С марта 2026 года вступает в силу Приказ ФСТЭК №117. Документ серьёзно расширяет требования по защите информации и вводит новые обязательные меры, которые придётся реализовать в сжатые сроки.
▶️ ВЫ В ЗОНЕ ОТВЕТСТВЕННОСТИ, ЕСЛИ
🟢Эксплуатируете госинформационные системы (ГИС)
Теперь под действие приказа подпадают не только ГИС, но и все ИС органов власти, учреждений и ГУПов.
🟢Работаете с госсектором как подрядчик
Прямо Приказ на подрядчиков не распространяется, но госзаказчики обязаны соблюдать 117-й и будут включать требования в ТЗ и договоры. То есть соблюдать их все равно придётся.
«Это значит, что в зоне действия приказа окажутся не только министерства и ведомства, но и их подрядчики: банки, ИТ-компании, промышленные предприятия, медицинские учреждения, вузы и другие организации, работающие с госсектором», — Александр Метальников, эксперт Infosecurity.
🟢 Имеете доступ к госданным
Даже если вы не ИБ-подрядчик (например, техподдержка, интеграция, обслуживание), сам факт доступа к информации госзаказчика означает необходимость соблюдать его требования.
▶️ ЧТО ПОТРЕБУЕТ ПРИКАЗ
✔️ Проверка уровня защищённости ИС не реже одного раза в 3 года или после инцидентов.
✔️ Отчёт во ФСТЭК — в течение 5 рабочих дней после проверки.
✔️ Мониторинг и анализ событий ИБ 24/7.
✔️ Не менее 30% сотрудников подразделения по ИБ должны иметь профильное образование или пройти переподготовку в области ИБ.
❕ ПОЧЕМУ НЕЛЬЗЯ ЖДАТЬ
До марта 2026 — всего 6 месяцев. Если не начнёте подготовку сейчас, рискуете:
⚡️ потерять госконтракты и доступ к закупкам,
⚡️ нарваться на проверки ФСТЭК и штрафы,
⚡️ столкнуться с авралами и провалить аудит,
⚡️ подорвать доверие госзаказчиков и коммерческих клиентов.
➡️ Те, кто готовятся заранее, заберут рынок у тех, кто опоздает.
#законодательство
