ООО «УИБ»
Компания
  • Лицензии
  • Партнеры
  • Вендоры
  • Наши клиенты
  • Отзывы
  • Реквизиты
  • Документы
  • Наша команда
Услуги
  • Аудит информационной безопасности
    Аудит информационной безопасности
  • Аттестация объектов информатизации
    Аттестация объектов информатизации
    • Аттестация информационной системы
    • Аттестация АС
    • Аттестация ГИС
    • Аттестация АСУ ТП
    • Аттестация КИИ
    • Оценка защищенности информационных систем
    • Аттестация ИСПДн
    • Аттестация рабочего места
    • Еще
  • Защита КИИ
    Защита КИИ
    • Аудит КИИ
    • Категорирование объектов КИИ
    • Проектирование системы КИИ
    • Аудит АСУ ТП
    • Обеспечение безопасности КИИ
    • Еще
  • Защита персональных данных
    Защита персональных данных
    • Аудит 152-ФЗ
    • Разработка ОРД
    • Разработка модели угроз безопасности информации
    • Определение угроз безопасности персональных данных
    • Подготовка к проверке Роскомнадзора
    • Еще
  • Защита конфиденциальной информации
    Защита конфиденциальной информации
    • Проверка коммерческой тайны
    • Внедрение режима коммерческой тайны
    • Защита коммерческой тайны
    • Еще
  • Подключение к ГИС
    Подключение к ГИС
    • Подключение к ФИС ФРДО
    • Подключение к ГИС «Электронная путёвка»
    • Подключение к ГИС «Профилактика»
    • Подключение к ФИС ГИА и Приема
    • Подключение к АИСТ ГБД
    • Подключение к системе электронных паспортов (СЭП)
    • Подключение к ЕИС ГА (ЕГИСМ)
    • Подключение к ФИС ГНА
    • Подключение к ЕР ЦДО
    • Подключение к сети 1274 (ЕИС УКСГГС РФ)
    • Подключение к ФГИС ПГС
    • Подключение к ИС ЕПТ
    • Еще
  • Лицензирование ИБ
    Лицензирование ИБ
    • Лицензирование ФСБ
    • Лицензирование ФСТЭК
  • Внедрение и настройка средств защиты информации
    Внедрение и настройка средств защиты информации
    • Система мониторинга ИБ (SIEM)
    • Система контроля сотрудников (DLP)
    • Внедрение межсетевого экрана (NGFW)
    • Защита веб приложений (WAF)
    • Защита электронной почты
    • Еще
  • Разработка модели угроз безопасности информации
    Разработка модели угроз безопасности информации
  • Тестирование на проникновение (пентест)
    Тестирование на проникновение (пентест)
  • Импортозамещение
    Импортозамещение
    • Переход на отечественное ПО
    • Импортозамещение оборудования
    • Импортозамещение программного обеспечения
    • Еще
  • Сопровождение информационной безопасности
    Сопровождение информационной безопасности
    • Техническая поддержка ФИС ФРДО
  • Аутсорсинг информационной безопасности
    Аутсорсинг информационной безопасности
  • Сетевая безопасность
    Сетевая безопасность
  • Получение образовательной лицензии
    Получение образовательной лицензии
  • Получение аккредитации ИТ-компании
    Получение аккредитации ИТ-компании
  • Регистрация ПО в Реестре Минцифры
    Регистрация ПО в Реестре Минцифры
Продукция
  • Серверы
    Серверы
    • Серверы QTECH
    • Серверы UTINET
    • Серверы DELL
    • Серверы HPE
    • Серверы Lenovo
    • Серверы Yadro
    • Серверы IRU
    • Серверы OpenYard
    • Серверы ICL
    • Серверы Норси-Транс
    • Серверы Supermicro
    • Серверы ASUS
    • Серверы SNR
    • Серверы из реестра минпромторга РФ
