TGViewer
КИБЕРСИСТЕМА КИБЕРСИСТЕМА @cybersystema · 1.58K subscribers
Post #162 440
🔐 ФСБ обновила криптографические требования для госсистем и впервые распространила их на облака

Опубликован приказ ФСБ России от 22.08.2026 № 321. Он отменяет приказ № 117 от 18.03.2025 и вступает в силу через 10 дней после опубликования, то есть уже в сентябре.

Кого касается
ГИС, иные ИС госорганов, ИС государственных унитарных предприятий и государственных учреждений.
Не касается:
- ИС Администрации Президента,
-Совбеза, Федерального Собрания,
- Правительства, КС и ВС РФ,
- ФСБ,
- а также всего, что связано с гостайной.

Что изменилось по сути
1. Облака больше не серая зона.
Требования теперь прямо распространяются на внешние технические средства, программы и базы данных, доступ к которым идёт по сети (ч. 5.1 ст. 13 149-ФЗ). И главное: класс СКЗИ для такой аренды берётся тот же, что определён для самой информационной системы. Ссылка на то, что «мощности не наши», не работает.
2. Стойки в ЦОД придётся пломбировать.
Если СКЗИ стоят в помещении, куда имеют доступ люди без допуска к СКЗИ, то стойки опечатываются или опломбируются. Каждое вскрытие - занесение события в журнал: номер стойки, дата, время, что делали, кто, подпись.
3. Внутренний контроль производится не реже раза в 3 года.
Сам оператор или лицензиат ФСБ. Раньше такой прямой периодичности не было.
4. Класс СКЗИ считается по двум параметрам: уровень значимости информации и масштаб системы:
▪️ Вся Россия или 2+ субъекта: КВ / КС3 / КС2
▪️ Один субъект РФ: КС3 / КС3 / КС1
▪️ Один объект (муниципалитет, госорган, ГУП, учреждение): КС2 / КС1 / КС1
(в каждой строке — высокий / средний / низкий уровень значимости).
Дальше класс поднимается по модели угроз: атаки только снаружи контролируемой зоны - КС1, внутри без физического доступа к железу - КС2, с физическим доступом - КС3, если у нарушителя есть спецы по анализу СКЗИ и ПЭМИН — КВ, если ещё и НДВ в аппаратной части - КА.
Что делать
✔️ Пересчитать класс СКЗИ по новой таблице.
✔️ Найти все внешние и облачные ресурсы и подтянуть их до класса своей ИС.
✔️ Договориться с ЦОД о пломбировании стоек и завести журнал.
✔️ Поставить внутренний контроль на трёхлетний цикл.
✔️ Свести всё в один комплект с приказом ФСТЭК № 117 от 11.04.2025.
📄 Текст приказа: http://publication.pravo.gov.ru/document/0001202608310027
ГК «КиберСистема» всегда поможет вам в разработке модели угроз, обосновании классов СКЗИ, согласовании с регулирующими органами, внутреннем контроле.
#ИБ #ФСБ #СКЗИ #ГИС #комплаенс #149ФЗ
publication.pravo.gov.ru Приказ Федеральной службы безопасности Российской Федерации от 22.08.2026 № 321 ∙ Официальное опубликование правовых актов Приказ Федеральной службы безопасности Российской Федерации от 22.08.2026 № 321 "Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных…
More from @cybersystema
  1. Sep 20, 2026Мировое ИТ-сообщество обсуждает официальное подтверждение Google о том, что её флагманская…
  2. Sep 18, 2026Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно…
  3. Sep 17, 2026🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS Нужно действовать немедлен…
  4. Sep 16, 2026Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских…
  5. Sep 16, 2026Наш бесплатный вебинар: «Как следить за мобильниками методами OSINT» начнется менее чем че…
  6. Sep 15, 2026Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва гл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →