ООО «УИБ»
Компания
  • Лицензии
  • Партнеры
  • Вендоры
  • Наши клиенты
  • Отзывы
  • Реквизиты
  • Документы
  • Наша команда
Услуги
  • Аудит информационной безопасности
    Аудит информационной безопасности
  • Аттестация объектов информатизации
    Аттестация объектов информатизации
    • Аттестация информационной системы
    • Аттестация АС
    • Аттестация ГИС
    • Аттестация АСУ ТП
    • Аттестация КИИ
    • Оценка защищенности информационных систем
    • Аттестация ИСПДн
    • Аттестация рабочего места
    • Еще
  • Защита КИИ
    Защита КИИ
    • Аудит КИИ
    • Категорирование объектов КИИ
    • Проектирование системы КИИ
    • Аудит АСУ ТП
    • Обеспечение безопасности КИИ
    • Еще
  • Защита персональных данных
    Защита персональных данных
    • Аудит 152-ФЗ
    • Разработка ОРД
    • Разработка модели угроз безопасности информации
    • Определение угроз безопасности персональных данных
    • Подготовка к проверке Роскомнадзора
    • Еще
  • Защита конфиденциальной информации
    Защита конфиденциальной информации
    • Проверка коммерческой тайны
    • Внедрение режима коммерческой тайны
    • Защита коммерческой тайны
    • Еще
  • Подключение к ГИС
    Подключение к ГИС
    • Подключение к ФИС ФРДО
    • Подключение к ГИС «Электронная путёвка»
    • Подключение к ГИС «Профилактика»
    • Подключение к ФИС ГИА и Приема
    • Подключение к АИСТ ГБД
    • Подключение к системе электронных паспортов (СЭП)
    • Подключение к ЕИС ГА (ЕГИСМ)
    • Подключение к ФИС ГНА
    • Подключение к ЕР ЦДО
    • Подключение к сети 1274 (ЕИС УКСГГС РФ)
    • Подключение к ФГИС ПГС
    • Подключение к ИС ЕПТ
    • Еще
  • Лицензирование ИБ
    Лицензирование ИБ
    • Лицензирование ФСБ
    • Лицензирование ФСТЭК
  • Внедрение и настройка средств защиты информации
    Внедрение и настройка средств защиты информации
    • Система мониторинга ИБ (SIEM)
    • Система контроля сотрудников (DLP)
    • Внедрение межсетевого экрана (NGFW)
    • Защита веб приложений (WAF)
    • Защита электронной почты
    • Еще
  • Разработка модели угроз безопасности информации
    Разработка модели угроз безопасности информации
  • Тестирование на проникновение (пентест)
    Тестирование на проникновение (пентест)
  • Импортозамещение
    Импортозамещение
    • Переход на отечественное ПО
    • Импортозамещение оборудования
    • Импортозамещение программного обеспечения
    • Еще
  • Сопровождение информационной безопасности
    Сопровождение информационной безопасности
    • Техническая поддержка ФИС ФРДО
  • Аутсорсинг информационной безопасности
    Аутсорсинг информационной безопасности
  • Сетевая безопасность
    Сетевая безопасность
  • Получение образовательной лицензии
    Получение образовательной лицензии
  • Получение аккредитации ИТ-компании
    Получение аккредитации ИТ-компании
  • Регистрация ПО в Реестре Минцифры
    Регистрация ПО в Реестре Минцифры
Продукция
  • Серверы
    Серверы
    • Серверы QTECH
    • Серверы UTINET
    • Серверы DELL
    • Серверы HPE
    • Серверы Lenovo
    • Серверы Yadro
    • Серверы IRU
    • Серверы OpenYard
    • Серверы ICL
    • Серверы Норси-Транс
    • Серверы Supermicro
    • Серверы ASUS
    • Серверы SNR
    • Серверы из реестра минпромторга РФ