    • Еще
  • Коммутаторы
    Коммутаторы
    • Коммутаторы QTECH
  • Средства защиты от несанкционированного доступа (НСД)
    Средства защиты от несанкционированного доступа (НСД)
    • Secret Net Studio
    • Dallas Lock
    • ViPNet SafePoint
    • MULTIFACTOR
    • Еще
  • Средства антивирусной защиты
    Средства антивирусной защиты
    • Kaspersky
    • Dr.Web
  • Средства криптографической защиты информации (СКЗИ)
    Средства криптографической защиты информации (СКЗИ)
  • Средства защиты информации (СЗИ)
    Средства защиты информации (СЗИ)
  • Межсетевые экраны
    Межсетевые экраны
    • ViPNet Client
    • Межсетевые экраны ViPNet
    • Континент
    • Межсетевые экраны UserGate
    • Межсетевые экраны Ideco
    • Межсетевые экраны Traffic Inspector
    • Межсетевые экраны А-Реал Консалтинг
    • Еще
  • Средства доверенной загрузки (СДЗ)
    Средства доверенной загрузки (СДЗ)
  • Программное обеспечение для резервного копирования
    Программное обеспечение для резервного копирования
  • Защита от утечек информации (DLP)
    Защита от утечек информации (DLP)
  • Система управления событиями ИБ (SIEM)
    Система управления событиями ИБ (SIEM)
  • Системы поведенческого анализа сетевого трафика (NTA)
    Системы поведенческого анализа сетевого трафика (NTA)
  • Сканеры уязвимостей
    Сканеры уязвимостей
  • Российские операционные системы
    Российские операционные системы
    • Astra Linux
    • ОС Альт
    • ОС Роса
    • РЕД ОС
    • ОС «МСВСфера»
    • Еще
  • Российские базы данных
    Российские базы данных
    • Postgres Professional
  • Офисное оборудование
    Офисное оборудование
    • Принтеры
  • Средства защиты электронной почты
    Средства защиты электронной почты
  • Собственные разработки
    Собственные разработки
Курсы
  • Курс по технической защите конфиденциальной информации (ТЗКИ)
    Курс по технической защите конфиденциальной информации (ТЗКИ)
  • Курс по защите персональных данных
    Курс по защите персональных данных
  • Курс по обеспечению безопасности объектов КИИ
    Курс по обеспечению безопасности объектов КИИ
  • Курс повышения квалификации по информационной безопасности
    Курс повышения квалификации по информационной безопасности
  • Корпоративные курсы по информационной безопасности
    Корпоративные курсы по информационной безопасности
Блог
Новости
Контакты
Проекты
  • Подключение к ГИС
  • Аудит информационной безопасности
  • Защита персональных данных
  • КИИ
  • Получение лицензий
Аудит сайта 152-ФЗ
Сведения об образовательной организации
  • Основные сведения
  • Структура и органы управления образовательной организацией
  • Документы
  • Образование
  • Руководство
  • Педагогический (научно-педагогический) состав
  • Материально-техническое обеспечение и оснащенность образовательного процесса
  • Платные образовательные услуги
  • Финансово-хозяйственная деятельность
  • Вакантные места для приема (перевода) обучающихся
  • Доступная среда
  • Стипендии и меры поддержки обучающихся
  • Международное сотрудничество
  • Организация питания в образовательной организации
  • Образовательные стандарты и требования
    8 (843) 207-17-17
    8 (843) 207-17-17
    E-mail
    sales@uibcom.ru
    Адрес

