С 1 марта 2026 года вступили в силу обновлённые требования ФСТЭК России (приказ № 117 от 11.04.2025), а 12 апреля 2026 года вышел методический документ, конкретизирующий меры защиты информации. В связи с этим ФГУП «ВНИИ «Центр» актуализировал технические условия подключения к защищённой инфраструктуре (ЗИТИ) — сети № 25175. Новые условия уже утверждены и размещены на специализированном портале gisp.vniicentr.ru в разделе «Как получить доступ» или «Порядок подключения к защищенной сети».
Что изменилось для организаций, планирующих подключение или уже работающих с сетью? Разбираем ключевые требования.
Почему обновили условия?
Основание — вступление в силу:
- Приказа ФСТЭК России от 11.04.2025 № 117 (Требования к защите информации в государственных информационных системах, а также системах государственных унитарных предприятий и учреждений);
- Методического документа ФСТЭК от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации в информационных системах».
Эти документы изменили подходы к выбору средств защиты информации и аттестации информационных систем. В ответ на это ВНИИ «Центр» переработал свои технические условия, которые теперь обязательны для всех абонентов сети № 25175.
Где искать новые условия?
Утверждённая редакция технических условий и методические указания по подключению уже опубликованы (не позднее 7 августа 2026 года) на портале:
👉 gisp.vniicentr.ru → раздел «Как получить доступ» или «Порядок подключения к защищенной сети».
Там же размещён перечень необходимой документации для подключения. Организациям, которые находятся в процессе подключения или модернизируют существующий абонентский пункт, настоятельно рекомендуется сверить свой проект с новой версией документа.
Какие варианты подключения предусмотрены?
Новые технические условия (как и ранее) предлагают два варианта для удалённых абонентских пунктов в зависимости от наличия криптомаршрутизатора.
Вариант 1 — с использованием криптомаршрутизатора
Выделяется один или несколько АРМ (узел/сегмент) для взаимодействия с ЗИТИ.
- На АРМ устанавливается Secret Net Studio (или Dallas Lock) с модулями:
- межсетевой экран (МЭ),
- система обнаружения вторжений (СОВ),
- средство антивирусной защиты (САВЗ) — если нет корпоративного сертифицированного САВЗ.
- Приобретается сертифицированный сканер уязвимостей (например, «Сканер ВС», Red Check, xSpider, MaxPatrol) на количество подключаемых хостов.
- Настройкой криптомаршрутизатора и МЭ организуется межсетевое взаимодействие с ЗИТИ.
- Узел/сегмент обязательно аттестуется как ГИС класса К1.
- Копия аттестата и технический паспорт направляются во ВНИИ «Центр».
- После этого выполняется подключение.
Вариант 2 — без криптомаршрутизатора (используется клиентское ПО)
- Выделяется отдельный АРМ.
- На него устанавливается Secret Net Studio (или Dallas Lock) с модулями МЭ, СОВ, САВЗ.
- Приобретается сканер уязвимостей (на количество подключаемых АРМ).
- Устанавливается ViPNet Client или Континент TLS-клиент с сертификатом ФСБ России класса не ниже КС2.
- Дополнительно устанавливается ПАК «Соболь» с сертификатами ФСТЭК и ФСБ (обеспечивает класс СКЗИ КС2 для клиента).
- Настройкой клиента и МЭ организуется взаимодействие.
- АРМ аттестуется как ГИС класса К1.
- Копия аттестата и техпаспорт направляются во ВНИИ «Центр».
- Производится подключение.
Важно! Внутренние АРМ ФГУП «ВНИИ «Центр» подключаются по упрощённой схеме — при наличии Акта соответствия комиссии по классификации, но для сторонних организаций обязательна аттестация по классу К1.
Минимальный состав СЗИ и СКЗИ по новым техническим условиям
Новые технические условия устанавливают обязательный перечень средств защиты, которые должны быть установлены на подключаемом АРМ или сегменте. Этот перечень является минимальным для обеспечения защищённого взаимодействия с сетью № 25175 и включает:
| Компонент | Требование |
| Средство антивирусной защиты (САВЗ) | Сертифицированное ФСТЭК (если в организации отсутствует корпоративное сертифицированное решение) |
| Межсетевой экран (МЭ) | В составе СЗИ (Secret Net Studio или Dallas Lock) |
| Система обнаружения вторжений (СОВ) | В составе того же СЗИ |
| Сканер уязвимостей | Сертифицированный ФСТЭК, приобретается на количество подключаемых АРМ |
| СКЗИ (криптомаршрутизатор или клиентское ПО) | Класс КС2 (ViPNet или Континент) с действующим сертификатом ФСБ |
| Для варианта без криптомаршрутизатора | Дополнительно ПАК «Соболь» с сертификатами ФСТЭК и ФСБ для обеспечения класса КС2 |