    • Еще
  • Коммутаторы
    Коммутаторы
    • Коммутаторы QTECH
  • Средства защиты от несанкционированного доступа (НСД)
    Средства защиты от несанкционированного доступа (НСД)
    • Secret Net Studio
    • Dallas Lock
    • ViPNet SafePoint
    • MULTIFACTOR
    • Еще
  • Средства антивирусной защиты
    Средства антивирусной защиты
    • Kaspersky
    • Dr.Web
  • Средства криптографической защиты информации (СКЗИ)
    Средства криптографической защиты информации (СКЗИ)
  • Средства защиты информации (СЗИ)
    Средства защиты информации (СЗИ)
  • Межсетевые экраны
    Межсетевые экраны
    • ViPNet Client
    • Межсетевые экраны ViPNet
    • Континент
    • Межсетевые экраны UserGate
    • Межсетевые экраны Ideco
    • Межсетевые экраны Traffic Inspector
    • Межсетевые экраны А-Реал Консалтинг
    • Еще
  • Средства доверенной загрузки (СДЗ)
    Средства доверенной загрузки (СДЗ)
  • Программное обеспечение для резервного копирования
    Программное обеспечение для резервного копирования
  • Защита от утечек информации (DLP)
    Защита от утечек информации (DLP)
  • Система управления событиями ИБ (SIEM)
    Система управления событиями ИБ (SIEM)
  • Системы поведенческого анализа сетевого трафика (NTA)
    Системы поведенческого анализа сетевого трафика (NTA)
  • Сканеры уязвимостей
    Сканеры уязвимостей
  • Российские операционные системы
    Российские операционные системы
    • Astra Linux
    • ОС Альт
    • ОС Роса
    • РЕД ОС
    • ОС «МСВСфера»
    • Еще
  • Российские базы данных
    Российские базы данных
    • Postgres Professional
  • Офисное оборудование
    Офисное оборудование
    • Принтеры
  • Средства защиты электронной почты
    Средства защиты электронной почты
  • Собственные разработки
    Собственные разработки
Курсы
  • Курс по технической защите конфиденциальной информации (ТЗКИ)
    Курс по технической защите конфиденциальной информации (ТЗКИ)
  • Курс по защите персональных данных
    Курс по защите персональных данных
  • Курс по обеспечению безопасности объектов КИИ
    Курс по обеспечению безопасности объектов КИИ
  • Курс повышения квалификации по информационной безопасности
    Курс повышения квалификации по информационной безопасности
  • Корпоративные курсы по информационной безопасности
    Корпоративные курсы по информационной безопасности
Блог
Новости
Контакты
Проекты
  • Подключение к ГИС
  • Аудит информационной безопасности
  • Защита персональных данных
  • КИИ
  • Получение лицензий
Аудит сайта 152-ФЗ
Сведения об образовательной организации
  • Основные сведения
  • Структура и органы управления образовательной организацией
  • Документы
  • Образование
  • Руководство
  • Педагогический (научно-педагогический) состав
  • Материально-техническое обеспечение и оснащенность образовательного процесса
  • Платные образовательные услуги
  • Финансово-хозяйственная деятельность
  • Вакантные места для приема (перевода) обучающихся
  • Доступная среда
  • Стипендии и меры поддержки обучающихся
  • Международное сотрудничество
  • Организация питания в образовательной организации
  • Образовательные стандарты и требования
    8 (843) 207-17-17
    8 (843) 207-17-17
    E-mail
    sales@uibcom.ru
    Адрес

    г. Казань, ул. Гладилова, зд. 27, помещение 1020

    г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

    г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

    г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО «УИБ»
    Компания
    • Лицензии
    • Партнеры
    • Вендоры
    • Наши клиенты
    • Отзывы
    • Реквизиты
    • Документы
    • Наша команда
    Услуги
    • Аудит информационной безопасности
      Аудит информационной безопасности
    • Аттестация объектов информатизации
      Аттестация объектов информатизации
      • Аттестация информационной системы
      • Аттестация АС
      • Аттестация ГИС
      • Аттестация АСУ ТП
      • Аттестация КИИ
      • Оценка защищенности информационных систем
      • Аттестация ИСПДн
      • Аттестация рабочего места
      • Еще
    • Защита КИИ
      Защита КИИ
      • Аудит КИИ
      • Категорирование объектов КИИ
      • Проектирование системы КИИ
      • Аудит АСУ ТП
      • Обеспечение безопасности КИИ
      • Еще
    • Защита персональных данных
      Защита персональных данных
      • Аудит 152-ФЗ
      • Разработка ОРД
      • Разработка модели угроз безопасности информации
      • Определение угроз безопасности персональных данных
      • Подготовка к проверке Роскомнадзора
      • Еще
    • Защита конфиденциальной информации
      Защита конфиденциальной информации
      • Проверка коммерческой тайны
      • Внедрение режима коммерческой тайны
      • Защита коммерческой тайны
      • Еще
    • Подключение к ГИС
      Подключение к ГИС
      • Подключение к ФИС ФРДО
      • Подключение к ГИС «Электронная путёвка»
      • Подключение к ГИС «Профилактика»
      • Подключение к ФИС ГИА и Приема
      • Подключение к АИСТ ГБД
      • Подключение к системе электронных паспортов (СЭП)
      • Подключение к ЕИС ГА (ЕГИСМ)
      • Подключение к ФИС ГНА
      • Подключение к ЕР ЦДО
      • Подключение к сети 1274 (ЕИС УКСГГС РФ)
      • Подключение к ФГИС ПГС
      • Подключение к ИС ЕПТ
      • Еще
    • Лицензирование ИБ
      Лицензирование ИБ
      • Лицензирование ФСБ
      • Лицензирование ФСТЭК
    • Внедрение и настройка средств защиты информации
      Внедрение и настройка средств защиты информации
      • Система мониторинга ИБ (SIEM)
      • Система контроля сотрудников (DLP)
      • Внедрение межсетевого экрана (NGFW)
      • Защита веб приложений (WAF)
      • Защита электронной почты
      • Еще
    • Разработка модели угроз безопасности информации
      Разработка модели угроз безопасности информации
    • Тестирование на проникновение (пентест)
      Тестирование на проникновение (пентест)
    • Импортозамещение
      Импортозамещение
      • Переход на отечественное ПО
      • Импортозамещение оборудования
      • Импортозамещение программного обеспечения
      • Еще
    • Сопровождение информационной безопасности
      Сопровождение информационной безопасности
      • Техническая поддержка ФИС ФРДО
    • Аутсорсинг информационной безопасности
      Аутсорсинг информационной безопасности
    • Сетевая безопасность
      Сетевая безопасность
    • Получение образовательной лицензии
      Получение образовательной лицензии
    • Получение аккредитации ИТ-компании
      Получение аккредитации ИТ-компании
    • Регистрация ПО в Реестре Минцифры
      Регистрация ПО в Реестре Минцифры
    Продукция
    • Серверы
      Серверы
      • Серверы QTECH
      • Серверы UTINET
      • Серверы DELL
      • Серверы HPE
      • Серверы Lenovo
      • Серверы Yadro
      • Серверы IRU
      • Серверы OpenYard
      • Серверы ICL
      • Серверы Норси-Транс
      • Серверы Supermicro
      • Серверы ASUS
      • Серверы SNR
      • Серверы из реестра минпромторга РФ
      • Еще
    • Коммутаторы
      Коммутаторы
      • Коммутаторы QTECH
    • Средства защиты от несанкционированного доступа (НСД)
      Средства защиты от несанкционированного доступа (НСД)
      • Secret Net Studio
      • Dallas Lock
      • ViPNet SafePoint
      • MULTIFACTOR
      • Еще
    • Средства антивирусной защиты
      Средства антивирусной защиты
      • Kaspersky
      • Dr.Web
    • Средства криптографической защиты информации (СКЗИ)
      Средства криптографической защиты информации (СКЗИ)
    • Средства защиты информации (СЗИ)
      Средства защиты информации (СЗИ)
    • Межсетевые экраны
      Межсетевые экраны
      • ViPNet Client
      • Межсетевые экраны ViPNet
      • Континент
      • Межсетевые экраны UserGate
      • Межсетевые экраны Ideco
      • Межсетевые экраны Traffic Inspector
      • Межсетевые экраны А-Реал Консалтинг
      • Еще
    • Средства доверенной загрузки (СДЗ)
      Средства доверенной загрузки (СДЗ)
    • Программное обеспечение для резервного копирования
      Программное обеспечение для резервного копирования
    • Защита от утечек информации (DLP)
      Защита от утечек информации (DLP)
    • Система управления событиями ИБ (SIEM)
      Система управления событиями ИБ (SIEM)
    • Системы поведенческого анализа сетевого трафика (NTA)
      Системы поведенческого анализа сетевого трафика (NTA)
    • Сканеры уязвимостей
      Сканеры уязвимостей
    • Российские операционные системы
      Российские операционные системы
      • Astra Linux
      • ОС Альт
      • ОС Роса
      • РЕД ОС
      • ОС «МСВСфера»
      • Еще
    • Российские базы данных
      Российские базы данных
      • Postgres Professional
    • Офисное оборудование
      Офисное оборудование
      • Принтеры
    • Средства защиты электронной почты
      Средства защиты электронной почты
    • Собственные разработки
      Собственные разработки
    Курсы
    • Курс по технической защите конфиденциальной информации (ТЗКИ)
      Курс по технической защите конфиденциальной информации (ТЗКИ)
    • Курс по защите персональных данных
      Курс по защите персональных данных
    • Курс по обеспечению безопасности объектов КИИ
      Курс по обеспечению безопасности объектов КИИ
    • Курс повышения квалификации по информационной безопасности
      Курс повышения квалификации по информационной безопасности
    • Корпоративные курсы по информационной безопасности
      Корпоративные курсы по информационной безопасности
    Блог
    Новости
    Контакты
    Проекты
    • Подключение к ГИС
    • Аудит информационной безопасности
    • Защита персональных данных
    • КИИ
    • Получение лицензий
    Аудит сайта 152-ФЗ
    Сведения об образовательной организации
    • Основные сведения
    • Структура и органы управления образовательной организацией
    • Документы
    • Образование
    • Руководство
    • Педагогический (научно-педагогический) состав
    • Материально-техническое обеспечение и оснащенность образовательного процесса
    • Платные образовательные услуги
    • Финансово-хозяйственная деятельность
    • Вакантные места для приема (перевода) обучающихся
    • Доступная среда
    • Стипендии и меры поддержки обучающихся
    • Международное сотрудничество
    • Организация питания в образовательной организации
    • Образовательные стандарты и требования
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      Телефоны
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      • Компания
        • Назад
        • Компания
        • Лицензии
        • Партнеры
        • Вендоры
        • Наши клиенты
        • Отзывы
        • Реквизиты
        • Документы
        • Наша команда
      • Услуги
        • Назад
        • Услуги
        • Аудит информационной безопасности
        • Аттестация объектов информатизации
          • Назад
          • Аттестация объектов информатизации
          • Аттестация информационной системы
          • Аттестация АС
          • Аттестация ГИС
          • Аттестация АСУ ТП
          • Аттестация КИИ
          • Оценка защищенности информационных систем
          • Аттестация ИСПДн
          • Аттестация рабочего места
        • Защита КИИ
          • Назад
          • Защита КИИ
          • Аудит КИИ
          • Категорирование объектов КИИ
          • Проектирование системы КИИ
          • Аттестация КИИ
          • Аудит АСУ ТП
          • Обеспечение безопасности КИИ
        • Защита персональных данных
          • Назад
          • Защита персональных данных
          • Аудит 152-ФЗ
          • Разработка ОРД
          • Разработка модели угроз безопасности информации
          • Аттестация ИСПДн
          • Определение угроз безопасности персональных данных
          • Подготовка к проверке Роскомнадзора
        • Защита конфиденциальной информации
          • Назад
          • Защита конфиденциальной информации
          • Проверка коммерческой тайны
          • Внедрение режима коммерческой тайны
          • Защита коммерческой тайны
        • Подключение к ГИС
          • Назад
          • Подключение к ГИС
          • Подключение к ФИС ФРДО
          • Подключение к ГИС «Электронная путёвка»
          • Подключение к ГИС «Профилактика»
          • Подключение к ФИС ГИА и Приема
          • Подключение к АИСТ ГБД
          • Подключение к системе электронных паспортов (СЭП)
          • Подключение к ЕИС ГА (ЕГИСМ)
          • Подключение к ФИС ГНА
          • Подключение к ЕР ЦДО
          • Подключение к сети 1274 (ЕИС УКСГГС РФ)
          • Подключение к ФГИС ПГС
          • Подключение к ИС ЕПТ
        • Лицензирование ИБ
          • Назад
          • Лицензирование ИБ
          • Лицензирование ФСБ
          • Лицензирование ФСТЭК
        • Внедрение и настройка средств защиты информации
          • Назад
          • Внедрение и настройка средств защиты информации
          • Система мониторинга ИБ (SIEM)