    г. Казань, ул. Гладилова, зд. 27, помещение 1020

    г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

    г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

    г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО «УИБ»
    Компания
    • Лицензии
    • Партнеры
    • Вендоры
    • Наши клиенты
    • Отзывы
    • Реквизиты
    • Документы
    • Наша команда
    Услуги
    • Аудит информационной безопасности
      Аудит информационной безопасности
    • Аттестация объектов информатизации
      Аттестация объектов информатизации
      • Аттестация информационной системы
      • Аттестация АС
      • Аттестация ГИС
      • Аттестация АСУ ТП
      • Аттестация КИИ
      • Оценка защищенности информационных систем
      • Аттестация ИСПДн
      • Аттестация рабочего места
      • Еще
    • Защита КИИ
      Защита КИИ
      • Аудит КИИ
      • Категорирование объектов КИИ
      • Проектирование системы КИИ
      • Аудит АСУ ТП
      • Обеспечение безопасности КИИ
      • Еще
    • Защита персональных данных
      Защита персональных данных
      • Аудит 152-ФЗ
      • Разработка ОРД
      • Разработка модели угроз безопасности информации
      • Определение угроз безопасности персональных данных
      • Подготовка к проверке Роскомнадзора
      • Еще
    • Защита конфиденциальной информации
      Защита конфиденциальной информации
      • Проверка коммерческой тайны
      • Внедрение режима коммерческой тайны
      • Защита коммерческой тайны
      • Еще
    • Подключение к ГИС
      Подключение к ГИС
      • Подключение к ФИС ФРДО
      • Подключение к ГИС «Электронная путёвка»
      • Подключение к ГИС «Профилактика»
      • Подключение к ФИС ГИА и Приема
      • Подключение к АИСТ ГБД
      • Подключение к системе электронных паспортов (СЭП)
      • Подключение к ЕИС ГА (ЕГИСМ)
      • Подключение к ФИС ГНА
      • Подключение к ЕР ЦДО
      • Подключение к сети 1274 (ЕИС УКСГГС РФ)
      • Подключение к ФГИС ПГС
      • Подключение к ИС ЕПТ
      • Еще
    • Лицензирование ИБ
      Лицензирование ИБ
      • Лицензирование ФСБ
      • Лицензирование ФСТЭК
    • Внедрение и настройка средств защиты информации
      Внедрение и настройка средств защиты информации
      • Система мониторинга ИБ (SIEM)
      • Система контроля сотрудников (DLP)
      • Внедрение межсетевого экрана (NGFW)
      • Защита веб приложений (WAF)
      • Защита электронной почты
      • Еще
    • Разработка модели угроз безопасности информации
      Разработка модели угроз безопасности информации
    • Тестирование на проникновение (пентест)
      Тестирование на проникновение (пентест)
    • Импортозамещение
      Импортозамещение
      • Переход на отечественное ПО
      • Импортозамещение оборудования
      • Импортозамещение программного обеспечения
      • Еще
    • Сопровождение информационной безопасности
      Сопровождение информационной безопасности
      • Техническая поддержка ФИС ФРДО
    • Аутсорсинг информационной безопасности
      Аутсорсинг информационной безопасности
    • Сетевая безопасность
      Сетевая безопасность
    • Получение образовательной лицензии
      Получение образовательной лицензии
    • Получение аккредитации ИТ-компании
      Получение аккредитации ИТ-компании
    • Регистрация ПО в Реестре Минцифры
      Регистрация ПО в Реестре Минцифры
    Продукция
    • Серверы
      Серверы
      • Серверы QTECH
      • Серверы UTINET
      • Серверы DELL
      • Серверы HPE
      • Серверы Lenovo
      • Серверы Yadro
      • Серверы IRU
      • Серверы OpenYard
      • Серверы ICL
      • Серверы Норси-Транс
      • Серверы Supermicro
      • Серверы ASUS
      • Серверы SNR
      • Серверы из реестра минпромторга РФ
      • Еще
    • Коммутаторы
      Коммутаторы
      • Коммутаторы QTECH
    • Средства защиты от несанкционированного доступа (НСД)
      Средства защиты от несанкционированного доступа (НСД)
      • Secret Net Studio
      • Dallas Lock
      • ViPNet SafePoint
      • MULTIFACTOR
      • Еще
    • Средства антивирусной защиты
      Средства антивирусной защиты
      • Kaspersky
      • Dr.Web
    • Средства криптографической защиты информации (СКЗИ)
      Средства криптографической защиты информации (СКЗИ)
    • Средства защиты информации (СЗИ)
      Средства защиты информации (СЗИ)
    • Межсетевые экраны
      Межсетевые экраны
      • ViPNet Client
      • Межсетевые экраны ViPNet
      • Континент
      • Межсетевые экраны UserGate
      • Межсетевые экраны Ideco
      • Межсетевые экраны Traffic Inspector
      • Межсетевые экраны А-Реал Консалтинг
      • Еще
    • Средства доверенной загрузки (СДЗ)
      Средства доверенной загрузки (СДЗ)
    • Программное обеспечение для резервного копирования
      Программное обеспечение для резервного копирования
