Новые требования Приказа ФСТЭК №117. Как защитить ИТ-инфраструктуру по закону?
В последние годы государство последовательно усиливает требования к защите информации в государственных информационных системах. Основная цель этих изменений – упорядочить подходы к информационной безопасности и обеспечить единые требования к защите данных, с которыми работают государственные органы и учреждения.
Очередным важным этапом стал вступивший в силу 1 марта 2026 года приказ ФСТЭК России от 11.04.2025 №117. Новая редакция документа существенно расширяет сферу применения требований к защите информации, при этом учитывая особенности современной ИТ-инфраструктуры. Если раньше обязательные меры защиты распространялись преимущественно на государственные информационные системы, то теперь они касаются всех информационных систем, используемых государственными и муниципальными органами, государственными унитарными предприятиями и государственными учреждениями, а также любых систем, получающих данные из государственных информационных систем.
Расширение сферы действия приказа означает, что учреждениям необходимо не только привести информационные системы в соответствие с новыми требованиями, но и пересмотреть подходы к обеспечению информационной безопасности в целом. При этом ответственность за выполнение требований приказа №117 возлагается непосредственно на оператора информационной системы и само учреждение. Если в ходе контрольных мероприятий будут выявлены нарушения или произойдет инцидент, связанный с нарушением информационной безопасности, это может повлечь для организации целый ряд неприятных последствий. В зависимости от характера выявленных нарушений учреждение может получить предписание об их устранении в установленные сроки, а в отдельных случаях результаты проверок могут стать основанием для ограничения или приостановки эксплуатации отдельных информационных систем до устранения критичных несоответствий. Кроме того, законодательством предусмотрена административная ответственность за нарушение требований по защите информации, в том числе в соответствии со статьей 13.12 КоАП РФ.
Особое внимание уделяется защите персональных данных. Если нарушение требований приведет к инциденту или утечке персональных данных, к организации могут быть применены серьёзные меры административной ответственности, предусмотренные статьей 13.11 КоАП РФ, включая существенные штрафы. В ряде случаев ответственность может быть возложена и на должностных лиц учреждения, вплоть до применения предусмотренных законодательством мер, включая дисквалификацию по соответствующим составам. Именно поэтому фирма «1С» рекомендует учреждениям рассмотреть переход на сервис «Аттестованный 1С:Фреш», который позволяет значительно упростить выполнение этой части требований ФСТЭК.
«Аттестованный 1С:Фреш» представляет собой защищенный сегмент облачной платформы 1С:Фреш, предназначенный для организаций, деятельность которых подпадает под требования по защите информации. В первую очередь, это государственные и муниципальные учреждения, отдельные министерства, органы власти субъектов Российской Федерации, медицинские организации различных форм собственности, а также централизованные бухгалтерии различных уровней. Важнейшим преимуществом сервиса является его полное соответствие требованиям законодательства в области защиты информации и обеспечение необходимого уровня безопасности информационных систем вместе с вторым уровнем защищенности персональных данных.
Использование сервиса позволяет получить уже готовую облачную среду для эксплуатации решений на платформе «1С:Предприятие 8», благодаря чему учреждения могут существенно сократить объем работ, связанных с созданием защищенной инфраструктуры, реализацией платформенной части требований и организационно-технических мероприятий, необходимых для размещения информационных систем, что позволяет сосредоточиться на выполнении тех требований, которые должны быть реализованы непосредственно на стороне учреждения.
Помимо соответствия нормативным требованиям, сервис обладает и другими преимуществами: пользователи всегда работают с актуальными версиями программных продуктов, а обновления выполняются автоматически, при этом работа ведется в привычном интерфейсе – все знакомые приложения доступны непосредственно через браузер, поэтому дополнительного обучения сотрудников не требуется. Техническую поддержку обеспечивают специалисты фирмы «1С», а сопровождение пользователей осуществляется партнерами компании.
Дополнительной поддержкой для организаций, обязанных выполнить требования приказа ФСТЭК №117, стало решение фирмы «1С» продлить действие льготных условий перехода на работу в «Аттестованный 1С:Фреш» до 30.09.2026 г. Льготные условия доступны учреждениям, использующим локальные версии программ «1С» и планирующим переход в облако, а также организациям, уже работающим в сервисе 1С:Фреш с приложениями «1С:Бухгалтерия государственного учреждения», «1С:Зарплата и кадры государственного учреждения» и «1С-КАМИН:Зарплата для бюджетных учреждений». Экономия при льготном переходе по сравнению со стандартными тарифами «Аттестованного 1С:Фреш» может составить два и более раза.
