8-800-333-27-53
Заказать звонок
resp@ec-rs.ru
Режим работы
Пн.-Пт.: с 8:00 до 17:00
400074, г. Волгоград, ул. Козловская, д. 71
ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Карта партнера
  • Конфиденциальность
  • Политика
  • Доверенности
Направления
  • Информационная безопасность организаций
    • Аудит информационной безопасности (ИБ) и анализ защищённости
    • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
    • Построение систем обеспечения информационной безопасности (СОИБ)
    • Построение систем управления информационной безопасностью (СУИБ)
    • Специализированные отраслевые решения
  • Информационные технологии
    • Дата-центр
    • ИТ-инфраструктура
    • Информационные системы инфраструктурного уровня
    • Информационные системы прикладного уровня
    • Аутсорсинг и сервисные услуги
  • Инженерно-технические средства защиты объектов
    • Инженерные системы
    • Инженерные средства охраны
    • Технические средства охраны
    • Средства антитеррористической защиты
Продукты
  • Информационная безопасность
    • InfoWatch
      • Arma
      • Appercut
      • Attack Killer
      • Person Monitor
      • Endpoint Security
      • Vision
      • Traffic Monitor
    • Positive Technologies
      • PT ISIM
      • PT Sandbox
      • PT Network Attack Discovery (PT NAD)
      • PT MultiScanner
      • PT Application Inspector
      • PT Anti-APT
      • XSpider
      • PT Application Firewall
      • MaxPatrol SIEM
      • MaxPatrol 8
    • Газинформсервис
      • Ankey SIEM
      • Ankey IDM
      • Блокхост-Сеть 2.0
      • Efros Config Inspector
      • SafeERP
    • Код Безопасности
      • АПКШ Континент 3.M2
      • Континент-АП
      • Континент WAF
      • Континент TLS
      • АПКШ Континент
  • Инфраструктурные решения
    • Газинформсервис
      • Litoria DVCS
      • Litoria Crypto Platform
      • Litoria Desktop 2
      • СУБД «Jatoba»
      • Monitor3S
      • АСЗП
Решения
  • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
  • ТИМ проектирование / BIM
  • Безопасность критической информационной инфраструктуры (КИИ)
  • Тестирование на проникновение – Пентест / Pentest
  • Аудит информационной безопасности
  • Система управления событиями и инцидентами безопасности / SIEM
  • Cистема предотвращения утечек конфиденциальной информации / DLP
  • Защита персональных данных
  • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
  • Аудит защищенности сети
  • Обеспечение информационной безопасности
Опыт
  • Выполненные проекты
  • Отзывы
  • Заказчики
  • Вопросы и ответы
  • Категорирование объектов
  • Тестирование на проникновение - Пентест / PENTEST
Карьера
Блог
  • Новости
  • Блог
Контакты
    ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
    Компания
    • О компании
    • Лицензии
    • Партнеры
    • Карта партнера
    • Конфиденциальность
    • Политика
    • Доверенности
    Направления
    • Информационная безопасность организаций
      • Аудит информационной безопасности (ИБ) и анализ защищённости
      • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
      • Построение систем обеспечения информационной безопасности (СОИБ)
      • Построение систем управления информационной безопасностью (СУИБ)
      • Специализированные отраслевые решения
    • Информационные технологии
      • Дата-центр
      • ИТ-инфраструктура
      • Информационные системы инфраструктурного уровня
      • Информационные системы прикладного уровня
      • Аутсорсинг и сервисные услуги
    • Инженерно-технические средства защиты объектов
      • Инженерные системы
      • Инженерные средства охраны
      • Технические средства охраны
      • Средства антитеррористической защиты
    Продукты
    • Информационная безопасность
      • InfoWatch
        • Arma
        • Appercut
        • Attack Killer
        • Person Monitor
        • Endpoint Security
        • Vision
        • Traffic Monitor
      • Positive Technologies
        • PT ISIM
        • PT Sandbox
        • PT Network Attack Discovery (PT NAD)
        • PT MultiScanner
        • PT Application Inspector
        • PT Anti-APT
        • XSpider
        • PT Application Firewall
        • MaxPatrol SIEM
        • MaxPatrol 8
      • Газинформсервис
        • Ankey SIEM
        • Ankey IDM
        • Блокхост-Сеть 2.0
        • Efros Config Inspector
        • SafeERP
      • Код Безопасности
        • АПКШ Континент 3.M2
        • Континент-АП
        • Континент WAF
        • Континент TLS
        • АПКШ Континент
    • Инфраструктурные решения
      • Газинформсервис
        • Litoria DVCS
        • Litoria Crypto Platform
        • Litoria Desktop 2
        • СУБД «Jatoba»
        • Monitor3S
        • АСЗП
    Решения
    • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
    • ТИМ проектирование / BIM
    • Безопасность критической информационной инфраструктуры (КИИ)