    • Защита от утечек информации (DLP)
      Защита от утечек информации (DLP)
    • Система управления событиями ИБ (SIEM)
      Система управления событиями ИБ (SIEM)
    • Системы поведенческого анализа сетевого трафика (NTA)
      Системы поведенческого анализа сетевого трафика (NTA)
    • Сканеры уязвимостей
      Сканеры уязвимостей
    • Российские операционные системы
      Российские операционные системы
      • Astra Linux
      • ОС Альт
      • ОС Роса
      • РЕД ОС
      • ОС «МСВСфера»
      • Еще
    • Российские базы данных
      Российские базы данных
      • Postgres Professional
    • Офисное оборудование
      Офисное оборудование
      • Принтеры
    • Средства защиты электронной почты
      Средства защиты электронной почты
    • Собственные разработки
      Собственные разработки
    Курсы
    • Курс по технической защите конфиденциальной информации (ТЗКИ)
      Курс по технической защите конфиденциальной информации (ТЗКИ)
    • Курс по защите персональных данных
      Курс по защите персональных данных
    • Курс по обеспечению безопасности объектов КИИ
      Курс по обеспечению безопасности объектов КИИ
    • Курс повышения квалификации по информационной безопасности
      Курс повышения квалификации по информационной безопасности
    • Корпоративные курсы по информационной безопасности
      Корпоративные курсы по информационной безопасности
    Блог
    Новости
    Контакты
    Проекты
    • Подключение к ГИС
    • Аудит информационной безопасности
    • Защита персональных данных
    • КИИ
    • Получение лицензий
    Аудит сайта 152-ФЗ
    Сведения об образовательной организации
    • Основные сведения
    • Структура и органы управления образовательной организацией
    • Документы
    • Образование
    • Руководство
    • Педагогический (научно-педагогический) состав
    • Материально-техническое обеспечение и оснащенность образовательного процесса
    • Платные образовательные услуги
    • Финансово-хозяйственная деятельность
    • Вакантные места для приема (перевода) обучающихся
    • Доступная среда
    • Стипендии и меры поддержки обучающихся
    • Международное сотрудничество
    • Организация питания в образовательной организации
    • Образовательные стандарты и требования
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      Телефоны
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      ООО «УИБ»
      • Компания
        • Назад
        • Компания
        • Лицензии
        • Партнеры
        • Вендоры
        • Наши клиенты
        • Отзывы
        • Реквизиты
        • Документы
        • Наша команда
      • Услуги
        • Назад
        • Услуги
        • Аудит информационной безопасности
        • Аттестация объектов информатизации
          • Назад
          • Аттестация объектов информатизации
          • Аттестация информационной системы
          • Аттестация АС
          • Аттестация ГИС
          • Аттестация АСУ ТП
          • Аттестация КИИ
          • Оценка защищенности информационных систем
          • Аттестация ИСПДн
          • Аттестация рабочего места
        • Защита КИИ
          • Назад
          • Защита КИИ
          • Аудит КИИ
          • Категорирование объектов КИИ
          • Проектирование системы КИИ
          • Аттестация КИИ
          • Аудит АСУ ТП
          • Обеспечение безопасности КИИ
        • Защита персональных данных
          • Назад
          • Защита персональных данных
          • Аудит 152-ФЗ
          • Разработка ОРД
          • Разработка модели угроз безопасности информации
          • Аттестация ИСПДн
          • Определение угроз безопасности персональных данных
          • Подготовка к проверке Роскомнадзора
        • Защита конфиденциальной информации
          • Назад
          • Защита конфиденциальной информации
          • Проверка коммерческой тайны
          • Внедрение режима коммерческой тайны
          • Защита коммерческой тайны
        • Подключение к ГИС
          • Назад
          • Подключение к ГИС
          • Подключение к ФИС ФРДО
          • Подключение к ГИС «Электронная путёвка»
          • Подключение к ГИС «Профилактика»
          • Подключение к ФИС ГИА и Приема
          • Подключение к АИСТ ГБД
          • Подключение к системе электронных паспортов (СЭП)
          • Подключение к ЕИС ГА (ЕГИСМ)
          • Подключение к ФИС ГНА
          • Подключение к ЕР ЦДО
          • Подключение к сети 1274 (ЕИС УКСГГС РФ)
          • Подключение к ФГИС ПГС
          • Подключение к ИС ЕПТ
        • Лицензирование ИБ
          • Назад
          • Лицензирование ИБ
          • Лицензирование ФСБ
          • Лицензирование ФСТЭК
        • Внедрение и настройка средств защиты информации
          • Назад
          • Внедрение и настройка средств защиты информации
          • Система мониторинга ИБ (SIEM)
