1 марта 2026 года вступил в силу документ «Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений», утверждённый приказом ФСТЭК России от 11 апреля 2025 г. № 117, которые устанавливают единые правила обеспечения защиты информации в государственных информационных системах, а также в информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений.
Новые требования устанавливают необходимость для государственных организаций, государственных унитарных предприятий и государственных учреждений направлять во ФСТЭК России результаты оценки состояния защиты информации на основе двух ключевых показателей (согласно п. 31-33 Требований):
- Кзи — показатель защищённости, характеризующий текущее состояние защиты информации от базового уровня угроз безопасности информации;
- Пзи — показатель уровня зрелости, определяющий достаточность и эффективность проводимых мероприятий по защите информации.
Сроки предоставления отчётности в ФСТЭК России
Особое внимание уделяется периодичности оценки и направлению отчётности:
- Расчёт и оценка показателя Кзи должны проводиться не реже одного раза в 6 месяцев;
- Расчёт и оценка показателя Пзи — не реже одного раза в 2 года;
- В течение 5 рабочих дней после завершения расчёта результаты оценки Кзи и Пзи направляются в ФСТЭК России в целях мониторинга текущего состояния технической защиты информации и оценки эффективности деятельности по технической защите информации.
В случае выявления несоответствия полученных значений нормированным показателям, указанным в методических документах ФСТЭК России, руководитель оператора (обладателя информации) должен быть проинформирован в течение 3 календарных дней для принятия решения о совершенствовании системы защиты.
Что необходимо сделать операторам информационных систем
- Организовать процесс регулярной оценки показателей Кзи и Пзи с применением методических документов ФСТЭК России.
- Обеспечить взаимодействие со структурным подразделением (специалистами) по защите информации для своевременного расчёта показателей.
- Настроить регламент направления отчётности в ФСТЭК России в установленные сроки.
- При необходимости разработать план мероприятий по совершенствованию защиты информации для достижения нормативных значений показателей.
Ответственность и контроль
Выполнение новых Требований является обязательным для всех операторов государственных информационных систем, а также в информационных системах государственных органов, государственных унитарных предприятий и государственных учреждений. Контроль за соблюдением установленных норм осуществляет ФСТЭК России в рамках мониторинга текущего состояния технической защиты информации.
Важно: Первые отчёты по результатам оценки показателя Кзи должны быть направлены в ФСТЭК России не позднее конца августа 2026 года (с учётом вступления приказа в силу с 1 марта 2026 г. и шестимесячного периода оценки).
Если Вам требуется помощь или консультация, можете обратиться к нам, заполнив форму ниже.