Пресс-релизы // » Добавить пресс-релиз

ГИГАНТ - Компьютерные системы: аттестация ГИС и объектов КИИ в 2026 году

Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ - Компьютерные системы» рассказал о главных изменениях в аттестации ГИС и объектов КИИ в 2026 году, об особенностях для систем на open source, а также затронул неочевидные риски: утерянные данные об open source в старых системах, кадровые требования, интеграцию сертифицированных СЗИ с открытой архитектурой и зону неопределённости с ИИ.

Что конкретно в 2026 году станет главной «головной болью» для владельцев ГИС и объектов КИИ по сравнению с предыдущими годами?
Главной «головной болью» для владельцев ГИС и объектов КИИ в 2026 году станет вступление в силу приказа ФСТЭК России №117 от 11.04.2025 и изменение регуляторной логики контроля. С 1 марта 2026 года неисполнение требований приказа будет влечь оборотные штрафы, что принципиально повышает уровень ответственности руководства организаций и переводит вопросы соответствия из плоскости методической работы в зону прямых финансовых рисков.
Существенное изменение касается не только самих ГИС, но и иных информационных систем государственных органов, включая ФАИВ и РАИВ. Регулирование становится шире по охвату, а требования - более комплексными. При этом исчезает привычная модель контроля через фиксированный перечень мер защиты. Вместо нее вводятся показатели защищенности и показатели уровня зрелости процессов обеспечения безопасности. Показатели защищенности подлежат оценке не реже одного раза в полгода, а показатели зрелости - не реже одного раза в два года. Это означает переход от формального подтверждения наличия мер к оценке устойчивости и управляемости всей системы обеспечения защиты информации.
Отдельный акцент приказ делает на применении сертифицированных средств защиты информации. Формально требование использовать сертифицированные СЗИ сохраняется, однако теперь оно рассматривается в более широком контексте политики технологического суверенитета и импортозамещения. В документе учитываются ограничения, связанные с запретами, установленными пунктом 6 указа Президента Российской Федерации от 01.05.2022 №250, что требует дополнительной проверки применяемых решений на соответствие этим ограничениям.
Важным практическим вопросом становится статус действующих аттестатов соответствия. Аттестаты, выданные до 01.03.2026, сохраняют свою силу до окончания срока их действия. Однако системы, вводимые в эксплуатацию после этой даты либо проходящие повторную процедуру оценки, должны аттестовываться уже по новым правилам с привлечением лицензированных организаций ФСТЭК России. Это создает дополнительную нагрузку на рынок и требует более раннего планирования работ.
Таким образом, в 2026 году основным вызовом станет не отдельная техническая мера, а совокупность факторов: усиление ответственности, переход к показателям вместо перечня мер, акцент на зрелости процессов и обязательное соблюдение ограничений в части используемых решений. Именно изменение самой модели регулирования станет для владельцев ГИС и объектов КИИ ключевым источником сложностей по сравнению с предыдущими годами.

Какие особенности аттестации систем, которая уже построена на полностью отечественном оборудовании, но использует open source? Есть ли особенности в этой процедуре с учётом реальной практики ФСТЭК?
Даже если система полностью построена на отечественном оборудовании, использование open source накладывает на процедуру аттестации дополнительные требования. В практике ФСТЭК России внимание в таких случаях сосредоточено прежде всего на полноте документирования и прозрачности происхождения программных компонентов. Весь используемый open source должен быть детально описан в составе аттестационных материалов: необходимо указать точные версии, источники получения, условия лицензирования и характер встраивания в систему. Для регулятора принципиально важно понимать, какие именно компоненты используются, откуда они получены и в каком виде эксплуатируются. Отсутствие такой детализации воспринимается как недостаток управляемости.
Отдельно требуется анализ потенциальной поверхности атаки, связанной с применением open source. Заказчик, инициирующий аттестацию, обязан формализованно описать возможные векторы внешнего воздействия, оценить риски эксплуатации уязвимостей и обосновать принятые меры защиты. Эти сведения отражаются в модели угроз и сопутствующей документации по обеспечению безопасности.
Также необходимо документально подтвердить реализацию функций безопасности в архитектуре системы - фактически показать, каким образом обеспечивается выполнение требований по защите информации с учетом использования сторонних компонентов. В ряде случаев формируется отдельный перечень ссылок на исходные коды и используемые версии open source, чтобы обеспечить прослеживаемость и воспроизводимость конфигурации.
Дополнительно с 2025 года усиливаются требования к учету всех программных компонентов, входящих в состав системы. Организация должна вести актуальный перечень используемого программного обеспечения, включая open source, с указанием версий и статуса сопровождения. В реальной практике ФСТЭК проверяется не только наличие такого перечня, но и его актуальность, а также связка с процессом управления уязвимостями.

