25 августа 2026   |   Живая аналитика

«Соболь» 4.7 получил допуск к «совершенно секретным», но поддержка старых версий прекращается

Сертификат ФСТЭК для «Соболя» 4.7 открывает доступ к системам с грифом «совершенно секретно», но параллельно компания массово закрывает поддержку старых версий своих продуктов.

Сертификат ФСТЭК для «Соболя» 4.7 открывает доступ к системам с грифом «совершенно секретно». Но параллельно компания массово закрывает поддержку старых версий своих продуктов, создавая риск аварийного обновления инфраструктуры.

Что изменилось в правилах игры

Компания «Код Безопасности» получила сертификат ФСТЭК России № 4043 на программный комплекс «Соболь» версии 4.7. Документ действует до 5 декабря 2028 года. Это позволяет официально использовать решение в государственных информационных системах первого класса защищенности и контурах с максимальной степенью секретности.

Раньше замена зарубежного оборудования на отечественное в таких системах была сложной из-за требований регулятора. Теперь «Соболь» 4.7 классифицируется как средство доверенной загрузки уровня платы расширения второго класса защиты. Это означает, что система контролирует целостность оборудования на аппаратном уровне еще до запуска операционной системы. Стандартные антивирусы не работают в этот момент, поэтому новая схема закрывает критическую уязвимость «холодного старта».

Почему старые версии становятся опасными

Пока одна линейка продуктов получает высший допуск, другие теряют защиту. С 28 июля 2026 года компания прекратила выпуск обновлений для системы микросегментации vGate 5.0. Любые новые уязвимости в этой версии останутся неисправленными.

Аналогичная ситуация ожидает межсетевые экраны «Континент» версий 4.0.2 и 4.1.7: с 1 ноября 2026 года они перестанут получать обновления баз данных об угрозах. Игнорирование этих сроков переводит организацию в статус нарушителя требований приказа ФСТЭК России № 55.

Для бизнеса это означает два риска:

  • Технический: сеть остается открытой для известных векторов атак, так как патчи не выходят.
  • Регуляторный: при проверке на объектах критической информационной инфраструктуры (КИИ) отсутствие актуального ПО приведет к штрафам и предписаниям об устранении нарушений.

Как выстроить защиту в новых реалиях

Переход на микросервисы и контейнеры делает классические брандмауэры менее эффективными, так как они не видят трафик внутри кластеров Kubernetes. Требования 117-го приказа ФСТЭК теперь напрямую зависят от внедрения средств микросегментации, обеспечивающих полную видимость сети.

Чтобы избежать простоев и штрафов, компаниям необходимо провести инвентаризацию текущего парка оборудования и программного обеспечения.

Практические шаги для ИТ-отделов:

  1. Проверить версии vGate. Если используется версия 5.0, требуется срочная миграция на vGate 4.95 (для Windows) или vGate 5.1 (для Linux). Клиенты с действующими договорами могут получить обновление бесплатно.
  2. Планировать простой для «Континента». Обновление версий 4.0.2 и 4.1.7 до актуальных требует планового простоя защищаемых сегментов сети согласно формуляру АМБС.26.20.40.140.001-30.
  3. Использовать готовые связки. Для объектов КИИ рекомендуется закупать сертифицированные комплексы, например, системы хранения ATLAS.SM с модулем «Соболь» или моноблоки KCG. Это снимает необходимость самостоятельной проверки совместимости компонентов и ускоряет прохождение аттестации.

Внедрение защиты на уровне доверенной загрузки («Соболь») и микросегментации (vGate) решает две разные проблемы: одна предотвращает загрузку вредоносного кода в момент старта железа, другая контролирует потоки данных внутри уже работающей системы. Игнорирование любого из этих уровней оставляет дыру в периметре безопасности.

Сигналы для рынка

Рынок информационной безопасности в России движется по двум параллельным линиям: расширению допусков для новых продуктов и жесткому сокращению жизненного цикла старых.

Если тенденция к быстрому прекращению поддержки (end-of-life) версий сохранится, компании-заказчики столкнутся с необходимостью более частой модернизации инфраструктуры, чем планировалось в долгосрочных бюджетах. Вероятно, что к 2027 году доля закупок «готовых сертифицированных связок» (железо + ПО) превысит долю раздельных приобретений компонентов, так как регуляторные риски от самостоятельной сборки систем защиты будут выше экономии на тендерах.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 25 августа 2026.


