30 июля 2026   |   Живая аналитика

ФСТЭК требует защищенные облака и сертифицированное ПО с марта 2026 года

С марта 2026 года работа в обычных облаках и на несертифицированном ПО для крупных компаний и госучреждений станет невозможной из-за риска мгновенных блокировок. Жесткие требования ФСТЭК вынуждают бизнес срочно менять структуру расходов и переходить на отечественные платформы, способные отражать атаки за считанные часы.

В 2026 году Россия стала главной мишенью для кибератак: на страну приходится почти треть всех мировых угроз, а время от обнаружения уязвимости до её использования злоумышленниками сократилось до нескольких часов. Традиционные методы защиты больше не справляются с такой скоростью, поэтому регулятор вводит жесткие требования: с марта 2026 года госучреждения обязаны работать только в защищенных облаках, а компании с более чем 500 устройствами должны использовать исключительно сертифицированное программное обеспечение. Игнорирование этих норм ведет к административной ответственности и приостановке работы систем.

Как меняются правила игры для бизнеса и госучреждений

Ситуация на рынке информационной безопасности перестала быть вопросом выбора и превратилась в императив выживания. Приказ ФСТЭК России № 117, вступивший в силу 1 марта 2026 года, переложил полную ответственность за соответствие требованиям на операторов информационных систем. Работа в обычных облачных сервисах теперь несет прямые риски штрафов и блокировок. Это вынудило организации пересмотреть структуру расходов, добавив обязательные затраты на шифрование каналов связи и переход на отечественные защищенные платформы.

Рынок реагирует на эти изменения скоростью сертификации. Например, «Лаборатория Касперского» готовит систему управления уязвимостями Kaspersky VM к включению в реестр отечественного ПО, чтобы выйти на госсектор. В то же время межсетевой экран Kaspersky NGFW 1.2 уже получил сертификат ФСТЭК России, что позволяет использовать его в критически важных контурах. Компании, такие как «Руцентр» и InfoWatch, также получают лицензии и обновляют продукты (поддержка протокола СПОДЭС, автоматический импорт индикаторов компрометации), чтобы соответствовать новым стандартам и закрывать потребности энергетиков и промышленных гигантов.

Важный нюанс: Получение сертификата ФСТЭК — это не гарантия мгновенной безопасности, а лишь допуск к рынку. Реальная защита зависит от того, насколько быстро вендор обновляет базы угроз. В условиях, когда атака запускается через часы после публикации уязвимости, даже сертифицированное решение станет бесполезным без оперативной интеграции с глобальными данными об угрозах.

Риски задержек и новые вызовы

Существует временное окно риска: пока продукт проходит сертификацию, он недоступен для госзаказчиков. Это создает возможности для конкурентов, успевших получить документы раньше. Для бизнеса это означает необходимость тщательного планирования закупок: нельзя просто купить «любое» решение, нужно выбирать те, что уже имеют статус или находятся на финальной стадии проверки.

Особую тревогу вызывает скорость развития угроз. Искусственный интеллект, используемый хакерами, сократил цикл атаки до критически малых значений. Локальные базы угроз, которые раньше могли обновляться раз в неделю или месяц, теперь не успевают за генерацией эксплойтов. ФСТЭК требует от компаний использования решений, способных к автоматической сортировке рисков и приоритизации закрытия «дыр». Без этого даже наличие сертификата не спасет от успешной атаки.

Куда движется регулирование и что ждать дальше

Регулятор не останавливается на текущих мерах. ФСТЭК планирует к концу 2025 года представить проект стандарта по безопасной разработке систем искусственного интеллекта. Этот документ станет дополнением к общим стандартам безопасности ПО и будет учитывать специфические угрозы ИИ. Это сигнал о том, что требования к безопасности станут еще более детальными и затронут сам процесс создания программных продуктов, а не только их эксплуатацию.

Для руководителей и специалистов это означает необходимость перехода от реактивной защиты к проактивной. Просто купить сертифицированный «железный» экран или облако недостаточно. Ключевым фактором становится скорость реакции системы на новые угрозы и способность автоматически применять индикаторы компрометации.

Стоит учесть: Если компании не успеют внедрить автоматизированные системы управления уязвимостями до следующего этапа ужесточения требований, они столкнутся не только с финансовыми потерями от атак, но и с невозможностью легально работать в госсекторе и на объектах критической инфраструктуры.

