
Как компании минимизируют утечки через ИИ-инструменты: кейсы Solar webProxy
Узнать больше
Узнайте больше о Solar WebProxy
Спасибо, заявка получена
Мы свяжемся с вами в течение двух дней
по вашему запросу.
1 марта 2026 года вступил в силу приказ ФСТЭК России № 117 от 11.04.2025. Документ заменил приказ ФСТЭК России № 17 и стал новой нормативной основой для построения системы защиты таких информационных систем. Его логика шире: оператор должен выстроить систему защиты с учетом класса защищенности информационной системы, модели угроз, архитектуры, состава обрабатываемой информации, ролей пользователей, внешних подключений, подрядчиков и применяемых технологий.
Один из самых чувствительных участков в этой логике — веб-канал. Через него сотрудники работают с сайтами, облачными сервисами, веб-почтой, мессенджерами и публичными ИИ-платформами. Вместе с этим возникают риски утечек, заражений, обхода политик и неконтролируемой передачи данных. Разбираем, какие требования приказа ФСТЭК России № 117 важно учесть именно для интернет-доступа и веб-трафика, где может помочь Solar webProxy и почему один продукт не заменяет комплексную систему защиты.
Что изменилось в логике приказа
Приказ ФСТЭК России № 117 делает акцент на процессе. Оператору нужно не просто внедрить средства защиты, а связать меры с архитектурой конкретной системы, составом информации, моделью угроз, ролями пользователей, внешними подключениями и мониторингом. Для организаций, где критична защита государственных информационных систем, это означает необходимость доказуемого контроля: кто, когда, к каким ресурсам обращался и какое правило сработало.
Для веб-канала это означает, что интернет-доступ становится полноценной зоной ИБ-контроля. Раньше его часто воспринимали как вспомогательную инфраструктуру: есть интернет-шлюз, есть антивирус, значит риск частично закрыт. В рамках требований приказа ФСТЭК России № 117 этого недостаточно. Нужны политики доступа к внешним ресурсам, работа с файлами, облаками, подрядчиками и публичными ИИ-сервисами, журналирование и передача событий в мониторинг.
Важно: соответствие требованиям приказа №117 строится на сочетании организационных мер, архитектурных решений и технических средств. Один продукт не может «закрыть приказ» целиком, но может помочь реализовать отдельный важный слой защиты.
Как методический документ ФСТЭК от 12.04.2026 уточняет требования для веб-контура
Методический документ ФСТЭК России от 12.04.2026 конкретизирует состав и содержание мероприятий и мер по защите информации. Для веб-контура особенно важны разделы и меры, которые раскрывают требования приказа № 117 применительно к интернет-доступу, внешним ресурсам и исходящему трафику.
|
Методический документ ФСТЭК от 12.04.2026 |
Значение для веб-контура |
Как связать с Solar webProxy |
|---|---|---|
|
П. 3.5. Защита информации ограниченного доступа |
Конкретизирует контроль обработки, хранения и передачи информации ограниченного доступа, в том числе через внешние каналы |
Контроль загрузки/выгрузки файлов, SSL/TLS-инспекция, ICAP-интеграция с DLP, политики по типам файлов, MIME-типам, расширениям и категориям ресурсов |
|
П. 3.6. Защита информации при использовании конечных устройств |
Уточняет защиту рабочих станций и сценариев интернет-доступа с конечных устройств |
Контроль веб-запросов пользователей, фильтрация ресурсов, проверка трафика, блокировка вредоносных сайтов, журналирование |
|
П. 3.7. Защита информации при применении мобильных устройств |
Уточняет требования к доступу с мобильных устройств и необходимости контролировать такие сценарии |
Только в части маршрутизации веб-трафика через SWG и применения политик доступа; основные меры — за MDM/UEM и средствами защиты каналов |
|
ЗКС.3. Контроль доступа к внешним ресурсам |
Прямо ложится на задачу управления доступом пользователей и сервисов к внешним ресурсам, включая интернет |
URL/IP-фильтрация, категории сайтов, allow/deny-листы, политики по пользователям, группам, расписаниям, портам, протоколам и приложениям |
|
ЗКС.4. Контекстная проверка исходящего трафика |
Важна для выявления несанкционированной передачи данных наружу и контроля исходящего трафика |
Анализ исходящего HTTP(S)-трафика, SSL/TLS-инспекция, контроль файлов, интеграция с DLP через ICAP, контроль обращений к ИИ-сервисам |
Таким образом, Solar webProxy не является универсальным средством выполнения всех требований приказа ФСТЭК России № 117. Его роль — закрывать прикладной слой веб-безопасности: управлять доступом к интернету и внешним сервисам, контролировать HTTP(S)-трафик, проверять файлы, ограничивать работу с ИИ-платформами, фиксировать события и передавать их в мониторинг. В связке с DLP, SIEM/SOC, EDR, MDM, VPN, PAM, NGFW и организационными регламентами SWG помогает встроить веб-канал в общую систему защиты информации.
