ФСБ расширила требования по криптозащите на внешние сервисы ГИС
10.09.2026 в 07:12Федеральная служба безопасности распространила требования к криптографической защите на внешние облачные сервисы и аппаратные решения, которые формально не входят в состав государственных информационных систем, но обеспечивают их функционирование. До сих пор сертифицированная криптография требовалась только для самой ГИС и ее внутренних компонентов.
Новый приказ ФСБ
Изменения закреплены приказом ФСБ № 321 от 22 августа, опубликованным 31 августа. Документ дополняет уже действующие нормы и фактически переносит требования по защите информации на периметр, включающий сторонних поставщиков.
Регуляторные изменения стали продолжением законодательной цепочки. Специальные правила для сервисов, подключаемых к госинфосистемам через сеть, появились после принятия закона № 568-ФЗ от 29 декабря 2025 г., который регулирует порядок создания ГИС и вводит обязанности для операторов.
Постановление правительства и практические обязательства
На основании закона правительство 18 августа 2026 г. приняло постановление № 1024. Документ обязал размещать компоненты таких внешних сервисов на территории России, четко разграничивать ответственность заказчика и поставщика в контракте, обеспечивать резервное копирование данных и оперативно сообщать об инцидентах безопасности. Правила вступили в силу 1 сентября.
Приказ ФСБ замыкает контур регулирования. Теперь криптографическая защита должна применяться не только внутри ГИС, но и в тех внешних элементах инфраструктуры, которые участвуют в обработке, хранении и передаче государственных данных. Это касается облачных платформ, систем удаленного доступа, аппаратных прокси и других решений, обеспечивающих работу госинфосистем опосредованно.
- Расширение зоны криптозащиты на внешние сервисы и оборудование
- Обязательное размещение компонентов в России по постановлению № 1024
- Разграничение ответственности заказчика и поставщика в договоре
- Требования к резервному копированию и уведомлению об инцидентах
Для рынка это означает рост требований к сертифицированным средствам криптографической защиты информации и необходимость адаптации архитектур подключаемых сервисов под новые нормы ФСБ.