Прогноз: Если текущий тренд на сокращение времени реакции на уязвимости сохранится, а регулятор продолжит требовать автоматизации защиты, к 2027 году рынок информационной безопасности в России полностью очистится от решений, не поддерживающих автоматическое обновление баз угроз в реальном времени. Компании, полагающиеся на ручное управление безопасностью или устаревшие сертификаты без динамической защиты, будут вынуждены либо инвестировать в модернизацию, либо уйти с рынка госсектора.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.


Ключевые сюжеты | 30 июля 2026

С 1 марта 2026 года вступил в силу Приказ ФСТЭК № 117, который переложил полную ответственность за защиту данных на операторов информационных систем. Это сделало работу в обычных облаках для госучреждений невозможной без риска административной ответственности. В ответ регулятор расширил требования, обязав крупные компании с от 500 устройств использовать только сертифицированное ПО, что создало жесткий фильтр для рынка кибербезопасности.

Вступление в силу Приказа ФСТЭК № 117

С 1 марта 2026 года вступили в силу новые требования к защите информации в государственных и муниципальных учреждениях. Ответственность за несоответствие нормам полностью перешла к операторам информационных систем и самим учреждениям.

📅 2026-03-01
Читать источник →

Запрет на использование обычных облаков

Работа госучреждений в стандартных облачных средах после марта 2026 года перестала соответствовать закону, создавая риск приостановки эксплуатации систем. Организации вынуждены были пересмотреть структуру расходов, добавив обязательные платежи за услуги шифрования каналов связи и переход в защищенные контуры.

📅 2026-06-29
Читать источник →

Обязательная сертификация для крупного бизнеса

ФСТЭК установила требование для средних и крупных компаний с от 500 устройств использовать исключительно сертифицированные средства защиты информации. Соответствие регулятору теперь возможно только при применении продуктов, включенных в реестр российского ПО.

📅 2026-06-26
Читать источник →

Разрыв между скоростью угроз и бюрократией

Существует критический разрыв между скоростью, с которой ИИ позволяет злоумышленникам эксплуатировать уязвимости (часы), и временем, необходимым для прохождения сертификации продуктов защиты ФСТЭК (месяцы). Это создает «окно уязвимости», когда новые угрозы уже активны, а сертифицированные средства защиты еще не готовы к массовому внедрению в госсекторе.

Государственным заказчикам и крупному бизнесу необходимо учитывать задержки в сертификации при планировании закупок. Стратегия должна включать использование уже сертифицированных решений с возможностью быстрой интеграции новых обновлений, а также развитие внутренних компетенций по оперативному анализу угроз до получения официального статуса продукта.

Концентрация ответственности на операторах

Приказ ФСТЭК № 117 и новые требования к сертификации перекладывают всю ответственность за кибербезопасность на операторов информационных систем и учреждения. Ошибки в выборе провайдера облачных услуг или несвоевременное обновление ПО теперь ведут к прямой административной ответственности и приостановке работы систем.

Компаниям необходимо пересмотреть договоры с поставщиками облачных услуг и внедрить строгие процедуры аудита соответствия требованиям ФСТЭК. Приоритетом становится не просто наличие сертификата у поставщика, а доказательство его актуальности и способности реагировать на новые угрозы в режиме реального времени.

Упоминается вместе:

Календарь упоминаний:

2026
05 августа

Сертификация ФСТЭК России обеспечила запуск облачной базы данных Platform V Pangolin DB

Российский облачный провайдер «Турбо Облако» и разработчик СберТех начали совместную поставку системы управления базами данных Platform V Pangolin DB в формате готового сервиса. Ключевым условием для выхода продукта на рынок корпоративного сегмента стала успешная сертификация решения ФСТЭК России, что позволило позиционировать его как инструмент импортозамещения для защиты критически важных систем. Наличие одобрения регулятора открыло возможность использования платформы для хранения персональных данных и информации, требующей высокого уровня защиты, без необходимости ручной настройки политик безопасности.

Фактор: Получение сертификата ФСТЭК России стало определяющим условием, позволившим использовать Platform V Pangolin DB для работы с персональными данными и критической информацией.

Эффект: Благодаря подтверждению соответствия требованиям ФСТЭК России, встроенные механизмы безопасности продукта работают «из коробки», исключая необходимость их ручной настройки клиентами.

Тренд: Наличие сертификата ФСТЭК России в сочетании с совместимостью с PostgreSQL формирует устойчивый тренд на создание технологически независимых альтернатив ушедшим западным решениям.

