На сайте ФСТЭК России появилось информационное сообщение с пояснениями по применению приказа №117.
Собрали короткую выжимку по ключевым моментам.
Новые требования к защите информации в государственных информационных системах, а также в системах госорганов, ГУПов и учреждений начинают действовать с 1 марта 2026 года.
Документ определяет процессы и меры защиты информации для организаций, информационных систем и инфраструктуры.
Один из первых шагов:
💬 оформить базовые внутренние документы по ИБ:
политику защиты информации, внутренние стандарты и регламенты.
💬 Новые информационные системы, которые создаются после 1 марта 2026 года, должны сразу соответствовать новым требованиям. Пока не утверждены обновлённые «Меры и мероприятия», применяется действующий документ «Меры защиты информации в ГИС» (ФСТЭК, 2014).
Действующие системы необходимо постепенно приводить к новым требованиям.
После модернизации потребуется проведение дополнительных аттестационных испытаний и переоформление аттестата соответствия.
Если договоры были заключены до 1 марта 2026 года, они могут выполняться по прежним требованиям (приказ №17).
Ведомство также рекомендует организациям подготовить план поэтапного перехода на новые требования с конкретными сроками и мероприятиями.