          • Система контроля сотрудников (DLP)
          • Внедрение межсетевого экрана (NGFW)
          • Защита веб приложений (WAF)
          • Защита электронной почты
        • Разработка модели угроз безопасности информации
          • Назад
          • Разработка модели угроз безопасности информации
          • Разработка модели угроз безопасности информации
        • Тестирование на проникновение (пентест)
        • Импортозамещение
          • Назад
          • Импортозамещение
          • Переход на отечественное ПО
          • Импортозамещение оборудования
          • Импортозамещение программного обеспечения
        • Сопровождение информационной безопасности
          • Назад
          • Сопровождение информационной безопасности
          • Техническая поддержка ФИС ФРДО
        • Аутсорсинг информационной безопасности
        • Сетевая безопасность
        • Получение образовательной лицензии
        • Получение аккредитации ИТ-компании
        • Регистрация ПО в Реестре Минцифры
      • Продукция
        • Назад
        • Продукция
        • Серверы
          • Назад
          • Серверы
          • Серверы QTECH
          • Серверы UTINET
          • Серверы DELL
          • Серверы HPE
          • Серверы Lenovo
          • Серверы Yadro
          • Серверы IRU
          • Серверы OpenYard
          • Серверы ICL
          • Серверы Норси-Транс
          • Серверы Supermicro
          • Серверы ASUS
          • Серверы SNR
          • Серверы из реестра минпромторга РФ
        • Коммутаторы
          • Назад
          • Коммутаторы
          • Коммутаторы QTECH
        • Средства защиты от несанкционированного доступа (НСД)
          • Назад
          • Средства защиты от несанкционированного доступа (НСД)
          • Secret Net Studio
          • Dallas Lock
          • ViPNet SafePoint
          • MULTIFACTOR
        • Средства антивирусной защиты
          • Назад
          • Средства антивирусной защиты
          • Kaspersky
          • Dr.Web
        • Средства криптографической защиты информации (СКЗИ)
        • Средства защиты информации (СЗИ)
        • Межсетевые экраны
          • Назад
          • Межсетевые экраны
          • ViPNet Client
          • Межсетевые экраны ViPNet
          • Континент
          • Межсетевые экраны UserGate
          • Межсетевые экраны Ideco
          • Межсетевые экраны Traffic Inspector
          • Межсетевые экраны А-Реал Консалтинг
        • Средства доверенной загрузки (СДЗ)
        • Программное обеспечение для резервного копирования
        • Защита от утечек информации (DLP)
        • Система управления событиями ИБ (SIEM)
        • Системы поведенческого анализа сетевого трафика (NTA)
        • Сканеры уязвимостей
        • Российские операционные системы
          • Назад
          • Российские операционные системы
          • Astra Linux
          • ОС Альт
          • ОС Роса
          • РЕД ОС
          • ОС «МСВСфера»
        • Российские базы данных
          • Назад
          • Российские базы данных
          • Postgres Professional
        • Офисное оборудование
          • Назад
          • Офисное оборудование
          • Принтеры
        • Средства защиты электронной почты
        • Собственные разработки
      • Курсы
        • Назад
        • Курсы
        • Курс по технической защите конфиденциальной информации (ТЗКИ)
        • Курс по защите персональных данных
        • Курс по обеспечению безопасности объектов КИИ
        • Курс повышения квалификации по информационной безопасности
        • Корпоративные курсы по информационной безопасности
      • Блог
      • Новости
      • Контакты
      • Проекты
        • Назад
        • Проекты
        • Подключение к ГИС
        • Аудит информационной безопасности
        • Защита персональных данных
        • КИИ
        • Получение лицензий
      • Аудит сайта 152-ФЗ
      • Сведения об образовательной организации
        • Назад
        • Сведения об образовательной организации
        • Основные сведения
        • Структура и органы управления образовательной организацией
        • Документы
        • Образование
        • Руководство
        • Педагогический (научно-педагогический) состав
        • Материально-техническое обеспечение и оснащенность образовательного процесса
        • Платные образовательные услуги
        • Финансово-хозяйственная деятельность
        • Вакантные места для приема (перевода) обучающихся
        • Доступная среда
        • Стипендии и меры поддержки обучающихся
        • Международное сотрудничество
        • Организация питания в образовательной организации
        • Образовательные стандарты и требования
      • 8 (843) 207-17-17
        • Назад
        • Телефоны
        • 8 (843) 207-17-17
      • г. Казань, ул. Гладилова, зд. 27, помещение 1020