Где Solar webProxy помогает выполнить требования
Веб-трафик — это уже не только посещение сайтов. Это работа с веб-приложениями, облачными хранилищами, API, мессенджерами, веб-почтой, SaaS-сервисами и ИИ-платформами. Поэтому контроль веб-канала должен учитывать не только адрес ресурса, но и контекст: пользователя, группу, категорию сайта, тип передаваемого файла, протокол, расписание, риск ресурса и содержание запроса или ответа.
Solar webProxy помогает контролировать ключевые элементы веб-канала, включая:
В части доступа продукт позволяет задавать правила по URL, IP-адресам, категориям сайтов, ключевым словам, расписаниям, портам, протоколам, типам файлов и группам пользователей. Так требования приказа ФСТЭК России № 117, наиболее релевантные для веб-контура, превращаются в прикладные политики: доступ к внешним ресурсам становится управляемым, а не одинаково разрешенным или запрещенным для всех.
Для HTTPS особенно важна управляемая инспекция. Без нее организация видит только факт обращения к ресурсу, но не всегда понимает, какие данные передавались. Solar webProxy позволяет применять SSL/TLS-инспекцию по правилам политики и анализировать зашифрованный трафик там, где это оправдано рисками и допустимо внутренними правилами.
Для защиты от угроз используются webCat, фиды Solar 4RAYS, антивирусная проверка и передача контента во внешние DLP, AV и песочницы через ICAP. Такая система защиты веб-трафика помогает блокировать фишинговые и вредоносные ресурсы, ограничивать нежелательные категории сайтов и контролировать загрузку или выгрузку файлов.
Веб-канал стал зоной аудита
Контроль интернет-доступа больше нельзя сводить к блокировке сайтов. Оператору нужно видеть действия пользователя, тип передаваемых данных, работу политик и цепочку событий. Только так веб-контроль становится не формальной настройкой, а частью управляемой системы защиты.
Екатерина Черкасова
PMM Solar webProxy
Но одна SWG-система не подменяет регламенты, аттестацию, DLP, EDR, PAM, VPN, MDM и другие элементы комплексной защиты. Для аудита важны журналы, отчеты, досье пользователей и передача событий в SIEM. Это дает доказательную базу: какой пользователь обращался к ресурсу, какое правило применено, что было заблокировано. Для защиты государственных информационных систем такая прозрачность особенно важна, потому что контроль должен быть аудируемым.
Где одного SWG недостаточно. Solar webProxy закрывает не весь приказ, а важный слой веб-контроля. Приказ ФСТЭК России № 117 шире: он требует организации системы защиты информации с учетом класса защищенности, модели угроз, архитектуры, процессов эксплуатации, контроля изменений, регистрации событий, реагирования на инциденты, оценки эффективности и аттестации.
SWG не заменяет:
Solar webProxy помогает реализовать отдельные технические меры и процессы, значимые для веб-канала, но выполнение требований приказа № 117 требует комплексной архитектуры и организационно-технических процедур.

Оцените возможности Solar webProxy в деморежиме.
SWG и NGFW: почему это не одно и то же
Важно не смешивать SWG и NGFW. NGFW отвечает за сетевой периметр, соединения, сегментацию, сетевую фильтрацию и контроль взаимодействия на уровне инфраструктуры. SWG детальнее работает с веб-доступом: URL, категориями ресурсов, HTTP(S), файлами, HTTPS-инспекцией, веб-приложениями, облаками и ИИ-сервисами.
В связке эти классы не конкурируют. NGFW удерживает сетевой контур, а SWG берет на себя детальную веб-фильтрацию, контроль действий пользователей в интернете, анализ веб-трафика и фиксацию событий, связанных с доступом к внешним ресурсам.
Для организаций, которые приводят веб-контур в соответствие требованиям приказа № 117 и методического документа ФСТЭК от 12.04.2026, такая связка помогает разделить зоны ответственности: сетевой периметр остается за NGFW, а управляемый веб-доступ — за специализированной SWG-системой.
Почему ИИ-сервисы требуют контроля
Публичные ИИ-инструменты стали новым внешним каналом передачи данных. Пользователь может отправить в запрос фрагмент служебного документа, персональные данные, код, финансовую информацию или сведения ограниченного доступа. Риск возникает даже без загрузки файла — через обычное текстовое поле.
В контексте приказа ФСТЭК России № 117 это означает, что ИИ нужно включать в правила веб-доступа: какие платформы разрешены, какие запрещены, кому доступ открыт, какие данные нельзя передавать и как фиксируются обращения. Solar webProxy помогает ограничивать доступ к публичным ИИ-сервисам, разрешать только одобренные платформы, контролировать обращения через веб-канал и передавать события в мониторинг.