    • Тестирование на проникновение – Пентест / Pentest
    • Аудит информационной безопасности
    • Система управления событиями и инцидентами безопасности / SIEM
    • Cистема предотвращения утечек конфиденциальной информации / DLP
    • Защита персональных данных
    • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
    • Аудит защищенности сети
    • Обеспечение информационной безопасности
    Опыт
    • Выполненные проекты
    • Отзывы
    • Заказчики
    • Вопросы и ответы
    • Категорирование объектов
    • Тестирование на проникновение - Пентест / PENTEST
    Карьера
    Блог
    • Новости
    • Блог
    Контакты
      ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ | Системный интегратор
      • Компания
        • Назад
        • Компания
        • О компании
        • Лицензии
        • Партнеры
        • Карта партнера
        • Конфиденциальность
        • Политика
        • Доверенности
      • Направления
        • Назад
        • Направления
        • Информационная безопасность организаций
          • Назад
          • Информационная безопасность организаций
          • Аудит информационной безопасности (ИБ) и анализ защищённости
          • Построение систем защиты в соответствии с требованиями законодательства, отраслевых регуляторов, национальных и международных стандартов
          • Построение систем обеспечения информационной безопасности (СОИБ)
          • Построение систем управления информационной безопасностью (СУИБ)
          • Специализированные отраслевые решения
        • Информационные технологии
          • Назад
          • Информационные технологии
          • Дата-центр
          • ИТ-инфраструктура
          • Информационные системы инфраструктурного уровня
          • Информационные системы прикладного уровня
          • Аутсорсинг и сервисные услуги
        • Инженерно-технические средства защиты объектов
          • Назад
          • Инженерно-технические средства защиты объектов
          • Инженерные системы
          • Инженерные средства охраны
          • Технические средства охраны
          • Средства антитеррористической защиты
      • Продукты
        • Назад
        • Продукты
        • Информационная безопасность
          • Назад
          • Информационная безопасность
          • InfoWatch
            • Назад
            • InfoWatch
            • Arma
            • Appercut
            • Attack Killer
            • Person Monitor
            • Endpoint Security
            • Vision
            • Traffic Monitor
          • Positive Technologies
            • Назад
            • Positive Technologies
            • PT ISIM
            • PT Sandbox
            • PT Network Attack Discovery (PT NAD)
            • PT MultiScanner
            • PT Application Inspector
            • PT Anti-APT
            • XSpider
            • PT Application Firewall
            • MaxPatrol SIEM
            • MaxPatrol 8
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Ankey SIEM
            • Ankey IDM
            • Блокхост-Сеть 2.0
            • Efros Config Inspector
            • SafeERP
          • Код Безопасности
            • Назад
            • Код Безопасности
            • АПКШ Континент 3.M2
            • Континент-АП
            • Континент WAF
            • Континент TLS
            • АПКШ Континент
        • Инфраструктурные решения
          • Назад
          • Инфраструктурные решения
          • Газинформсервис
            • Назад
            • Газинформсервис
            • Litoria DVCS
            • Litoria Crypto Platform
            • Litoria Desktop 2
            • СУБД «Jatoba»
            • Monitor3S
            • АСЗП
      • Решения
        • Назад
        • Решения
        • Оценка и приведение к требованиям по Положению 684-П некредитных финансовых организаций
        • ТИМ проектирование / BIM
        • Безопасность критической информационной инфраструктуры (КИИ)
        • Тестирование на проникновение – Пентест / Pentest
        • Аудит информационной безопасности
        • Система управления событиями и инцидентами безопасности / SIEM
        • Cистема предотвращения утечек конфиденциальной информации / DLP
        • Защита персональных данных
        • Решения для кредитных финансовых организаций. Выполнение требований Положения №683-П
        • Аудит защищенности сети
        • Обеспечение информационной безопасности
      • Опыт
        • Назад
        • Опыт
        • Выполненные проекты
        • Отзывы
        • Заказчики
        • Вопросы и ответы
        • Категорирование объектов
        • Тестирование на проникновение - Пентест / PENTEST
      • Карьера
      • Блог
        • Назад
        • Блог
        • Новости
        • Блог
      • Контакты
      400074, г. Волгоград, ул. Козловская, д. 71
      8-800-333-27-53
      resp@ec-rs.ru
      Режим работы
      Пн.-Пт.: с 9:00 до 18:00

