
Нововведения к защите информации коснутся государственных информационных систем и критических инфраструктур.
Весной 2026 года Федеральная служба по техническому и экспортному контролю (ФСТЭК) России введёт новые требования, касающиеся защиты данных в государственных информационных системах — от сведений, составляющих гостайну, до информации, связанной с КИИ. О грядущих переменах сообщила Ирина Гефнер, заместитель начальника управления ФСТЭК России, во время 30-го Юбилейного форума «Технологии и безопасность».
Новый свод правил будет опираться на действующие нормативно-правовые акты, такие как Постановление Правительства РФ №1119, Федеральный закон №187-ФЗ, а также регламенты по технической защите информации. По словам Ирины Гефнер, такой подход позволит адаптировать меры безопасности к современным вызовам.
Ключевые нововведения:
- Ужесточаются временные рамки для реагирования на угрозы. Для устранения критических уязвимостей отводится 24 часа, для высоких — не более 7 дней, для средних и низких — в соответствии с внутренними регламентами организации.
- В силу вступают новые процедуры уведомления. Операторы обязаны в течение 5 рабочих дней передавать в Банк данных угроз ФСТЭК информацию о ранее неизвестных уязвимостях для оперативного выявления новых киберугроз и быстрого реагирования на потенциальные риски.
- Упрощается классификация информационных систем, а именно процесс оценки рисков и выбора мер защиты, что делает регулирование более прозрачным.
Свод требований, подготовленный ФСТЭК России, направлен на повышение эффективности мер безопасности, ускорение реакции на киберугрозы и формирование единого подхода к обеспечению защиты данных в государственных учреждениях.