Для инфраструктуры, использующей облачные сервисы, дата-центры, ИБ-направления и обслуживаются крупные корпоративные клиенты, контроль веб-канала становится частью общей системы мониторинга. В контексте ИИ-сервисов это особенно важно: обращения к таким платформам должны попадать в управляемый контур — с политиками доступа, журналированием и передачей событий специалистам ИБ для дальнейшего анализа.
Но одной технологии недостаточно. Чтобы контроль был полноценным, нужны классификация данных, инструкции для сотрудников, DLP-политики, правовая оценка обработки информации и понятный порядок реагирования на нарушения. Поэтому система защиты веб-трафика должна работать как часть общей модели защиты, а не как отдельный фильтр на интернет-доступе.
Безопасность — это база
Для выполнения требований мало внедрить средство защиты. Нужны роли, актуальные политики, контроль изменений, мониторинг и регулярная проверка эффективности. Безопасность — это база, и мы ее обеспечиваем!
Екатерина Черкасова
PMM Solar webProxy
Практический чек-лист
Такой подход помогает реализовывать требования приказа ФСТЭК России № 117, значимые для веб-контура, без подмены смысла приказа. Оператор показывает не просто наличие инструмента, а управляемую систему: с понятными политиками, событиями, ответственными, процедурами и регулярной проверкой эффективности.
Рассказываем, как бороться с Shadow ИТ, или выходим из тени с помощью шлюза веб-безопасности.
Веб-канал без слепых зон
Приказ ФСТЭК России № 117 требует от оператора реальной управляемости защиты: контролировать доступ, фиксировать события, управлять внешними каналами и подтверждать эффективность мер. Для веб-канала это означает, что интернет-доступ становится зоной ИБ-контроля, а не просто сетевой услугой.
Solar webProxy может стать одним из ключевых компонентов этой архитектуры там, где речь идет о веб-доступе, HTTPS, внешних сервисах, ИИ-платформах, журналировании и расследованиях. Но полное выполнение требований требует смежных средств и организационных мер. Для выполнения требований приказа ФСТЭК России № 117 защита должна строиться как система: с понятной архитектурой, регламентами, распределением ответственности, техническими средствами и регулярной проверкой эффективности, — а не сводиться к установке одного продукта. Именно в такой модели SWG помогает сделать веб-канал прозрачным, управляемым и аудируемым.

Обсудите защиту веб-канала с экспертами Solar webProxy
Часто задаваемые вопросы
Приказ распространяется на защиту информации, содержащейся в государственных информационных системах, а также в иных информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений. Если в системе обрабатываются персональные данные, сведения КИИ или иные категории регулируемой информации, дополнительно учитываются профильные требования и внутренние регламенты оператора.
Нет. Приказ не устанавливает обязанность внедрить именно SWG. Но для веб-канала SWG помогает технически реализовать контроль доступа к внешним ресурсам, фильтрацию веб-трафика, HTTPS-инспекцию, журналирование, контроль файлов и передачу событий в мониторинг.
Приказ № 117 задает обязательные направления защиты: что именно оператор должен обеспечить. Методический документ ФСТЭК от 12.04.2026 детализирует состав и содержание мероприятий и мер: как эти требования можно реализовать на практике. Поэтому для веб-канала их корректно рассматривать в связке: требование приказа → мера методического документа → техническая реализация.
Solar webProxy ведет журналы запросов, действий пользователей и администраторов, фиксирует разрешенные и заблокированные обращения, сработавшие политики, попытки доступа к запрещенным или вредоносным ресурсам. Эти события можно передавать в SIEM/SOC для установления корреляции, проведения расследований и реагирования. При этом Solar webProxy выступает источником событий по веб-каналу, а не заменяет систему мониторинга.
Да, в части веб-доступа. Для подрядчиков можно настраивать отдельные политики доступа: по учетным записям, группам, IP-адресам, разрешенным ресурсам, времени доступа, загрузке и выгрузке файлов. Все действия могут фиксироваться в журналах. Но договорные требования, выделение тестовых стендов, запрет работ в боевом контуре и организационный контроль остаются задачами оператора.
Solar webProxy позволяет настраивать политики доступа к ИИ-сервисам, контролировать обращения к ним через веб-канал, проверять исходящие запросы и файлы, ограничивать доступ к неразрешенным платформам и передавать события в мониторинг.
Solar webProxy помогает снизить риск утечек через веб-канал за счет контроля загрузки и выгрузки файлов, анализа HTTPS-трафика, политик доступа, проверки типов файлов и интеграции с DLP через ICAP.
Нет. Solar webProxy дополняет эти средства. NGFW отвечает за сетевой периметр и сетевые политики, DLP — за контроль содержания и предотвращение утечек, SIEM — за корреляцию событий и мониторинг. Solar webProxy специализируется на управлении веб-доступом и защите веб-трафика.
Скачать материал
Спасибо!
Если файл не скачался, перейдите по ссылке
Файл не найден
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа