
Компьютерная грамотность сотрудников
Узнать больше15.04.2025
Существует приказ ФСБ России №117 от 18.03.2025 г, определяющий критерии выбора средств криптографической защиты для обеспечения безопасности государственных информационных систем (ГИС). Предыдущий стандарт носил общий характер — в нем не было четких требований к внедряемым СКЗИ, из-за чего у организаций возникали сложности. Новые требования ФСБ России диктуют определенные критерии, которыми следует руководствоваться при построении защиты ГИС. В частности, организациям нужно пересмотреть существующие подходы и внедрить более надежные решения. В этой статье рассказываем об обновленных требованиях, основных положениях приказа, мерах ответственности за несоблюдение.
Ключевые пункты актуального приказа ФСБ России
Перечислим базовые регламенты, касающиеся нюансов защиты информации в ГИС:
Перейдем к основным правилам выбора инструментов для обеспечения информационной безопасности ГИС:
В таблице мы перечислили, какие классы решений следует внедрить для защиты информации с учетом модели угроз безопасности, масштабов ГИС и значимости данных.
Уровень важности данных |
Масштаб ГИС или ее сегментов |
||
---|---|---|---|
|
Выполнение задач на всей территории РФ, в пределах нескольких субъектов РФ |
Выполнение задач в пределах одного субъекта РФ |
Выполнение задач в конкретных организациях
|
Высокий |
КВ |
КСЗ |
КС2 |
Средний |
КСЗ |
КСЗ |
КС1 |
Низкий |
КС2 |
КС1 |
КС1 |
Применение СКЗИ высшего класса защиты (КА) не оговаривается. Чтобы внедрить такие решения, придется обосновать необходимость в модели угроз безопасности информации или сослаться на приказ ФСБ России № 378 от 10.07.2014 г.
Риски несоблюдения требований ФСБ
Какие последствия могут ожидать организацию, которая не соблюдает требования к защите ГИС:
Если организации используют для защиты ГИС СКЗИ классом ниже, чем нужно, необходимо вывести решения из эксплуатации и списать или применить для других нужд, после чего внедрить и настроить новые криптографические средства, отвечающие требованиям приказа ФСБ России. Это не так просто с временной и финансовой точек зрения, но во избежание санкций регулятора регламенты придется выполнять.
Подходы к внедрению СКЗИ для защиты информации в ГИС
Возможные варианты:
Выбор подхода к защите информации в ГИС и внедрению СКЗИ зависит от особенностей информационных систем, конкретных требований к безопасности с учетом специфики организации, бюджета.
Все больше организаций выбирают сервисную модель эксплуатации СКЗИ, поскольку это позволяет:
Использование сервисов защиты по подписке не нарушает приказ ФСБ России. Главное, чтобы в выбранных решениях присутствовали российские криптоалгоритмы, была пройдена сертификация.
Практические рекомендации по обеспечению соответствия требованиям ФСБ
Какие меры необходимо предпринять:
Следование этим рекомендациям поможет организациям эффективно обеспечивать соответствие требованиям ФСБ России, выстраивать надежную защиту ГИС и избегать санкций регулятора.
Как «Солар» поможет выстроить защиту ГИС в соответствии с приказом ФСБ России
Предлагаем в рамках сервисной модели подключить решение ГОСТ VPN от Solar MSS, которое работает на основе криптоалгоритмов от топовых российских вендоров и обеспечивает эффективное шифрование каналов связи. Его использование позволит организациям соответствовать требованиям, перечисленным в приказе ФСБ России, обеспечивать целостность и конфиденциальность передаваемых данных.
Преимущества нашего сервиса:
Защита с помощью ГОСТ VPN возможна в двух вариантах — использование оборудования сервис-провайдера или администрирование оборудования клиента. Оптимальную схему можно выбрать на консультации с экспертами ГК «Солар».
ЗАКЛЮЧЕНИЕ
Защита передаваемых данных — ключевая задача для любой организации, особенно в госструктурах. С этой целью применяются СКЗИ, выбор которых осуществляется с опорой на требования ФСБ России. Согласно им, организации могут решать задачи по защите ГИС и упрощению аттестации в том числе с помощью сертифицированных инструментов на базе российских криптоалгоритмов. Как раз таким инструментом является сервис ГОСТ VPN от «Солар», который подключается по подписке. Чтобы узнать, как его использовать, оставляйте заявку на консультацию.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.