          • Система контроля сотрудников (DLP)
          • Внедрение межсетевого экрана (NGFW)
          • Защита веб приложений (WAF)
          • Защита электронной почты
        • Разработка модели угроз безопасности информации
          • Назад
          • Разработка модели угроз безопасности информации
          • Разработка модели угроз безопасности информации
        • Тестирование на проникновение (пентест)
        • Импортозамещение
          • Назад
          • Импортозамещение
          • Переход на отечественное ПО
          • Импортозамещение оборудования
          • Импортозамещение программного обеспечения
        • Сопровождение информационной безопасности
          • Назад
          • Сопровождение информационной безопасности
          • Техническая поддержка ФИС ФРДО
        • Аутсорсинг информационной безопасности
        • Сетевая безопасность
        • Получение образовательной лицензии
        • Получение аккредитации ИТ-компании
        • Регистрация ПО в Реестре Минцифры
      • Продукция
        • Назад
        • Продукция
        • Серверы
          • Назад
          • Серверы
          • Серверы QTECH
          • Серверы UTINET
          • Серверы DELL
          • Серверы HPE
          • Серверы Lenovo
          • Серверы Yadro
          • Серверы IRU
          • Серверы OpenYard
          • Серверы ICL
          • Серверы Норси-Транс
          • Серверы Supermicro
          • Серверы ASUS
          • Серверы SNR
          • Серверы из реестра минпромторга РФ
        • Коммутаторы
          • Назад
          • Коммутаторы
          • Коммутаторы QTECH
        • Средства защиты от несанкционированного доступа (НСД)
          • Назад
          • Средства защиты от несанкционированного доступа (НСД)
          • Secret Net Studio
          • Dallas Lock
          • ViPNet SafePoint
          • MULTIFACTOR
        • Средства антивирусной защиты
          • Назад
          • Средства антивирусной защиты
          • Kaspersky
          • Dr.Web
        • Средства криптографической защиты информации (СКЗИ)
        • Средства защиты информации (СЗИ)
        • Межсетевые экраны
          • Назад
          • Межсетевые экраны
          • ViPNet Client
          • Межсетевые экраны ViPNet
          • Континент
          • Межсетевые экраны UserGate
          • Межсетевые экраны Ideco
          • Межсетевые экраны Traffic Inspector
          • Межсетевые экраны А-Реал Консалтинг
        • Средства доверенной загрузки (СДЗ)
        • Программное обеспечение для резервного копирования
        • Защита от утечек информации (DLP)
        • Система управления событиями ИБ (SIEM)
        • Системы поведенческого анализа сетевого трафика (NTA)
        • Сканеры уязвимостей
        • Российские операционные системы
          • Назад
          • Российские операционные системы
          • Astra Linux
          • ОС Альт
          • ОС Роса
          • РЕД ОС
          • ОС «МСВСфера»
        • Российские базы данных
          • Назад
          • Российские базы данных
          • Postgres Professional
        • Офисное оборудование
          • Назад
          • Офисное оборудование
          • Принтеры
        • Средства защиты электронной почты
        • Собственные разработки
      • Курсы
        • Назад
        • Курсы
        • Курс по технической защите конфиденциальной информации (ТЗКИ)
        • Курс по защите персональных данных
        • Курс по обеспечению безопасности объектов КИИ
        • Курс повышения квалификации по информационной безопасности
        • Корпоративные курсы по информационной безопасности
      • Блог
      • Новости
      • Контакты
      • Проекты
        • Назад
        • Проекты
        • Подключение к ГИС
        • Аудит информационной безопасности
        • Защита персональных данных
        • КИИ
        • Получение лицензий
      • Аудит сайта 152-ФЗ
      • Сведения об образовательной организации
        • Назад
        • Сведения об образовательной организации
        • Основные сведения
        • Структура и органы управления образовательной организацией
        • Документы
        • Образование
        • Руководство
        • Педагогический (научно-педагогический) состав
        • Материально-техническое обеспечение и оснащенность образовательного процесса
        • Платные образовательные услуги
        • Финансово-хозяйственная деятельность
        • Вакантные места для приема (перевода) обучающихся
        • Доступная среда
        • Стипендии и меры поддержки обучающихся
        • Международное сотрудничество
        • Организация питания в образовательной организации
        • Образовательные стандарты и требования
      • 8 (843) 207-17-17
        • Назад
        • Телефоны
        • 8 (843) 207-17-17
      • г. Казань, ул. Гладилова, зд. 27, помещение 1020

