08.05.2026 Количество просмотров: 329
Страна: Россия


Компания «Волтари» получила статус цифрового депозитария и провела первую сделку в формате междепозитарного взаимодействия, Web3 Tech, 20:28, 07.10.2026, Россия333
АО «Волтари» (Vaultary), компания из группы Web3 Tech - разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр цифровых депозитариев. Соответствующее решение Банк России принял 6 октября 2026 г.


Билайн и Axenix будут вместе развивать ИИ, Private 5G и корпоративные ИТ-решения, Axenix, 20:28, 07.10.2026, Россия333
Билайн (ПАО «ВымпелКом») и консалтинговая технологическая компания Axenix заключили соглашение о стратегическом сотрудничестве. Оно объединит ресурсы двух компаний для разработки и внедрения в корпоративном сегменте бизнеса нового поколения цифровых решений.


«Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов на отечественный стек, Хи-Квадрат, 20:28, 07.10.2026, Россия343
Компания «Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов с зарубежного на отечественный программный стек, где в роли прикладного ПО выступает платформа быстрой разработки XSQUARE.


АНО «НЦК ИСУ», MWS AI и «Рокет Контрол» объединили усилия для развития ИИ в промышленности, НЦК ИСУ, 19:25, 07.10.2026, Россия62
АНО «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ»), компании MWS AI и «Рокет Контрол» подписали соглашение о партнерстве на форуме «Цифровые решения».


БФТ-Холдинг обновил модуль работы с картами для визуализации активов и пространственного контроля, БФТ-Холдинг, 20:28, 07.10.2026, Россия333
Новый картографический компонент позволяет работать с объектами не только в реестрах и карточках, но и непосредственно на электронной карте: видеть их границы и окружение, учитывать территориальные ограничения, подключать внешние геоданные и анализировать территорию.


DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service, DataSpace, 20:27, 07.10.2026, Россия338
Облачный провайдер DataSpace совместно с компанией «Флант» запустил Kubernetes as a Service (KaaS) на базе Deckhouse Platform для виртуализации.


Роскосмос и Ростех представили результаты работы новой отечественной системы стереосъемки Земли, Холдинг «Швабе» Госкорпорации Ростех, 20:25, 07.10.2026, Россия336
Новые топографические спутники «Аист-2Т» Госкорпорации «Роскосмос» с установленной на них оптико-электронной аппаратурой (ОЭА) «Аврора» Госкорпорации Ростех получили первые стереоскопические снимки Земли.


Новое от Smartec: 63-зонный стационарный металлодетектор с индикацией сработавших зон, АРМО-Системы, 20:24, 07.10.2026, Россия331
Самый многозонный металлодетектор Smartec для объектов с повышенной проходимостью – ST-MD163A


«Музей истории шоколада и какао» принял участие в организации выставки «Ароматы времени» в Музее-панораме «Бородинская битва», Объединенные кондитеры, 20:24, 07.10.2026, Россия331
В Музее-панораме «Бородинская битва» при участии «Музея истории шоколада и какао» (МИШКА) открылась выставка «Ароматы времени».


«НЭК ТЕХ» обучает специалистов электросетевой компании Екатеринбурга, ООО "НЭК ТЕХ", 20:24, 07.10.2026, Россия331
В рамках программы обучения специалистов энергокомпаний работе с приборами учёта электроэнергии «НАРТИС», специалисты компании-разработчика «НЭК ТЕХ» (входит в Группу «НЭК») проводят обучение сотрудников электросетевой компании Свердловской области ООО «Энергошаля».


СберЛизинг обработал более 36 тысяч заявок с помощью ИИ-модели, СберЛизинг, 20:24, 07.10.2026, Россия338
СберЛизинг подвёл первые итоги работы ИИ-модели подбора оптимального поставщика предметов лизинга. Решение запустили в эксплуатацию в третьем квартале 2025 года. За первый год с использованием ИИ-модели обработано более 36 тысяч заявок, а финансовый эффект только за 2025 год превысил 25 млн рублей.


ГАРАНТ представил новую версию правового AI-ассистента – ИСКРА 2.0, Гарант, 20:23, 07.10.2026, Россия343
Новый сервис стал более совершенным и универсальным.


Как звонить и дозваниваться до клиентов: эксперты «Телфин» расскажут о способах защиты от блокировок, Телфин, 20:22, 07.10.2026, Россия334
Провайдер коммуникационных сервисов «Телфин» анонсирует специализированный вебинар «Как звонить и дозваниваться до клиентов?», который состоится 15 октября в 14:00 (МСК). В рамках встречи эксперты расскажут о требованиях к маркировке и массовым автоматическим вызовам (МАВ), а также сервисах Телфин для эффективного информирования клиентов.


Эксперты платформы «Моя смена» обсудили будущее рынка внешнего персонала вместе с ФНС, Verme, 20:22, 07.10.2026, Россия335
1 октября, в день вступления в силу закона о платформенной экономике, эксперты платформы «Моя смена» (входит в ГК Verme) совместно с представителями ФНС России, Роструда и hh.ru провели встречу для HR-директоров и руководителей из ритейла, логистики и производства, чтобы разобрать новые правила работы с внешним персоналом.


Пятая студенческая кибербитва Innostage расширяет границы, Innostage, 20:21, 07.10.2026, Россия366
С 29 по 31 октября 2026 года в Казани на площадке Международного форума Kazan Digital Week – 2026 состоится финал юбилейной Всероссийской студенческой кибербитвы (ВСКБ). Студенты российских вузов, а также ветераны СВО вновь испытают свои силы в открытом соревновании по практической кибербезопасности.


  © 2003-2026 inthepress.ru