Новая редакция приказа ФСТЭК №117 фактически отражает переход от защиты отдельных государственных информационных систем к комплексному обеспечению безопасности всей государственной и муниципальной ИТ-инфраструктуры. Для организаций, подпадающих под действие новых требований, это означает необходимость пересмотра существующих подходов к защите информационных систем, сетевой инфраструктуры, виртуализации и рабочих станций. В этих условиях использование готовой аттестованной облачной среды становится одним из наиболее практичных способов выполнения требований законодательства. «Аттестованный 1С:Фреш» позволяет значительно сократить объем работ по созданию защищенной инфраструктуры и ускорить переход к полноценному выполнению требований приказа №117.
Приглашаем все учреждения муниципального и регионального уровней РФ для выполнения требований Приказа ФСТЭК №117 стать пользователями программ 1С в облаке «Аттестованный 1С:Фреш» на льготных условиях. Приобрести «1С:Фреш» и другое ПО можно через своего обслуживающего партнера «1С», а также партнеров дистрибьюторского центра «1С-Консоль»:
|
Краснодар |
|
|
Интерсофт ООО НПВФ |
(861) 248-9198 |
|
Консоль-сопровождение |
(861) 225-0002 |
|
Ритейл Сервис 24 |
(861) 279-4703 |
|
ЭЛЕКТРОТОК ООО |
(86130) 3-7431 |
|
ВМ-ЭКСПЕРТ ООО |
(861) 250-6500 |
|
Консоль-М |
(861) 944-2517 |
|
Сервис-ЮГ-ККМ |
(861) 290-8720 |
|
ПРОФ ИТ ООО |
(861) 205-6886 |
|
ЖилфондСервис |
(862) 268-0929 |
|
БСР ООО |
(861) 238-7722 |
|
Дата8 |
(8-800) 600-4147 |
|
МИСТЕР ЧЕК ИНТЕГРАЦИЯ ООО |
(862) 254-2064 |
|
Бастэ |
(8622) 956-415 |
|
ИП Гретченко Ростислав Сергеевич |
(86167) 2-3388 |
|
Обсидиан |
(862) 225-7700 |
|
Альта |
(862) 291-2197 |
|
АСК |
(86131) 4-3361 |
|
АРКИС ООО |
(862) 264-8846 |
|
ИП Елистратова Татьяна Валентиновна |
(861) 212-1690 |
|
ИТСС |
9181-01-6500 |
|
ФОКУС РАЗРАБОТКИ ООО |
(861) 205-1494 |
|
Сочи |
|
|
ИП Рубик Михаил Геннадьевич |
(962) 867-6625 |
|
Мобильные системы Джи Эс Эм |
(861) 217-5811 |
|
ЮГ-ИНВЕСТ-ТЕХНОЛОГИЯ ООО |
(861) 212-5707 |
|
АЛЬФА-СОФТ ПРОГРАММЫ И СОПРОВОЖДЕНИЕ ООО |
(861) 298-0670 |
|
СИСТЕМА РЕШЕНИЙ ООО |
(862) 264-1339 |
|
Информсервис |
(86164) 7-2921 |
|
ИП Афонина Светлана Славиковна |
(8617) 729-147 |
|
АйТи Центр |
(861) 279-0443 |
|
Новороссийск |
|
|
ИП Машков Алексей Михайлович |
(861) 279-2237 |
|
Панкор |
(961) 503-9136 |
|
АИС ЮГ ООО |
(86155) 3-2622 |
|
Туапсе |
|
|
Аксиома |
(8617) 651-525 |
|
Анапа |
|
|
Софт-сервис |
(86159) 4-2861 |
|
Ейск |
|
|
ВелКом |
(918) 445-1435 |
|
Абинск |
|
|
Логотекс |
(8617) 777-763 |
|
Белореченск |
|
|
2С ПЛЮС |
(86133) 5-5172 |
|
Алгоритм |
(861) 224-0222 |
|
Горячий ключ |
|
|
ЦЭТиКС |
(861) 217-2424 |
|
Кропоткин |
|
|
Софт-Портал |
(861) 944-2550 |
|
Крымск |
|
|
ИП Федотов Сергей Сергеевич |
(861) 248-9841 |
|
Курганинск |
|
|
Интер |
(800) 600-1923 |
|
Тимашевск |
|
|
ИП Лиман Алексей Жоржович |
(861) 230-00-13 |
|
Каневская |
|
|
Агрософт |
(861) 259-5905 |
|
Софт Альфа |
(861) 290-3036 |