      Приказ ФСТЭК № 117 от 11 февраля 2025 года: полное руководство по выполнению требований

      • ООО"ИЦРС"- создаем решения по информационной безопасности
      • Блог - Мы пишем о том, что делаем!
      • Приказ ФСТЭК № 117 от 11 февраля 2025 года: полное руководство по выполнению требований
      22 июня 2026
      // Информационная безопасность

      Приказ ФСТЭК № 117 от 11 февраля 2025 года: полное руководство по выполнению требований
      Вступил в силу: 1 марта 2026 года
      Заменяет: Приказ ФСТЭК № 17 (2013 г.)
      Действует на: ГИС и иные ИС в РФ
      Регулятор: ФСТЭК России

      Приказ ФСТЭК № 117 устанавливает обязательные требования по организации защиты информации в государственных информационных системах (ГИС) и других ИС. С 1 марта 2026 года организации обязаны: внедрить процессно-ориентированный подход к ИБ, обеспечить управление уязвимостями, мониторинг ИБ с отчётностью в ФСТЭК, аттестацию ГИС, взаимодействие с ГосСОПКА через НКЦКИ, а также регулярно рассчитывать показатели Кзи (каждые 6 месяцев) и Пзи (каждые 2 года). Невыполнение влечёт административную ответственность по КоАП РФ.


      Что такое Приказ ФСТЭК № 117

      Приказ ФСТЭК России № 117 от 11 февраля 2025 года — нормативный акт, утверждающий «Требования по организации защиты информации в государственных информационных системах и иных информационных системах». Документ вступил в силу 1 марта 2026 года и полностью заменил действовавший с 2013 года Приказ ФСТЭК № 17.
      Цель документа: обеспечить безопасность данных в ГИС и построить эффективную систему информационной безопасности (ИБ), ориентированную на повышение прозрачности и зрелости процессов защиты.

      Ключевые изменения: Приказ № 17 vs Приказ № 117


      Параметр Приказ № 17 (2013) Приказ № 117 (2025)
      Область применения Только ГИС ГИС + другие ИС
      Подход к защите Технологический Процессно-ориентированный
      Управление уязвимостями Не регламентировано Обязательное, с чёткими сроками
      Мониторинг ИБ Отсутствовал Обязательный, с отчётностью в ФСТЭК
      Показатели защищённости Не требовались Кзи (раз в 6 мес.) и Пзи (раз в 2 года)
      Взаимодействие с ГосСОПКА Не обязательно Обязательно через НКЦКИ
      Аттестация ГИС По решению руководителя Обязательна



      Первоочередные задачи по выполнению требований

      Этап подготовки (до 1 марта 2026 года)

      1. Инвентаризация информационных систем

      • Составить полный реестр ИС организации.
      • Определить, какие системы попадают под действие Требований № 117.
      • Классифицировать системы по уровню критичности.

      2. Назначение ответственного лица и создание подразделения ИБ

      • Определить руководителя за организацию защиты информации.
      • Создать или переформатировать подразделение по ИБ.
      • Закрепить функции и обязанности в должностных инструкциях.

      3. Обследование ИС и оценка состояния защиты

      • Обследовать каждую информационную систему.
      • Определить негативные последствия для каждой ИС.
      • Оценить текущее состояние защиты информации.
      • Составить перечень подрядчиков, имеющих доступ к ИС.

      4. Разработка политики защиты информации

      • Сформировать политику защиты информации.
      • Составить стандарты и регламенты ИБ.
      • Определить архитектуру системы защиты.
      • Разработать модели угроз и требуемый уровень защищённости.

      5. Составление плана мероприятий и дорожной карты

      • Разработать план доработки защиты ИС.
      • Создать дорожную карту по выполнению требований.
      • Определить сроки и ресурсы для реализации мер.

      Этап реализации (после 1 марта 2026 года)

      1. Внедрение процессов управления уязвимостями

      • Организовать регулярный аудит программного и аппаратного обеспечения.
      • Установить чёткие сроки устранения уязвимостей.
      • Внедрить процессы поиска и устранения уязвимостей.

      2. Организация мониторинга информационной безопасности

      • Настроить систему мониторинга событий ИБ.
      • Обеспечить идентификацию событий и прогноз сбоев.
      • Подготовить периодическую отчётность в ФСТЭК.