Как выстраивать план подготовки к аттестации в 2026 году, чтобы закрыть вопросы по управлению уязвимостями разношерстного парка оборудования, когда вендоры не всегда успевают выпускать патчи?
При подготовке к аттестации в 2026 году ключевым является не столько факт наличия отдельных неустраненных уязвимостей, сколько наличие системно выстроенного процесса управления ими в соответствии с требованиями приказа №117. Процедура оценки включает анализ исходного кода, применение инструментов статического и динамического анализа, проведение тестирования на проникновение и экспертную оценку уязвимостей - это стандартный комплекс работ при подтверждении соответствия.
В ситуации, когда парк оборудования и программных компонентов разнороден, а вендоры не всегда оперативно выпускают патчи, критично продемонстрировать регулятору управляемость процесса. Если производитель не выпустил обновление, само по себе это не является автоматическим нарушением. Значение имеет наличие формализованной программы управления уязвимостями: регулярный мониторинг информации о новых уязвимостях, классификация по степени критичности, фиксация решений о применении компенсирующих мер, документирование сроков устранения и контроль их соблюдения.
ФСТЭК России оценивает не только техническое состояние системы в конкретный момент времени, но и зрелость процессов. В рамках проверок, как правило, предоставляется время на устранение выявленных несоответствий, если организация демонстрирует системный подход и реальную работу по снижению рисков. Поэтому план подготовки к аттестации должен включать актуализацию регламентов управления уязвимостями, инвентаризацию активов, настройку инструментов сканирования, формирование приоритетов устранения и внедрение компенсирующих мер там, где обновление временно невозможно.
Иными словами, при разношерстном парке оборудования акцент необходимо делать на прозрачности процессов и документированной управляемости рисков. Если организация уже выстроила подобную модель работы, ее целесообразно сохранить и адаптировать под требования приказа №117, не меняя принципиально подход, а усилив дисциплину исполнения и контроль сроков.

Бюджеты на безопасность в 2026 году у многих остались на уровне прошлого года или урезаны. Какие организационно-технические мероприятия позволяют пройти аттестацию ГИС/КИИ без дополнительных затрат на сторонних экспертов?
В части аттестации ГИС и объектов КИИ стоит учитывать, что ФСТЭК России в 2024-2025 годах проводила системную работу с государственными организациями по приведению информационных систем в соответствие требованиям приказа №117. В результате значительная часть ГИС и объектов КИИ уже прошла необходимые процедуры оценки соответствия, а выданные аттестаты продолжают действовать.

Контактное лицо: ГИГАНТ
Компания: ГИГАНТ
Добавлен: 23:48, 08.05.2026 Количество просмотров: 307
Страна: Россия


Обновленная платформа Vocamate AI — теперь бизнес может сочетать гибкость ИИ-агентов с надежностью классической автоматизации в рамках одного бизнес-процесса, Проф ИТ, 14:16, 25.08.2026, Россия122
Vocamate AI — платформа разговорного ИИ для автоматизации диалогов и бизнес-процессов, прошла масштабное обновление. Компания Проф ИТ, разработчик платформы, предлагает новый подход к созданию ботов — сочетание агентного ИИ и классической автоматизации.


Smartec ST-DP480M-GR объединяет функции видеомонитора, интеркома и управления замком, АРМО-Системы, 14:15, 25.08.2026, Россия113
Новый монитор для видеодомофона от Smartec


ГИГАНТ - Комплексные системы: как россияне собирают ПК в 2026 году, ГИГАНТ, 13:52, 25.08.2026, Россия126
Роман Титов, технический продакт-менеджер компании «ГИГАНТ — Комплексные системы» рассказал о том, почему игровые сборки среднего сегмента остаются самыми востребованными, а также о том, как долго служит современный компьютер до первого апгрейда и почему DDR4 пока обходит DDR5 по популярности.


