Заместитель губернатора Владимирской области Денис Синявский заявил, что цифровое развитие государственного управления, экономики и социальной сферы напрямую связано с надежностью информационных систем и защитой данных. По его словам, сегодня важно не просто формально выполнять установленные требования, а создавать действительно работающую систему защиты. А практический опыт, которым специалисты делятся на таких площадках, может быть полезен исполнительным органам власти, органам местного самоуправления и организациям региона.
Информационная безопасность касается всех сфер жизни региона, подчеркнула заместитель министра цифрового развития Владимирской области Татьяна Брыткова:
«Цифровая трансформация, которая активно развивается в рамках нацпроекта «Экономика данных», несет много новых возможностей, но есть и новые риски. Ландшафт киберугроз меняется стремительно, и мы видим это по реальным событиям».
Одной из основных тем форума стали новые требования приказа ФСТЭК России № 117 и их практическое применение. Об их реализации в государственных и иных информационных системах органов власти, унитарных предприятий и учреждений рассказала консультант отдела управления ФСТЭК России Центрального аппарата Наталья Разумова.
Одним из главных изменений, по ее словам, стало расширение круга информационных систем, которые должны быть защищены:
«Были такие информационные системы, как сайты, как СЭДы, которые, соответственно, не защищались, и теперь мы говорим о том, что требования в отношении этих систем также надо реализовывать».
Новые правила предусматривают постоянный контроль за эффективностью мер защиты – систему необходимо поддерживать в актуальном состоянии, а не ограничиваться однократным прохождением необходимых процедур.
Отдельные требования касаются информационно-телекоммуникационной инфраструктуры, на базе которой функционируют информационные системы. Приказ №117 вступил в силу 1 марта 2026 года. Для информационных систем, работы по созданию или модернизации которых выполняются по договорам, заключенным до этой даты, предусмотрена возможность продолжать работы в соответствии с требованиями приказа №17. При этом, как отметила Наталья Разумова, организациям необходимо планировать переход на новые требования.
Если система была аттестована до вступления приказа №117 в силу, выданный аттестат соответствия продолжает действовать. При модернизации необходимо учитывать новые требования. После проведения соответствующих работ предусмотрены дополнительные аттестационные испытания и переоформление аттестата.
– Понимаем, что все системы модернизируются по-разному. Система может 10 лет профункционировать на основе требований без изменений, – отметила докладчик.
В частночти, новые требования предусматривают использование сертифицированных средств защиты, в том числе сертифицированных операционных систем. Кроме того, организации должны разработать политику защиты информации, внутренние стандарты и регламенты. Типовые документы разрабатывает девятое управление ФСТЭК, завершить эту работу планируют до конца года.
Практическую часть форума продолжили учения на киберполигоне Ampire. Участники отработали обнаружение, анализ и нейтрализацию компьютерных атак на инфраструктуру. Сценарий тренировки подготовили эксперты «Перспективного мониторинга» с учетом реальных инцидентов и актуальных угроз.