        г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

        г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

        г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      • sales@uibcom.ru
      • Пн. – Пт.: с 9:00 до 18:00

      Главная
      Статьи
      Приказ ФСТЭК № 239: требования к защите ЗОКИИ

      Приказ ФСТЭК № 239: требования к защите ЗОКИИ

      Приказ ФСТЭК № 239: требования к защите ЗОКИИ
      Защита КИИ
      29 июня 2026
      Приказ ФСТЭК России № 239 применяют к значимым объектам критической информационной инфраструктуры (ЗОКИИ). Документ помогает перейти от общей обязанности «защищать критически важные процессы» к конкретным действиям: определить угрозы, выбрать необходимые организационные и технические решения, назначить ответственных, подготовить документы и обеспечить контроль при эксплуатации.

      Что представляет собой приказ ФСТЭК № 239

      Приказ ФСТЭК России от 25.12.2017 № 239 определяет, как обеспечивать безопасность ЗОКИИ.

      Документ применяют после того, как организация провела категорирование и получила результат: объекту присвоена одна из 3 категорий значимости.

      ЗОКИИ могут быть:

      информационные системы;

      информационно-телекоммуникационные сети;

      автоматизированные системы управления, включая АСУ ТП.

      Если объект не получил категорию значимости, приказ № 239 к нему не применяется. Но это не отменяет других обязанностей. Для государственных информационных систем применяют приказ ФСТЭК № 117. Для информационных систем персональных данных — приказ ФСТЭК № 21. Для отдельных АСУ ТП на критических объектах — приказ ФСТЭК № 31.

      Поэтому первый шаг — не закупка средств защиты и не подготовка типового комплекта документов. Сначала нужно понять, какие информационные ресурсы входят в КИИ, провести категорирование и определить, есть ли у организации ЗОКИИ.

      Как категория влияет на объём работ

      Категория значимости показывает, насколько серьёзными могут быть последствия компьютерного инцидента. Чем выше категория, тем строже набор обязательных действий.

      Для 1 категории применяют самый высокий уровень контроля. Обычно это более детальная регистрация событий, жёсткое разграничение прав, повышенные требования к устойчивости, восстановлению и мониторингу.

      Для 2 категории также нужен комплексный подход. Организация должна подтвердить, что выбранные решения соответствуют угрозам, архитектуре и условиям эксплуатации.

      Для 3 категории объём работ меньше, но формальный подход всё равно недопустим. Нужно показать, что безопасность ЗОКИИ обеспечивается не только документами, но и фактическими настройками, процедурами и ответственностью персонала.

      Категория — важный, но не единственный фактор. На итоговый набор действий влияют состав компонентов, наличие удалённого доступа, подрядчики, внешние подключения, сетевое взаимодействие, используемое ПО и характер обрабатываемой информации.

      Роль модели угроз

      Приказ № 239 нельзя выполнять механически. Базовый набор мер нужно адаптировать под конкретный ЗОКИИ. Для этого разрабатывают модель угроз.

      Она показывает, какие сценарии нарушения безопасности актуальны для конкретной архитектуры. На её основе организация уточняет, что нужно внедрить, какие решения усилить, а какие пункты можно не применять при наличии обоснования.

      Например, если в контуре нет беспроводных соединений, соответствующие положения не используют в обычном виде. Но если есть удалённый доступ подрядчиков, этот участок нужно описать отдельно: кто подключается, по каким каналам, как проходит аутентификация, какие действия разрешены и кто контролирует сеансы.

      Модель угроз должна быть связана с реальной инфраструктурой. Если она написана формально, дальше возникают расхождения: документы говорят одно, настройки показывают другое, а выбранные решения не объясняют, какие риски они закрывают.

      Какие направления охватывает приказ № 239

      Документ включает 17 групп организационных и технических мер. Ниже — краткое практическое объяснение без избыточного повторения формулировок.

      1. Идентификация и аутентификация. Нужно понимать, кто получает доступ к ЗОКИИ и как подтверждается личность пользователя. Проверяют учётные записи, пароли, многофакторную аутентификацию, права администраторов и работу привилегированных пользователей.

      2. Управление доступом. Организация должна разграничить права по ролям и задачам. Важен принцип минимальных привилегий: сотрудник получает только тот доступ, который нужен для работы. Отдельно оценивают удалённые подключения и действия подрядчиков.

      3. Ограничение программной среды. На ЗОКИИ нельзя запускать любое ПО без контроля. Нужно определить разрешённые программы, правила установки, порядок согласования изменений и способы выявления лишних приложений.

      4. Защита машинных носителей. Проверяют съёмные носители, их учёт, хранение, передачу, уничтожение и запрет несанкционированного подключения. Это снижает риск утечек и заражения вредоносным кодом.

      5. Аудит безопасности. Нужно фиксировать события, хранить журналы и анализировать подозрительные действия. Важно заранее определить, кто просматривает логи и что происходит после обнаружения аномалий.

      6. Антивирусная защита. Недостаточно просто установить антивирус. Требуется следить за обновлением баз, состоянием агентов, изоляцией заражённых компонентов и действиями персонала при обнаружении вредоносного кода.

      7. Предотвращение вторжений. Для ЗОКИИ 1 и 2 категории применяют средства обнаружения и предотвращения атак. Они помогают выявлять подозрительный трафик, попытки несанкционированного доступа и признаки инцидента.

      8. Контроль целостности. Организация должна отслеживать изменения в критичных файлах, настройках, конфигурациях и программных компонентах. Несогласованное изменение должно быть замечено и разобрано.

      9. Обеспечение доступности. Проверяют резервирование, резервное копирование, отказоустойчивость и восстановление после сбоев. Важно не только иметь план, но и понимать, сработает ли он в реальной ситуации.