Подробнее →

31 июля

ФСТЭК России сертифицировала ПАК «Соболь» 4.4, обеспечив упрощение аттестации защищенных рабочих мест для КИИ

Совместимость сертифицированного ФСТЭК России средства доверенной загрузки ПАК «Соболь» версии 4.4 с отечественным моноблоком KCG создает готовый импортонезависимый стек для критической информационной инфраструктуры. Наличие у программного компонента официального подтверждения соответствия требованиям регулятора позволяет заказчикам сократить сроки внедрения и исключить необходимость проведения дополнительных проверок совместимости оборудования и ПО. Это решение закрывает уязвимости на этапе загрузки системы, которые не фиксируются традиционными средствами защиты, активирующимися только после запуска операционной системы.

Фактор: Сертификат ФСТЭК России, выданный для ПАК «Соболь» 4.4, является ключевым условием, позволяющим использовать связку с моноблоком KCG без дополнительных испытаний для прохождения аттестации объектов КИИ.

Эффект: Организации получают возможность быстрее развертывать защищенные рабочие места, так как готовое решение уже прошло полный цикл испытаний на соответствие требованиям регулятора.

Связь: Наличие сертификата ФСТЭК России у компонента ПО напрямую снижает административную нагрузку на организации при создании импортонезависимых защищенных контуров.

Подробнее →

24 июля

ФСТЭК России сертифицировала обновление «С-Терра Шлюз» для работы в госсекторе

ФСТЭК России предоставила сертификат соответствия программно-аппаратному комплексу «С-Терра Шлюз» версии 5.0, что стало обязательным условием для его применения на объектах критической информационной инфраструктуры и в государственном секторе. Наличие аккредитации регулятора позволило интегратору ГК Softline получить право на самостоятельное обновление оборудования на месте заказчика без отправки на завод-производитель.

Фактор: Сертификат ФСТЭК России является критическим требованием для легального использования данного решения в защищенных сетях государственных органов и стратегических отраслей экономики.

Эффект: Аккредитация со стороны ФСТЭК России позволила сократить сроки модернизации инфраструктуры за счет устранения логистических задержек при доставке оборудования производителю.

Подробнее →

24 июля

Сертифицированный комплекс «Интернет Контроль Сервер» обеспечивает выполнение требований ФСТЭК для критической инфраструктуры

Российский рынок получил доступ к программно-аппаратному комплексу «Интернет Контроль Сервер» версии ФСТЭК, разработанному компанией «А-Реал Консалтинг» и сертифицированному регулятором. Продукт позиционируется как универсальное решение для защиты периметра, позволяющее организациям соответствовать строгим нормативным актам в области информационной безопасности. Внедрение системы упрощает процесс аттестации для государственных структур и объектов критической информационной инфраструктуры, объединяя функции межсетевого экрана, фильтрации трафика и управления доступом в едином устройстве.

Событие: 2 августа 2024 года ФСТЭК выдала сертификату соответствия № 4832 на комплекс «Интернет Контроль Сервер», разрешив его применение в системах с высшим уровнем защищенности.

Фактор: Наличие сертификата ФСТЭК является обязательным условием для использования оборудования в государственных информационных системах 1 класса защищенности и объектах КИИ 1 категории.

Эффект: Внедрение сертифицированного решения позволяет организациям выполнять требования приказов ФСТЭК № 117, № 21 и № 239, а также федеральных законов № 152-ФЗ и № 187-ФЗ без необходимости интеграции разрозненных средств защиты.

Риск: Использование несертифицированной версии комплекса (NGFW) делает невозможным прохождение обязательной аттестации для организаций, работающих с персональными данными 1 уровня и критической инфраструктурой.

Подробнее →

17 июля

ФСТЭК России сертифицировала «Соболь» 4.7 как средство доверенной загрузки ОС

Суть: ФСТЭК России выдала сертификат соответствия программному комплексу «Соболь» версии 4.7, признав его средством доверенной загрузки операционных систем.

Событие: Продукт «Соболь» версии 4.7 официально прошел процедуру сертификации в ФСТЭК России, что подтверждает его соответствие государственным стандартам защиты информации.

Фактор: Наличие сертификата ФСТЭК России является обязательным условием для легального использования данного продукта в госсекторе и на объектах критической информационной инфраструктуры.

Подробнее →



В нашей базе собрано 15 событий по теме «Федеральная служба по техническому и экспортному контролю». Мы показываем все из них.
Объединили похожие карточки: Федеральная служба по техническому и экспортному контролю; Федеральная служба по техническому и экспортному контролю (ФСТЭК); ФСТЭК России и другие.