«Райтек» разработал концепцию «Бережливое внедрение 1С:ERP», Райтек, 13:52, 25.08.2026, Россия119
Компания «Райтек» разработала концепцию ускоренного внедрения 1С:ERP для компаний, которым необходимо перейти с устаревших систем в ограниченные сроки и при сокращенном бюджете. По оценке компании, такой подход позволяет снизить стоимость проекта на 30-40% по сравнению со стандартным внедрением.


Контроль качества и голоса: как Эдуард Голиков настраивает ремонт и свой дуэт, филиал "Северо-Кавказский" ООО «ЛокоТех-Сервис», 13:50, 25.08.2026, Россия125
Эдуард Голиков – ведущий специалист по развитию производственной системы отдела управления качеством Северо Кавказского филиала «ЛокоТех Сервис».


Компания «Е-Флопс» создала четвертую версию системной платы «Ключевская», Е-Флопс, 13:49, 25.08.2026, Россия117
Российский разработчик и производитель серверного оборудования «Е-Флопс» выпустил четвертую версию системной платы «Ключевская». Это позволило компании расширить варианты использования продукта, сохранив его ключевые преимущества.


«Первый Бит» стал лидером среди интеграторов RPA-решений в рейтинге TAdviser, Первый Бит, 13:48, 25.08.2026, Россия129
Компания «Первый Бит» заняла 4 место общего рейтинга поставщиков RPA, увеличив выручку по направлению на 36%. Первый Бит оказался самым успешным интегратором RPA-решений в России.


Платформа Neoflex Reporting подтвердила совместимость с РЕД ОС 8, Neoflex, 13:47, 25.08.2026, Россия124
Neoflex и «РЕД СОФТ» подтвердили совместимость и корректность работы российской платформы для автоматизации отчетности Neoflex Reporting с операционной системой РЕД ОС 8.


Indeed ITDR 2.2: больше сценариев MFA и улучшенный пользовательский опыт, Индид, 13:45, 25.08.2026, Россия128
Компания «Индид» выпустила новую версию Indeed Identity Threat Detection and Response (Indeed ITDR) 2.2 — продукта для своевременного выявления и реагирования на угрозы, связанные с компрометацией айдентити.


«1С-Рарус» в Санкт-Петербурге стал Центром компетенции по кадровому ЭДО, 1С-Рарус, 13:44, 25.08.2026, Россия140
Офис «1С‑Рарус» в Санкт-Петербурге получил статус «Центр компетенции по кадровому электронному документообороту». Команда внедряет сервис «1С:Кабинет сотрудника», в том числе локальные версии. Подтвержден опыт реализации проектов по КЭДО в компаниях разного масштаба.


Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России, "Группа Астра", 13:44, 25.08.2026, Россия63
Константин Анисимов, заместитель генерального директора Astra Cloud обозначил ключевые тренды, которые сегодня формируют развитие облаков.


UDV Group: защищенность АСУ ТП придется подтверждать без риска для производства, UDV Group, 13:42, 25.08.2026, Россия58
Российский разработчик решений в области киберустойчивости UDV Group отмечает: для промышленных предприятий становится недостаточно подтверждать защиту АСУ ТП только документами.


Hisense представила новый лазерный проектор Hisense PX4 Pro для создания домашних кинотеатров премиум-класса, Hisense, 13:38, 25.08.2026, Россия70
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила новый ультракороткофокусный лазерный проектор Hisense PX4 Pro с технологией TriChroma, призванный сделать большой экран элементом повседневности.


CommuniGate Pro представляет первый официальный релиз десктопного и мобильного приложения, CommuniGate Pro, 13:31, 25.08.2026, Россия59
Разработчик платформы унифицированных корпоративных коммуникаций CommuniGate Pro объявил о выходе первой публичной версии десктопного и мобильного клиентских приложений. Релиз завершает этап бета-тестирования и переводит продукт на новую ступень готовности.


Владелец ГК CorpSoft24 Константин Рензяев инвестировал в российского производителя решений в области кибербезопасности «Кодмастер», CorpSoft24, 13:30, 25.08.2026, Россия86
Владелец и генеральный директор ГК CorpSoft24 Константин Рензяев инвестировал в ООО «Кодмастер» — российского разработчика и производителя решений в области информационной безопасности.


  © 2003-2026 inthepress.ru