Приказ ФСТЭК № 117: что меняется в защите государственных информационных систем с марта 2026 года
С 1 марта 2026 года вступает в силу приказ ФСТЭК России № 117, который обновляет требования к обеспечению безопасности государственных информационных систем. Документ меняет подход регулятора к защите таких систем и фактически ужесточает правила для организаций, эксплуатирующих ГИС.
Изменения затрагивают модель угроз, организационные меры защиты, распределение ответственности и документацию. По сути, регулятор требует более актуального и системного подхода к информационной безопасности на всех уровнях.
Для компаний, работающих с государственными информационными системами, это означает необходимость заранее привести свои процессы в соответствие новым правилам. Рекомендуется начать с аудита текущей системы защиты, обновления модели угроз, пересмотра локальных нормативных актов, уточнения зон ответственности подразделений и проведения обучения сотрудников.
Откладывать подготовку не стоит: чем раньше организация начнёт работу, тем меньше рисков при переходе на новые требования ФСТЭК.