      3. Аттестация ГИС

      • Обязательно аттестовать все государственные информационные системы.
      • Аттестация иных ИС — по решению руководителя.
      • Подтвердить достаточность принятых мер защиты.

      4. Налаживание взаимодействия с ГосСОПКА

      • Заключить регламент взаимодействия с НКЦКИ (Национальный центр мониторинга и реагирования на компьютерные атаки).
      • Интегрироваться с системой ГосСОПКА для обмена информацией об угрозах.

      5. Расчёт показателей защищённости и зрелости

      • Кзи (коэффициент защищённости): расчёт не реже 1 раза в полгода.
      • Пзи (показатель зрелости): расчёт не реже 1 раза в 2 года.
      • Документировать и отчитываться по показателям.

      Технические меры защиты

      Сетевой периметр

      Мера Описание
      Межсетевые экраны (МЭ) Использование российских МЭ с сертификацией ФСТЭК
      Защита сети Сегментация сети, контроль трафика
      Удалённый доступ Безопасный удалённый доступ с двухфакторной аутентификацией


      Конечные точки

      Мера Описание
      Защита ОС Антивирусная защита операционных систем
      Контроль устройств Управление мобильными устройствами сотрудников
      Обновление ПО Соблюдение регламента обновлений в установленные сроки


      Данные и доступ

      Мера Описание
      Двухфакторная аутентификация Внедрение строгой 2FA для всех критических систем
      DLP-системы Системы предотвращения утечек информации
      Резервное копирование Регламентированное резервное копирование данных
      Контроль привилегий Жёсткий контроль привилегий администраторов



      Организационные меры защиты

      Повышение осведомлённости сотрудников

      • Регулярное обучение сотрудников в области ИБ.
      • Тренировки по отработке действий при реализации угроз.
      • Имитационные рассылки (фишинг-тесты) для проверки готовности.

      Работа с подрядчиками

      • Проверять наличие политик ИБ у подрядчиков.
      • Включать требования по ИБ в договоры.
      • Фиксировать ответственность за нарушение требований.
      • Составить перечень подрядчиков с доступом к ИС.

      Планирование и реализация

      • Строгий контроль изменений конфигурации оборудования и ПО.
      • Соблюдение регламента обновлений в установленные сроки.
      • Обеспечение непрерывности деятельности.

      Меры по устранению нарушений

      Что делать при выявлении нарушений:
      1. Срочно устранить выявленные уязвимости — в установленные сроки согласно требованиям № 117, документировать процесс.
      2. Провести дополнительный аудит безопасности — повторное обследование ИС, оценка состояния защиты после устранения.
      3. Обновить документацию — пересмотреть политику защиты информации, обновить стандарты и регламенты.
      4. Сообщить в ФСТЭК — подготовить отчётность о принятых мерах, предоставить показатели Кзи и Пзи.
      5. Повторить аттестацию (для ГИС) — подтвердить достаточность мер защиты после устранения нарушений.

      Ключевые показатели для отчётности

      Кзи — Коэффициент защищённости

      • Периодичность: не реже 1 раза в полгода.
      • Что оценивает: уровень технической защищённости системы.
      • Требование: документирование и отчётность в ФСТЭК.

      Пзи — Показатель зрелости

      • Периодичность: не реже 1 раза в 2 года.
      • Что оценивает: зрелость процессов управления ИБ.
      • Включает: организационные и кадровые меры.

      Практические рекомендации для российских компаний

      Немедленные действия

      1. Провести аудит текущей системы защиты — оценить пробелы в процессах ИБ.
      2. Оценить кадровый состав — определить достаточность специалистов по ИБ.
      3. Определить пробелы в процессах ИБ — составить перечень необходимых улучшений.
      4. Закупить и внедрить необходимые СЗИ — средства защиты информации с сертификацией ФСТЭК.
      5. Внедрить процессы управления ИБ — включая непрерывность деятельности и безопасную разработку ПО.

      Импортозамещение

      • Использовать российские ОС (Astra Linux, ROSA) с встроенной защитой.
      • Интегрировать с КриптоПро для криптографической защиты данных.
      • Применять российские МЭ, антивирусы («Лаборатория Касперского», Positive Technologies).
      • Обеспечить соответствие требованиям ФСТЭК и Минцифры.

      Ответственность за невыполнение требований

      Несоблюдение требований Приказа ФСТЭК № 117 может привести к:
      • Административной ответственности по КоАП РФ.
      • Блокировке информационных систем.
      • Репутационным потерям для организации.
      • Финансовым штрафам от регуляторов.

