«Соболь» 4.7 получил допуск к «совершенно секретным», но поддержка старых версий прекращается
Сертификат ФСТЭК для «Соболя» 4.7 открывает доступ к системам с грифом «совершенно секретно», но параллельно компания массово закрывает поддержку старых версий своих продуктов.
Сертификат ФСТЭК для «Соболя» 4.7 открывает доступ к системам с грифом «совершенно секретно». Но параллельно компания массово закрывает поддержку старых версий своих продуктов, создавая риск аварийного обновления инфраструктуры.
Что изменилось в правилах игры
Компания «Код Безопасности» получила сертификат ФСТЭК России № 4043 на программный комплекс «Соболь» версии 4.7. Документ действует до 5 декабря 2028 года. Это позволяет официально использовать решение в государственных информационных системах первого класса защищенности и контурах с максимальной степенью секретности.
Раньше замена зарубежного оборудования на отечественное в таких системах была сложной из-за требований регулятора. Теперь «Соболь» 4.7 классифицируется как средство доверенной загрузки уровня платы расширения второго класса защиты. Это означает, что система контролирует целостность оборудования на аппаратном уровне еще до запуска операционной системы. Стандартные антивирусы не работают в этот момент, поэтому новая схема закрывает критическую уязвимость «холодного старта».
Почему старые версии становятся опасными
Пока одна линейка продуктов получает высший допуск, другие теряют защиту. С 28 июля 2026 года компания прекратила выпуск обновлений для системы микросегментации vGate 5.0. Любые новые уязвимости в этой версии останутся неисправленными.
Аналогичная ситуация ожидает межсетевые экраны «Континент» версий 4.0.2 и 4.1.7: с 1 ноября 2026 года они перестанут получать обновления баз данных об угрозах. Игнорирование этих сроков переводит организацию в статус нарушителя требований приказа ФСТЭК России № 55.
Для бизнеса это означает два риска:
- Технический: сеть остается открытой для известных векторов атак, так как патчи не выходят.
- Регуляторный: при проверке на объектах критической информационной инфраструктуры (КИИ) отсутствие актуального ПО приведет к штрафам и предписаниям об устранении нарушений.
Как выстроить защиту в новых реалиях
Переход на микросервисы и контейнеры делает классические брандмауэры менее эффективными, так как они не видят трафик внутри кластеров Kubernetes. Требования 117-го приказа ФСТЭК теперь напрямую зависят от внедрения средств микросегментации, обеспечивающих полную видимость сети.
Чтобы избежать простоев и штрафов, компаниям необходимо провести инвентаризацию текущего парка оборудования и программного обеспечения.
Практические шаги для ИТ-отделов:
- Проверить версии vGate. Если используется версия 5.0, требуется срочная миграция на vGate 4.95 (для Windows) или vGate 5.1 (для Linux). Клиенты с действующими договорами могут получить обновление бесплатно.
- Планировать простой для «Континента». Обновление версий 4.0.2 и 4.1.7 до актуальных требует планового простоя защищаемых сегментов сети согласно формуляру АМБС.26.20.40.140.001-30.
- Использовать готовые связки. Для объектов КИИ рекомендуется закупать сертифицированные комплексы, например, системы хранения ATLAS.SM с модулем «Соболь» или моноблоки KCG. Это снимает необходимость самостоятельной проверки совместимости компонентов и ускоряет прохождение аттестации.
Внедрение защиты на уровне доверенной загрузки («Соболь») и микросегментации (vGate) решает две разные проблемы: одна предотвращает загрузку вредоносного кода в момент старта железа, другая контролирует потоки данных внутри уже работающей системы. Игнорирование любого из этих уровней оставляет дыру в периметре безопасности.
Сигналы для рынка
Рынок информационной безопасности в России движется по двум параллельным линиям: расширению допусков для новых продуктов и жесткому сокращению жизненного цикла старых.
Если тенденция к быстрому прекращению поддержки (end-of-life) версий сохранится, компании-заказчики столкнутся с необходимостью более частой модернизации инфраструктуры, чем планировалось в долгосрочных бюджетах. Вероятно, что к 2027 году доля закупок «готовых сертифицированных связок» (железо + ПО) превысит долю раздельных приобретений компонентов, так как регуляторные риски от самостоятельной сборки систем защиты будут выше экономии на тендерах.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 25 августа 2026.