Поставщиков «Гостеха» подключат к эксперименту по кибербезопасности

21.08.2026 в 00:29 Выкл. Автор Редакция translatenews.ru
Поделиться в соц.сетях

Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) представило обновлённую редакцию проекта поправок к постановлению правительства № 372 от 26 марта 2025 года. Этот нормативный акт регулирует эксперимент, направленный на повышение защищённости государственных информационных систем (ГИС), которые используют федеральные ведомства и подведомственные им учреждения. С текстом документа ознакомилось издание «Ведомости».

Ключевое изменение касается расширения периметра тестирования. Авторы инициативы предлагают на добровольной основе включить в эксперимент инфраструктуру компаний-поставщиков единой цифровой платформы «Гостех». Напомним, эта платформа позволяет госорганам создавать и эксплуатировать информационные системы, применяя готовые программные компоненты.

Под инфраструктурой в документе понимаются программные и аппаратные средства, а также вычислительные мощности центров обработки данных (ЦОД), через которые предоставляются цифровые продукты «Гостеха». То есть проверять будут не только приложения, работающие на платформе, но и всю технологическую базу, стоящую за ними.

Как устроен эксперимент

Методика тестирования имитирует действия реальных злоумышленников. Сторонние специалисты по кибербезопасности пытаются проникнуть в ГИС из интернета, а затем, маскируясь под обычного пользователя или сотрудника ведомства, пробуют повысить привилегии и добраться до закрытых компонентов системы. Это позволяет выявить уязвимости, которые не видны при стандартном аудите.

Главное отличие нового подхода в том, что объектом проверки становится не конкретный сервис, а обеспечивающий его работу технологический слой. В пояснительной записке указано, что специалисты будут анализировать:

  • вычислительные мощности и программное обеспечение;
  • сетевые компоненты и каналы связи;
  • средства управления и администрирования.

Такой комплексный подход должен повысить общую устойчивость государственных цифровых сервисов к кибератакам. Если инициатива будет одобрена, поставщики «Гостеха» смогут присоединиться к эксперименту уже после вступления поправок в силу.

Ранее в рамках эксперимента проверялись только отдельные информационные системы, теперь же фокус смещается на инфраструктурный уровень. Это отражает общий тренд в государственной политике — защищать не только «входные двери», но и фундамент, на котором строятся все цифровые услуги для граждан и бизнеса.