ФГУП «ВНИИ «Центр» утвердил новые технические условия подключения к сети VipNet № 25175 - АйТиАнгел
корзина
0
Перезвоните мне

ФГУП «ВНИИ «Центр» утвердил новые технические условия подключения к сети VipNet № 25175

Получить консультацию

С 1 марта 2026 года вступили в силу обновлённые требования ФСТЭК России (приказ № 117 от 11.04.2025), а 12 апреля 2026 года вышел методический документ, конкретизирующий меры защиты информации. В связи с этим ФГУП «ВНИИ «Центр» актуализировал технические условия подключения к защищённой инфраструктуре (ЗИТИ) — сети № 25175. Новые условия уже утверждены и размещены на специализированном портале gisp.vniicentr.ru в разделе «Как получить доступ» или «Порядок подключения к защищенной сети».

Что изменилось для организаций, планирующих подключение или уже работающих с сетью? Разбираем ключевые требования.

Почему обновили условия?

Основание — вступление в силу:

  • Приказа ФСТЭК России от 11.04.2025 № 117 (Требования к защите информации в государственных информационных системах, а также системах государственных унитарных предприятий и учреждений);
  • Методического документа ФСТЭК от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации в информационных системах».

Эти документы изменили подходы к выбору средств защиты информации и аттестации информационных систем. В ответ на это ВНИИ «Центр» переработал свои технические условия, которые теперь обязательны для всех абонентов сети № 25175.

Где искать новые условия?

Утверждённая редакция технических условий и методические указания по подключению уже опубликованы (не позднее 7 августа 2026 года) на портале:
👉 gisp.vniicentr.ru → раздел «Как получить доступ» или «Порядок подключения к защищенной сети».

Там же размещён перечень необходимой документации для подключения. Организациям, которые находятся в процессе подключения или модернизируют существующий абонентский пункт, настоятельно рекомендуется сверить свой проект с новой версией документа.

Какие варианты подключения предусмотрены?

Новые технические условия (как и ранее) предлагают два варианта для удалённых абонентских пунктов в зависимости от наличия криптомаршрутизатора.

Вариант 1 — с использованием криптомаршрутизатора

Выделяется один или несколько АРМ (узел/сегмент) для взаимодействия с ЗИТИ.

  1. На АРМ устанавливается Secret Net Studio (или Dallas Lock) с модулями:
    • межсетевой экран (МЭ),
    • система обнаружения вторжений (СОВ),
    • средство антивирусной защиты (САВЗ) — если нет корпоративного сертифицированного САВЗ.
  2. Приобретается сертифицированный сканер уязвимостей (например, «Сканер ВС», Red Check, xSpider, MaxPatrol) на количество подключаемых хостов.
  3. Настройкой криптомаршрутизатора и МЭ организуется межсетевое взаимодействие с ЗИТИ.
  4. Узел/сегмент обязательно аттестуется как ГИС класса К1.
  5. Копия аттестата и технический паспорт направляются во ВНИИ «Центр».
  6. После этого выполняется подключение.

Вариант 2 — без криптомаршрутизатора (используется клиентское ПО)

  1. Выделяется отдельный АРМ.
  2. На него устанавливается Secret Net Studio (или Dallas Lock) с модулями МЭ, СОВ, САВЗ.
  3. Приобретается сканер уязвимостей (на количество подключаемых АРМ).
  4. Устанавливается ViPNet Client или Континент TLS-клиент с сертификатом ФСБ России класса не ниже КС2.
  5. Дополнительно устанавливается ПАК «Соболь» с сертификатами ФСТЭК и ФСБ (обеспечивает класс СКЗИ КС2 для клиента).
  6. Настройкой клиента и МЭ организуется взаимодействие.
  7. АРМ аттестуется как ГИС класса К1.
  8. Копия аттестата и техпаспорт направляются во ВНИИ «Центр».
  9. Производится подключение.

Важно! Внутренние АРМ ФГУП «ВНИИ «Центр» подключаются по упрощённой схеме — при наличии Акта соответствия комиссии по классификации, но для сторонних организаций обязательна аттестация по классу К1.

Минимальный состав СЗИ и СКЗИ по новым техническим условиям

Новые технические условия устанавливают обязательный перечень средств защиты, которые должны быть установлены на подключаемом АРМ или сегменте. Этот перечень является минимальным для обеспечения защищённого взаимодействия с сетью № 25175 и включает:

КомпонентТребование
Средство антивирусной защиты (САВЗ)Сертифицированное ФСТЭК (если в организации отсутствует корпоративное сертифицированное решение)
Межсетевой экран (МЭ)В составе СЗИ (Secret Net Studio или Dallas Lock)
Система обнаружения вторжений (СОВ)В составе того же СЗИ
Сканер уязвимостейСертифицированный ФСТЭК, приобретается на количество подключаемых АРМ
СКЗИ (криптомаршрутизатор или клиентское ПО)Класс КС2 (ViPNet или Континент) с действующим сертификатом ФСБ
Для варианта без криптомаршрутизатораДополнительно ПАК «Соболь» с сертификатами ФСТЭК и ФСБ для обеспечения класса КС2

Оставьте заявку — мы свяжемся с вами

Подберем решение и поможем с любыми вопросами.






    Смотрите также

    • Трансформация контроля ФСТЭК: переход к количественным показателям защищенности (Кзи)

      Трансформация контроля ФСТЭК: переход к количественным показателям защищенности (Кзи)

      С 1 марта 2026 года вступил в силу Приказ ФСТЭК России № 117, который кардинально изменил подход к контролю за защитой информации.

    • Новые требования Минобрнауки к доступу к информационной инфраструктуре: что изменилось

      Новые требования Минобрнауки к доступу к информационной инфраструктуре: что изменилось

      Минобрнауки России выпустило приказ, уточняющий правила доступа к своей информационной инфраструктуре. Разбираемся, кому и зачем нужно настраивать доступ, и как не столкнуться с проблемами.