        г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

        г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

        г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      • sales@uibcom.ru
      • Пн. – Пт.: с 9:00 до 18:00

      Главная
      Статьи
      Приказ ФСТЭК № 69: что изменилось в требованиях к защите ЗОКИИ

      Приказ ФСТЭК № 69: что изменилось в требованиях к защите ЗОКИИ

      Приказ ФСТЭК № 69: что изменилось в требованиях к защите ЗОКИИ
      Защита КИИ
      7 июля 2026
      Приказ ФСТЭК России № 69 от 20.04.2023 изменил ряд положений, связанных с защитой значимых объектов критической информационной инфраструктуры (КИИ). Эти изменения важны для субъектов КИИ, потому что влияют на построение системы безопасности, выбор средств защиты информации, распределение функций и дальнейший контроль защищённости.

      Что представляет собой приказ ФСТЭК № 69

      Документ обновил требования приказа ФСТЭК России № 235, который регулирует создание систем безопасности значимых объектов критической информационной инфраструктуры (ЗОКИИ) и обеспечение их работы. В новой редакции точнее описаны отдельные обязанности субъектов КИИ и подход к поддержанию защиты значимых объектов.

      Главная цель изменений — сделать требования понятными для организаций — субъектов КИИ, и уточнить отдельные вопросы, связанные с реализацией мер защиты.

      Для организаций это означает необходимость пересмотреть внутренние процессы ИБ, проверить актуальность используемой документации и убедиться, что реализованные меры защиты соответствуют обновленным требованиям.

      Основные изменения приказа ФСТЭК №69

      1. Ответственное лицо вместо «уполномоченного»

      Самое масштабное по числу правок изменение — замена термина «уполномоченное лицо» на «ответственное лицо» по всему тексту приказа №235. На первый взгляд это выглядит как техническая редактура. На самом деле — фундаментальный сдвиг.

      Пункт 8 приказа №235 изложен в новой редакции: теперь систему безопасности создаёт, организует и контролирует её функционирование руководитель субъекта КИИ или его заместитель, ответственный за ИБ.

      До поправок «уполномоченное лицо» могло быть практически любым назначенным сотрудником: начальником отдела ИБ, администратором безопасности, специалистом по защите информации. Ответственность носила размытый характер. Теперь ответственное лицо — руководитель или его заместитель.

      Это означает, что цепочка документооборота по системе безопасности ЗОКИИ — от планов мероприятий до отчётов об инцидентах — теперь проходит через первых лиц компании.

      В п. 27 приказа №235 после слов «субъекта критической информационной инфраструктуры» добавлены слова «ответственного лица» — это распространяет персональную ответственность на конкретные управленческие решения в области безопасности КИИ.

      2. Средства защиты информации без технической поддержки.

      Второй блок изменений — новый абзац в п. 21 приказа №235, разъясняющий ситуацию, когда средства защиты информации (СЗИ) остаются без поддержки производителя или разработчика.

      Если разработчик больше не обеспечивает техническую поддержку СЗИ, субъект КИИ обязан принять дополнительные меры, чтобы сохранить необходимый уровень защиты ЗОКИИ. При этом выбранные решения не должны противоречить требованиям приказа ФСТЭК № 239.

      Этой нормы не хватало в законодательстве с 2022 года. До её появления субъекты КИИ с иностранными СЗИ без поддержки оказывались в правовой неопределённости: формально они нарушали требования (СЗИ не обновляются, уязвимости не закрываются), но никаких однозначных инструкций о том, что делать в такой ситуации, не было.

      Теперь ФСТЭК легализовал «компенсирующие меры» как полноценный инструмент. Схема следующая: если иностранный антивирус или NGFW перестал получать обновления от производителя — вы не обязаны немедленно его отключить или заменить. Но вы обязаны разработать и внедрить дополнительные организационные и технические меры, которые обеспечат тот же уровень защищённости объекта, что предусмотрен приказом №239 для вашей категории значимости.

      Если СЗИ больше не поддерживается производителем, организации необходимо усилить защиту системы и запланировать его замену. Как правило, это означает переход на поддерживаемое решение, в том числе отечественное, а до момента замены — применение дополнительных мер безопасности, таких как усиленный контроль доступа и мониторинг событий.

      3. Требования к персоналу: квалификация и переобучение

      Третий блок изменений касается требований к сотрудникам по ИБ. Изменения затрагивают и сами требования к образованию, и периодичность повышения квалификации.

      Теперь больше не требуется, чтобы программа профессиональной переподготовки была объемом не менее 360 часов. Кроме того, работать в отделе ИБ могут сотрудники с любым высшим образованием (ВО), если они прошли повышение квалификации по направлению «Информационная безопасность».

      Изменение распространяется не только на специалистов по ИБ, но и на руководителей отделов. Это означает, что кадровые вопросы при построении отдела ИБ теперь решаются проще.

      Одновременно изменено требование о переобучении: теперь работники отдела ИБ обязаны проходить повышение квалификации по направлению «Информационная безопасность» не реже одного раза в три года, тогда как ранее этот срок составлял пять лет.

      Для кадровых служб и руководителей отдела ИБ это конкретное действие: пересмотреть планы обучения, внести изменения во внутренние регламенты, выделить бюджет на повышение квалификации.

      4. Работники со средним профессиональным образованием: появилась отдельная норма

      Приказ №69 дополнил требования новым п. 12.1, согласно которому на работников со СПО по специальности в области ИБ (при наличии соответствующей должности в организации) им передают часть обязанностей по обеспечению безопасности ЗОКИИ согласно их специальности.