      Часто задаваемые вопросы (FAQ)

      Вопрос: Когда вступил в силу Приказ ФСТЭК № 117?
      Ответ: 1 марта 2026 года.
      Вопрос: Какой документ заменяет Приказ № 117?
      Ответ: Приказ ФСТЭК № 17 от 2013 года.
      Вопрос: Обязательна ли аттестация для всех ИС?
      Ответ: Аттестация обязательна для всех ГИС. Для иных ИС — по решению руководителя.
      Вопрос: Как часто нужно рассчитывать Кзи и Пзи?
      Ответ: Кзи — не реже 1 раза в полгода, Пзи — не реже 1 раза в 2 года.
      Вопрос: Что такое ГосСОПКА и НКЦКИ?
      Ответ: ГосСОПКА — Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. НКЦКИ — Национальный центр мониторинга и реагирования на компьютерные атаки, через который осуществляется обязательное взаимодействие.

      Выводы

      Приказ ФСТЭК № 117 — ключевой документ для обеспечения информационной безопасности в российских государственных и коммерческих организациях. С 1 марта 2026 года требования становятся обязательными.
      Первоочередные задачи:
      1. Инвентаризация ИС.
      2. Назначение ответственного лица.
      3. Разработка политики защиты информации.
      4. Внедрение управления уязвимостями.
      5. Организация мониторинга ИБ.
      6. Аттестация ГИС.
      7. Взаимодействие с ГосСОПКА.
      8. Расчёт показателей Кзи и Пзи.
      Для успешного выполнения требований рекомендуется работать с экспертами в области информационной безопасности, обладающими опытом импортозамещения и интеграции с российскими решениями защиты (КриптоПро, Astra Linux) и обеспечивающими соответствие требованиям ФСТЭК.
      • Комментарии
      Загрузка комментариев...

      Назад к списку Следующая статья
      • Новости
      • Блог
        • Новости
        • Блог
      Категории
      • Защита персональных данных14
      • Пентест11
      • КИИ32
      • Информационная безопасность29
      • АСУ3
      • Средства защиты информации7
      • ПО2
      • ГОСТ1
      • ОУД3
      • Другое8
      Это интересно
      • «Тихая осада»: почему DDoS-атаки на Россию выросли втрое и что это значит для бизнеса
        6 апреля 2026
      • Новые требования ФСТЭК №117: что изменится с 1 марта 2026 года и как подготовиться?
        11 марта 2026
      • Россия в огне кибератак: как хактивизм ломает привычную безопасность
        10 февраля 2026
      • Российский рынок информационной безопасности 2026: сбалансировать скорость, регуляторику и дефицит экспертизы
        20 января 2026
      • Новая методика оценки защищенности информационных систем ФСТЭК России 2025
        25 ноября 2025
      • Тренды в информационной безопасности на 2026 год: всесторонний анализ
        10 ноября 2025
      • Правительство расширило полномочия Роскомнадзора по управлению интернет-трафиком
        10 ноября 2025
      • Информационная безопасность: Полное руководство
        16 октября 2023
      • Кибербезопасность: как защитить себя и свой бизнес
        30 сентября 2022
      • Проектирование ЦОД
        26 мая 2022
      Облако тегов
      ROI инвестиций в ИБ ответственность за нарушения КИИ стоимость информационной безопасности штрафы за утечку персональных данных штрафы ФСТЭК 2026
      Подписывайтесь на новости и акции:
      Компания
      О компании
      Лицензии
      Партнеры
      Карта партнера
      Конфиденциальность
      Политика
      Доверенности
      Направления
      Информационная безопасность организаций
      Информационные технологии
      Инженерно-технические средства защиты объектов
      Решения
      Положение 684-П ЦБ РФ для НФО
      Безопасность КИИ (187-ФЗ)
      Аудит информационной безопасности
      Защита персональных данных
      Опыт компании
      Выполненные проекты
      Отзывы
      Заказчики
      Вопросы и ответы
      Категорирование объектов
      Тестирование на проникновение - Пентест / PENTEST
      Наши контакты

      8-800-333-27-53
      Пн. – Пт.: с 8:00 до 17:00
      400074, г. Волгоград, ул. Козловская, д. 71
      resp@ec-rs.ru
      © 2026 ООО «ИЦ РЕГИОНАЛЬНЫЕ СИСТЕМЫ». Все права защищены.

      Продолжая использовать наш сайт, вы даёте согласие на обработку файлов cookie в целях функционирования сайта и сбора статистики в соответствии с политикой конфиденциальности