Ключевые сюжеты | 25 августа 2026

Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Рынок защиты критической инфраструктуры столкнулся с барьером: зарубежное оборудование запрещено, а отечественное часто не имело допуска к самым строгим контурам. Получение сертификатом ФСТЭК № 4043 для «Соболя» 4.7 сняло это ограничение, легализовав замену импортных решений в системах с грифом «совершенно секретно». Теперь госзаказчики и крупный бизнес могут закупать отечественное ПО без риска нарушений регулятора, а долгосрочный срок действия сертификата до 2028 года позволяет включать эти решения в многолетние планы модернизации.

Сертификация «Соболя» 4.7 ФСТЭК

Компания «Код Безопасности» получила сертификат ФСТЭК России № 4043, действующий до 5 декабря 2028 года. Это официально разрешило использование комплекса в системах с грифом «совершенно секретно» и государственных информационных системах первого класса защищенности.

📅 2026-08-21
Читать источник →

Легализация импортозамещения в КИИ

Государственные заказчики и крупный бизнес получили возможность легально заменять зарубежные решения класса NGFW/UTM/FW на отечественный продукт. Это устраняет регуляторные риски при переходе на внутренние разработки в самых чувствительных сегментах экономики.

📅 2026-08-21
Читать источник →

Планирование закупок до 2028 года

Долгосрочный срок действия сертификата позволяет организациям включать решение в текущие планы закупок и модернизации критической инфраструктуры. Бизнес избегает рисков нарушения требований регулятора при долгосрочном стратегическом планировании.

📅 2026-08-21
Читать источник →

Конфликт миграции ОС и поддержки ИБ-софта

Стратегия импортозамещения операционных систем (Astra Linux, РЕД ОС) напрямую зависит от скорости адаптации ПО безопасности. Если вендоры не успевают выпускать совместимые сборки, бизнес сталкивается с дилеммой: либо оставаться на старых ядрах ОС, теряя преимущества миграции, либо рисковать отсутствием защиты. Одновременно с этим прекращение поддержки старых версий ИБ-софта (vGate, Континент) вынуждает компании делать двойную миграцию: и ОС, и защитные решения.

При планировании закупок критически важно проверять не только наличие сертификатов, но и актуальность поддержки целевых версий отечественных ОС. Рекомендуется требовать от поставщиков гарантий долгосрочной совместимости с конкретными дистрибутивами для минимизации рисков простоев.

Упоминается вместе:

Календарь упоминаний:

2026
31 августа

Академия АйТи интегрирует решения «Код Безопасности» в обновленную линейку корпоративных курсов по ИБ

В рамках обновления образовательного портфеля Академия АйТи добавила в программы обучения по информационной безопасности курсы по криптографии, включающие практический разбор продуктов компании «Код Безопасности». Это изменение направлено на повышение уровня киберграмотности сотрудников российских компаний, где более чем у 40% участников тестирований выявлена потребность в дополнительном обучении. Интеграция конкретных вендорских решений позволяет заказчикам осваивать инструменты защиты данных непосредственно в контексте их реального применения в корпоративной среде.

Событие: В обновленную линейку программ по ИБ включены курсы криптографии с детальным разбором продуктов «Код Безопасности» и «КриптоПро».

Фактор: Рост спроса на обучение информационной безопасности на 8% за год стал самым высоким показателем среди всех дисциплин, что обусловлено новыми векторами киберугроз при внедрении ИИ.

Подробнее →

21 августа

«Код Безопасности» получил допуск к работе с гостайной для комплекса «Соболь» 4.7

Компания «Код Безопасности» успешно завершила сертификацию программного комплекса «Соболь» версии 4.7 в ФСТЭК России, получив сертификат № 4043. Это решение теперь официально разрешено к применению в системах, обрабатывающих информацию с грифом «совершенно секретно», а также в государственных информационных системах первого класса защищенности. Продукт классифицируется как средство доверенной загрузки уровня платы расширения второго класса защиты, что обеспечивает защиту от несанкционированного запуска вредоносного кода на аппаратном уровне.

Событие: «Код Безопасности» получил сертификат ФСТЭК России № 4043 на программный комплекс «Соболь» 4.7, действующий до 5 декабря 2028 года.

Фактор: Продукт получил статус средства доверенной загрузки уровня платы расширения второго класса защиты, что является обязательным требованием для работы в контурах с максимальной степенью секретности.