      10. Защита технических средств. Речь идёт о физическом доступе к серверам, рабочим станциям, сетевому оборудованию и другим компонентам. Нужно исключить несанкционированное подключение и вмешательство в работу оборудования.

      11. Защита компонентов информационной инфраструктуры. Смотрят на сегментацию сети, межсетевые экраны, защищённые каналы связи, администрирование, взаимодействие с внешними ресурсами и разделение контуров.

      12. Реагирование на компьютерные инциденты. Должен быть утверждённый порядок: кто выявляет событие, кто проводит анализ, кто принимает решение, как фиксируются действия и как организовано взаимодействие с ГосСОПКА.

      13. Управление конфигурацией. Нужно поддерживать актуальные схемы, перечни оборудования и ПО, базовые настройки и историю изменений. Без этого сложно доказать, что состояние ЗОКИИ контролируется.

      14. Управление обновлениями ПО. Исправления должны устанавливаться управляемо. Сначала оценивают необходимость обновления и риски для непрерывности работы, затем проводят тестирование и только после этого вносят изменения в промышленный контур.

      15. Планирование мероприятий по безопасности. Организация готовит планы, регламенты, инструкции и внутренние документы. В них фиксируют ответственных, сроки, порядок контроля и действия при изменении условий эксплуатации.

      16. Действия в нештатных ситуациях. Персонал должен заранее понимать, что делать при сбое, аварии или инциденте. Порядок восстановления нельзя держать только «в голове» у одного администратора.

      17. Информирование и обучение персонала. Пользователи, администраторы и специалисты по ИБ должны знать свои обязанности. Обучение помогает снизить количество ошибок: лишние права, неактуальные учётные записи, неправильную работу с носителями и несвоевременное сообщение об инциденте.

      Требования к средствам защиты информации

      Отдельный блок приказа №239 посвящён требованиям к применяемым средствам защиты информации (СЗИ). Документ закрепляет обязательное использование сертифицированных СЗИ — причём уровень сертификации зависит от категории значимости объекта и типа защищаемой информации.

      Для объектов 1 категории в общем случае требуются СЗИ не ниже 4-го класса защиты (по действующей классификации ФСТЭК).

      Для 2 и 3 категорий — соответственно 5-го и 6-го классов. При наличии государственной тайны требования ужесточаются согласно законодательству об её защите.

      Это требование существенно влияет на экономику проектов по защите КИИ: далеко не всё импортное оборудование и ПО имеет необходимые сертификаты ФСТЭК, что обусловливает курс на импортозамещение в данной сфере.

      Комплексная защита значимого объекта

      Приказ ФСТЭК от 25.12.2017 № 239 вводит концепцию системы безопасности ЗОКИИ — совокупности организационных и технических мер, внедрённых в рамках единой архитектуры. Документ требует, чтобы эта система была спроектирована, внедрена и эксплуатировалась целостно, а не как набор разрозненных решений.

      Система безопасности должна охватывать все компоненты объекта КИИ: программное обеспечение, технические средства, каналы передачи данных, персонал.

      Важно, что реализация мер приказа должна документально подтверждаться: организационно-распорядительная документация, технические задания, акты ввода в эксплуатацию — всё это является объектом проверки со стороны регулятора.

      Что важно учесть при реализации требований

      1. Связь с другими нормативными актами

      Требования приказа ФСТЭК России № 239 нельзя рассматривать в изоляции. В первую очередь его необходимо читать в связке с:

      • Федеральным законом № 187-ФЗ — он определяет, кто является субъектом КИИ и что считается объектом КИИ;
      • ПП № 127 — устанавливает порядок категорирования и критерии отнесения объектов к той или иной категории значимости;
      • Приказом ФСТЭК № 235 — регулирует создание и функционирование систем безопасности ЗОКИИ на организационном уровне (требования к структурным подразделениям и специалистам по ИБ);

      2. Моделирование угроз как основа всей системы

      Приказ ФСТЭК №239 многократно апеллирует к модели угроз как к базовому документу, на основании которого принимаются решения о наборе мер.

      Без актуальной и корректно разработанной модели угроз невозможно ни обоснованно расширить базовый набор мер, ни исключить из него неактуальные позиции.

      На практике модели угроз нередко разрабатываются формально — как документ «для галочки», а не как живой инструмент управления рисками. Такой подход неизбежно приводит к несоответствиям при проверках: если принятые меры не коррелируют с задокументированными угрозами, это является нарушением, даже если сами меры технически достаточны.

      Используйте Методику оценки угроз безопасности информации ФСТЭК — это актуальный методический документ, без которого разработка корректной модели угроз для значимых объектов КИИ сегодня невозможна.