      Это изменение расширяет доступный кадровый пул для субъектов КИИ. До поправок требования к персоналу системы безопасности ориентировались только на специалистов с ВО. Теперь регулятор признаёт: выпускники колледжей и техникумов с профильным образованием в сфере ИБ могут участвовать в обеспечении безопасности ЗОКИИ — в соответствии с их уровнем подготовки.

      Что важно учесть

      1. Проверьте статус «ответственного лица» в организации

      Первое и самое срочное — убедиться, что в вашей организации выстроена корректная вертикаль ответственности за ИБ в соответствии с Указом №250. Если приказом по организации ответственным лицом за обеспечение ИБ назначен руководитель или заместитель руководителя — отлично. Если такого назначения нет или оно не соответствует требованиям Указа №250 — сначала закрыть этот вопрос, потом переходить к остальному.

      Важно: внутренние организационно-распорядительные документы по системе безопасности ЗОКИИ необходимо привести в соответствие с новой терминологией. Слово «уполномоченный» в контексте ответственного лица более не используется.

      2. Инвентаризируйте СЗИ на предмет наличия технической поддержки

      Приказ ФСТЭК №69 обязывает субъектов КИИ ответить на вопрос: какие из применяемых средств защиты сегодня не имеют действующей технической поддержки со стороны производителя? Это может касаться иностранных решений, от которых ушли вендоры, отечественных продуктов с истёкшим сроком сопровождения, или СЗИ с прекратившим деятельность разработчиком.

      Для каждого такого СЗИ необходимо:

      • зафиксировать факт отсутствия поддержки документально;
      • разработать и утвердить компенсирующие меры в соответствии с требованиями приказа №239 применительно к вашей категории значимости;
      • реализовать эти меры фактически, а не только на бумаге;
      • включить состояние компенсирующих мер в регулярный мониторинг системы ИБ.

      Попытка «замолчать» факт отсутствия поддержки СЗИ — худшая стратегия. При проверке ФСТЭК это будет выявлено, а отсутствие документально оформленных компенсирующих мер может быть расценено как невыполнение требований по обеспечению безопасности ЗОКИИ. В этом случае организации могут выдать предписание об устранении нарушений, а должностных и юридических лиц привлечь к административной ответственности по ст. 13.12.1 КоАП РФ. Размер штрафов составляет от 10 000 до 50 000 рублей для должностных лиц и от 50 000 до 100 000 рублей для юридических лиц.

      3. Приведите в порядок кадровые документы и планы обучения

      Повышение квалификации раз в 3 года вместо 5 — это конкретное требование, которое необходимо отразить во внутренних регламентах организации. Проверьте, когда последний раз проходили повышение квалификации специалисты подразделения безопасности. Если с момента обучения прошло более 3 лет — они уже находятся вне соответствия новым требованиям.

      Отдельно стоит оценить кадровый состав подразделения в части образовательного ценза. Снятие требования о 360 часах первоначального обучения открывает возможность легализовать в штате опытных специалистов-практиков с профильным высшим образованием, которые ранее формально не проходили через этот фильтр.

      4. Не воспринимайте изменения как изолированный документ

      Приказ №69 ФСТЭК необходимо рассматривать в контексте действующей нормативной базы по КИИ. Он вносит изменения в приказ №235 (система ИБ), при этом ссылается на приказ №239 (технические меры), неразрывно связан с Указом №250 (персональная ответственность) и основан на 187-ФЗ (безопасность КИИ в целом). Работа с ЗОКИИ сегодня — это комплексная задача, требующая одновременного учёта всей этой нормативной конструкции.

      Кроме того, регуляторная среда продолжает развиваться. ФСТЭК регулярно публикует методические документы, рекомендации и новые требования. Субъектам КИИ, которые хотят поддерживать актуальный уровень соответствия, необходимо выстроить систему мониторинга нормативных изменений — а не реагировать постфактум, после проверки.

      5. Особое внимание — документационной базе

      Практика показывает: большинство нарушений, выявляемых при проверках субъектов КИИ, связаны не с отсутствием технических мер, а с несоответствием документации — либо устаревшей, либо не отражают состояния системы безопасности.

      Приказ ФСТЭК №69 изменил терминологию, добавил новые обязательные элементы (компенсирующие меры, ответственное лицо), уточнил кадровые требования. Всё это должно найти отражение во внутренних приказах, регламентах, политиках и планах обеспечения безопасности ЗОКИИ.