Эффект: Государственные заказчики и крупный бизнес получили возможность легально заменять зарубежные решения класса NGFW/UTM/FW на отечественный продукт «Соболь» в системах класса защищенности 1Б и ГИС 1-го класса.

Инсайт: Долгосрочный срок действия сертификата до конца 2028 года позволяет организациям включать решение «Код Безопасности» в текущие планы закупок и модернизации критической инфраструктуры без риска нарушения регуляторных требований.

Подробнее →

20 августа

«Код Безопасности» проведет эфир о защите контейнеров и требованиях 117-го приказа ФСТЭК

Компания «Код Безопасности» организует прямую трансляцию, посвященную адаптации моделей безопасности к условиям микросервисных архитектур и контейнеризации. В ходе мероприятия эксперты продемонстрируют, как их продукт vGate решает задачи микросегментации и обеспечивает видимость трафика внутри кластеров Kubernetes. Участники получат практические рекомендации по выполнению регуляторных норм и построению дорожной карты внедрения защиты в динамичных средах.

Событие: Прямой эфир состоится 8 сентября в 11:00 (МСК) на платформе AM Live с обязательной предварительной регистрацией.

Фактор: Рост популярности контейнеризации стимулирует развитие продукта vGate от «Кода Безопасности» и требует смены парадигмы защиты с периметральной на микросегментацию.

Риск: Использование традиционных брандмауэров в условиях сотен микросервисов неэффективно, так как они не видят внутренний трафик кластеров, что создает уязвимости при отсутствии специализированных решений.

Связь: Соблюдение 117-го приказа ФСТЭК напрямую зависит от внедрения средств «Кода Безопасности», обеспечивающих автоматизацию политик и полную видимость сети.

Подробнее →

13 августа

«Код Безопасности» завершил тестирование модуля «Соболь» с системами хранения ATLAS

Компания «Код Безопасности» совместно с ATLAS успешно провела полный цикл диагностики модуля доверенной загрузки «Соболь» на оборудовании ATLAS.SM, получив подтверждение соответствия требованиям ФСТЭК России. Теперь заказчики из сферы критической информационной инфраструктуры могут приобрести готовую систему хранения с уже встроенным и сертифицированным решением от «Кода Безопасности», что устраняет необходимость самостоятельной проверки совместимости компонентов.

Событие: Завершено тестирование совместной работы модуля «Соболь» и систем хранения ATLAS.SM с получением подтверждения соответствия требованиям ФСТЭК России.

Эффект: Заказчики получают готовую сертифицированную конфигурацию, что исключает риски ошибок при настройке и сокращает время на внедрение средств защиты.

Риск: Внедрение решения «Код Безопасности» устраняет уязвимость несанкционированного доступа на этапе загрузки системы, когда программные средства защиты еще не активированы.

Фактор: Наличие действующего сертификата ФСТЭК у модуля «Соболь» позволяет госорганам и субъектам КИИ быстрее формировать тендерные требования без дополнительных согласований совместимости.

Подробнее →

13 августа

«Код Безопасности» выпустил обязательное обновление для устранения пяти уязвимостей в межсетевом экране «Континент 4»

Компания «Код Безопасности» выпустила критический патч версии 4.2.1 для своего продукта «Континент 4», закрывающий пять уязвимостей (CVE-2026-22795, CVE-2026-31935, CVE-2026-31937, CVE-2026-31932, CVE-2026-31933). Обновление является обязательным для всех пользователей и должно быть установлено в строгом соответствии с пунктом 73 приказа № 55 ФСТЭК России и формуляром АМБС.26.20.40.140.001-30. Игнорирование выпуска переводит организации в статус нарушителей регуляторных требований и оставляет их сети открытыми для атак.

Событие: Компания «Код Безопасности» выпустила обновление версии 4.2.1, устраняющее пять конкретных уязвимостей в системе защиты.

Риск: Отказ от установки патча создает прямой риск нарушения требований пункта 73 приказа № 55 ФСТЭК России и подвергает сеть известным векторам атак.

Фактор: Процесс обновления регламентирован жесткими нормативными актами, что делает его обязательным элементом соблюдения законодательства, а не технической рекомендацией.

Эффект: Корректная установка обновления потребует планового простоя защищаемых сегментов сети для выполнения процедур, описанных в формуляре АМБС.26.20.40.140.001-30.

Подробнее →



В нашей базе собрано 18 событий по теме «Безопасность код». Мы показываем все из них.
Объединили похожие карточки: Безопасность код; Код Безопасности и другие.