Минюст утвердил новые ИБ-стандарты для единой облачной платформы госорганов

Share to Telegram Share to VK
clock 26 мая 2026, 16:15
Минюст утвердил новые ИБ-стандарты для единой облачной платформы госорганов © Сгенерировано ИИ

Министерство юстиции РФ зарегистрировало нормативный акт Минцифры, регламентирующий параметры информационной безопасности для Государственной единой облачной платформы (ГЕОП). Как сообщает отраслевой портал IKSMEDIA, утвержденные требования станут обязательными для всех операторов связи и дата-центров, предоставляющих мощности для размещения государственных информационных систем (ГИС). Фактически ведомства сформировали базовый свод правил, призванный унифицировать защиту ведомственных данных в облачной среде.

Регламент вводит жесткие критерии для ИТ-инфраструктуры, которая будет задействована в проектах ГЕОП. Основной акцент сделан на достижении полной технологической независимости программного и аппаратного комплексов. Согласно тексту Приказа Минцифры России № 1106, провайдерам предстоит выполнить ряд базовых условий:

- Допускается применение только того софта и радиоэлектронной продукции, которые официально внесены в реестры Минцифры и Минпромторга. Все технические узлы, серверные мощности и сами центры обработки данных (ЦОД) должны находиться исключительно в границах Российской Федерации.

- Облачные платформы обязаны проходить обязательную аттестацию на соответствие актуальным стандартам защиты информации. Предусмотрено интеграционное использование сертифицированных средств криптографической защиты (СКЗИ) и выполнение профильных предписаний ФСТЭК и ФСБ России по контролю персональных данных.

- На операторов возлагается обязанность по выстраиванию внутренних процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак, включая прямую передачу сведений в государственную систему ГосСОПКА.

Экономический эффект

Несмотря на то, что финальная редакция документа содержит в основном рамочные положения (в ходе межведомственных согласований из текста убрали жесткие требования по обязательному развертыванию дорогостоящих SOC- и PAM-систем), финансовый порог входа в госпроекты для бизнеса заметно вырос. Модернизация платформ виртуализации и подтверждение происхождения серверного оборудования потребуют от коммерческих игроков крупных инвестиций.

В среднесрочной перспективе это способно ускорить процесс консолидации облачного рынка вокруг нескольких крупнейших провайдеров, которые уже обладают импортонезависимым стеком решений. Кроме того, государственные ИБ-стандарты традиционно служат ориентиром для крупного коммерческого сектора: коммерческие предприятия часто перенимают данные регламенты при аудите собственных контрагентов, что постепенно поднимет уровень защищенности всей ИТ-отрасли.

Читайте также: Правительство обязало майнеров раскрыть сетевые адреса


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.