      Итог

      Приказ ФСТЭК №69 — документ небольшой по объёму, но значительный по смыслу. Он решает сразу несколько накопившихся проблем: закрепляет в нормативной базе требования президентского Указа №250 об ответственности руководителя, даёт чёткий регуляторный ответ на ситуацию с СЗИ без поддержки производителя, ужесточает требования к периодичности повышения квалификации специалистов ИБ и одновременно упрощает образовательный ценз для специалистов подразделений безопасности.

      Для субъектов КИИ это повод для системной работы. Те организации, которые последовательно выстраивают систему безопасности ЗОКИИ в соответствии с актуальными требованиями, адаптируются к изменениям планово и без форс-мажоров. Те, кто откладывает — рискуют оказаться в ситуации, когда придётся срочно закрывать сразу несколько направлений несоответствия.

      Услуги

      Аудит КИИ
      Проведение аудита критической информационной инфраструктуры (КИИ) в соответствии с требованиями ФЗ №187
      Категорирование объектов КИИ
      Категорирование объектов КИИ — обязательная процедура для организаций, которые важны для работы государства.
      Проектирование системы КИИ
      От здравоохранения до военной промышленности — в России тысячи организаций управляют процессами в ключевых отраслях.
      Аудит АСУ ТП
      Аудит информационной безопасности автоматизированной системы управления технологическими процессами (АСУ ТП) представляет собой всесторонний анализ на соответствие установленным стандартам защиты данных, определённым приказом ФСТЭК №31.
      Аттестация КИИ
      Проведение аттестации объектов критической информационной инфраструктуры в соответствии с требованиями законодательства.
      Обеспечение безопасности КИИ
      Стратегические субъекты России работают на базе цифровых систем. Их безопасность стала вопросом национального масштаба, поэтому 2017 году был принят закон о критической информационной инфраструктуре (КИИ). Теперь защита этих систем строится по особым правилам.
      Содержание
      Назад к списку

      Услуги
      Аудит информационной безопасности
      Аттестация объектов информатизации
      Защита КИИ
      Защита персональных данных
      Защита конфиденциальной информации
      Подключение к ГИС
      Лицензирование ИБ
      Внедрение и настройка средств защиты информации
      Разработка модели угроз безопасности информации
      Тестирование на проникновение (пентест)
      Импортозамещение
      Сопровождение информационной безопасности
      Аутсорсинг информационной безопасности
      Сетевая безопасность
      Получение образовательной лицензии
      Получение аккредитации ИТ-компании
      Регистрация ПО в Реестре Минцифры
      Курсы
      Курс по технической защите конфиденциальной информации (ТЗКИ)
      Курс по защите персональных данных
      Курс по обеспечению безопасности объектов КИИ
      Курс повышения квалификации по информационной безопасности
      Корпоративные курсы по информационной безопасности
      Каталог
      Серверы
      Коммутаторы
      Средства защиты от несанкционированного доступа (НСД)
      Средства антивирусной защиты
      Средства криптографической защиты информации (СКЗИ)
      Средства защиты информации (СЗИ)
      Межсетевые экраны
      Средства доверенной загрузки (СДЗ)
      Программное обеспечение для резервного копирования
      Защита от утечек информации (DLP)
      Система управления событиями ИБ (SIEM)
      Системы поведенческого анализа сетевого трафика (NTA)
      Сканеры уязвимостей
      Российские операционные системы
      Российские базы данных
      Офисное оборудование
      Средства защиты электронной почты
      Собственные разработки
      О Компании
      Лицензии
      Партнеры
      Вендоры
      Наши клиенты
      Отзывы
      Реквизиты
      Документы
      Наша команда
      Контакты
      8 (843) 207-17-17
      8 (843) 207-17-17
      E-mail
      sales@uibcom.ru
      Адрес

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      sales@uibcom.ru

      г. Казань, ул. Гладилова, зд. 27, помещение 1020

      г. Москва, ул. Сторожевая, д. 26, стр. 1, оф. 314

      г. Краснодар, ул. Российская, д. 18, этаж 2, оф. 5

      г. Челябинск, ул. Энтузиастов, д. 11, этаж 1, оф. 128

      Мы на связи
      © 2026

      ООО «УИБ»

      Политика безопасности персональных данных
      Соглашение на обработку персональных данных
      Политика обработки данных Yandex SmartCaptcha
      Версия сайта для слабовидящих
      Главная Поиск Услуги Каталог Компания Контакты Новости Проекты Лицензии Отзывы