ФСБ расширила требования по криптозащите на внешние сервисы ГИС

10.09.2026 в 07:12 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Федеральная служба безопасности распространила требования к криптографической защите на внешние облачные сервисы и аппаратные решения, которые формально не входят в состав государственных информационных систем, но обеспечивают их функционирование. До сих пор сертифицированная криптография требовалась только для самой ГИС и ее внутренних компонентов.

Новый приказ ФСБ

Изменения закреплены приказом ФСБ № 321 от 22 августа, опубликованным 31 августа. Документ дополняет уже действующие нормы и фактически переносит требования по защите информации на периметр, включающий сторонних поставщиков.

Регуляторные изменения стали продолжением законодательной цепочки. Специальные правила для сервисов, подключаемых к госинфосистемам через сеть, появились после принятия закона № 568-ФЗ от 29 декабря 2025 г., который регулирует порядок создания ГИС и вводит обязанности для операторов.

Постановление правительства и практические обязательства

На основании закона правительство 18 августа 2026 г. приняло постановление № 1024. Документ обязал размещать компоненты таких внешних сервисов на территории России, четко разграничивать ответственность заказчика и поставщика в контракте, обеспечивать резервное копирование данных и оперативно сообщать об инцидентах безопасности. Правила вступили в силу 1 сентября.

Приказ ФСБ замыкает контур регулирования. Теперь криптографическая защита должна применяться не только внутри ГИС, но и в тех внешних элементах инфраструктуры, которые участвуют в обработке, хранении и передаче государственных данных. Это касается облачных платформ, систем удаленного доступа, аппаратных прокси и других решений, обеспечивающих работу госинфосистем опосредованно.

  • Расширение зоны криптозащиты на внешние сервисы и оборудование
  • Обязательное размещение компонентов в России по постановлению № 1024
  • Разграничение ответственности заказчика и поставщика в договоре
  • Требования к резервному копированию и уведомлению об инцидентах

Для рынка это означает рост требований к сертифицированным средствам криптографической защиты информации и необходимость адаптации архитектур подключаемых сервисов под новые нормы ФСБ.