      3. Периодическая актуализация

      Приказ ФСТЭК №239 изменения предполагает не статичную, а динамичную систему защиты. Документ требует периодической актуализации модели угроз и пересмотра применяемых мер — в том числе при изменении архитектуры объекта, состава технических СЗИ, характера обрабатываемой информации или при появлении новых угроз.

      4. Персонал и компетенции

      Технические меры не работают без людей, которые умеют их правильно эксплуатировать. Приказ ФСТЭК №239 предъявляет требования к квалификации специалистов, отвечающих за обеспечение безопасности ЗОКИИ. Субъект КИИ должен обеспечить обучение и повышение квалификации таких специалистов.

      Нередко организации недооценивают этот аспект, вкладывая значительные ресурсы в закупку СЗИ, но не уделяя должного внимания подготовке персонала.

      5. Взаимодействие с ГосСОПКА

      Раздел, посвящённый реагированию на инциденты, закрепляет обязанность субъектов КИИ информировать ГосСОПКА о киберинцидентах на ЗОКИИ. Технически это требует наличия соответствующей инфраструктуры и выстроенных процедур.

      Приказ ФСТЭК от 25.12.2017 № 239 — это методологически выверенный инструмент построения реальной защиты КИИ. При вдумчивом применении он позволяет выстроить систему безопасности, которая действительно снижает риски компьютерных инцидентов, а не только обеспечивает соответствие на бумаге.

      Услуги

      Аудит КИИ
      Проведение аудита критической информационной инфраструктуры (КИИ) в соответствии с требованиями ФЗ №187
      Категорирование объектов КИИ
      Категорирование объектов КИИ — обязательная процедура для организаций, которые важны для работы государства.
      Аудит АСУ ТП
      Аудит информационной безопасности автоматизированной системы управления технологическими процессами (АСУ ТП) представляет собой всесторонний анализ на соответствие установленным стандартам защиты данных, определённым приказом ФСТЭК №31.
      Аттестация КИИ
      Проведение аттестации объектов критической информационной инфраструктуры в соответствии с требованиями законодательства.
      Обеспечение безопасности КИИ
      Стратегические субъекты России работают на базе цифровых систем. Их безопасность стала вопросом национального масштаба, поэтому 2017 году был принят закон о критической информационной инфраструктуре (КИИ). Теперь защита этих систем строится по особым правилам.
      Содержание
      Назад к списку

      Услуги
      Аудит информационной безопасности
      Аттестация объектов информатизации
      Защита КИИ
      Защита персональных данных
      Защита конфиденциальной информации
      Подключение к ГИС
      Лицензирование ИБ
      Внедрение и настройка средств защиты информации
      Разработка модели угроз безопасности информации
      Тестирование на проникновение (пентест)
      Импортозамещение
      Сопровождение информационной безопасности
      Аутсорсинг информационной безопасности
      Сетевая безопасность
      Получение образовательной лицензии
      Получение аккредитации ИТ-компании
      Регистрация ПО в Реестре Минцифры
      Курсы
      Курс по технической защите конфиденциальной информации (ТЗКИ)
      Курс по защите персональных данных
      Курс по обеспечению безопасности объектов КИИ
      Курс повышения квалификации по информационной безопасности
      Корпоративные курсы по информационной безопасности
      Каталог
      Серверы
      Коммутаторы
      Средства защиты от несанкционированного доступа (НСД)
      Средства антивирусной защиты
      Средства криптографической защиты информации (СКЗИ)
      Средства защиты информации (СЗИ)
      Межсетевые экраны
      Средства доверенной загрузки (СДЗ)
      Программное обеспечение для резервного копирования
      Защита от утечек информации (DLP)
      Система управления событиями ИБ (SIEM)
      Системы поведенческого анализа сетевого трафика (NTA)
      Сканеры уязвимостей
      Российские операционные системы
      Российские базы данных
      Офисное оборудование
      Средства защиты электронной почты
      Собственные разработки
      О Компании
      Лицензии
      Партнеры
      Вендоры
      Наши клиенты
      Отзывы
      Реквизиты
      Документы
      Наша команда
      Контакты
      8 (843) 207-17-17
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      sales@uibcom.ru

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Мы на связи
      © 2026

      ООО «УИБ»

      Политика безопасности персональных данных
      Соглашение на обработку персональных данных
      Политика обработки данных Yandex SmartCaptcha
      Версия сайта для слабовидящих
      Главная Поиск Услуги Каталог Компания Контакты Новости Проекты Лицензии Отзывы