## Введение: Почему Приказ ФСТЭК № 117 стал определяющим стандартом ИБ в 2026 году
Защита Критической Информационной Инфраструктуры (**КИИ**, Федеральный закон № 187-ФЗ) и Информационных Систем (**ИС**) субъектов РФ в 2026 году находится в центре внимания ФСТЭК России, ФСБ и Генеральной Прокуратуры. **Приказ ФСТЭК России № 117** (в связке с Приказами № 239, № 235, № 236 и Указом Президента РФ № 250) сформировал единую жесткую систему нормативно-технических требований к безопасности КИИ, ИСПДн и ГИС.
Каждая организация, владеющая хотя бы одним объектом КИИ (в сферах здравоохранения, науки, транспорта, связи, энергетики, банковского сектора, ТЭК, оборонной, атомной и ракетно-космической промышленности), обязана не только провести категорирование, но и выстроить **полный юридически безупречный комплект локальных нормативных актов (ЛНА)** и технический контур защиты.
В этом фундаментальном руководстве я, **Евгений Попов (Владелец, Суперадмин и Главный ИБ-Архитектор платформы НеоМаркет)**, подробно разбираю структуру Приказа № 117, все точки юридических коллизий, регламенты взаимодействия с НКЦКИ (ГосСОПКА) и представляю разработанный нашей инженерно-правовой службой **Эталонный пакет документов КИИ "ПОД КЛЮЧ"** за **25 990 рублей**.
---
1. Нормативный фундамент и правовые коллизии Приказа ФСТЭК № 117
Приказ ФСТЭК № 117 детально регламентирует технические и организационные процедуры защиты информации в ИС и объектах КИИ. Для правильного понимания структуры комплаенса необходимо учитывать взаимную увязку применимых нормативных актов:
| Нормативный акт | Сфера регулирования | Ключевые нормативные требования |
| **Федеральный закон № 187-ФЗ** | Базовый закон о КИИ РФ | Обязанность субъектов КИИ категорировать объекты и информировать о компьютерах/атаках |
| **Приказ ФСТЭК России № 117** | Безопасность ИС и КИИ | Требования к архитектуре безопасности, контролю уязвимостей, СЗИ и импортозамещению |
| **Приказ ФСТЭК России № 239** | Требования к ЗОКИИ | Установление категорий значимости (1, 2, 3) и состава обязательных СЗИ/ПАК |
| **Приказ ФСТЭК России № 236** | Форма Акта категорирования | Формат предоставления сведений о результатах категорирования объектов КИИ во ФСТЭК |
| **Указ Президента РФ № 250** | Усиление ответственности | Обязательное назначение Зам. руководителя по ИБ и запрет СЗИ из недружественных стран |
| **Приказ РКН № 179 / № 996** | Защита ПДн & Уничтожение | Уничтожение ПДн с составлением Акта и выгрузкой логов, уведомление РКН |
Главные юридические и технические коллизии, возникающие при внедрении: 1. **Коллизия сроков категорирования:** ФСТЭК требует завершить категорирование в течение 1 года с момента создания объекта, однако при модернизации ИС субъекты часто забывают направить актуализированный Сведения по Приказу № 236. 2. **Коллизия импортозамещения ПАК/ПО (Указ № 166 и № 250):** Использование иностранных антивирусов, сетевых экранов (Cisco, Fortinet) или СУБД (Oracle, MS SQL) на объектах КИИ категорически запрещено с 2025 года. Замена должна быть произведена на аналоги из Реестра Минцифры РФ (Astra Linux 1.8, Alt, СУБД Postgres Pro, ПАК Континент 4 / ViPNet). 3. **Коллизия двойного подчинения (НКЦКИ vs ФСТЭК):** При возникновении компьютерного инцидента субъекты обязаны передать данные в НКЦКИ (ГосСОПКА) в течение **24 часов**, а отчет о ликвидации уязвимостей по методике Scanoval/БДУ — направлять во ФСТЭК.
---
2. 6 Обязательных этапов реализации требований Приказа ФСТЭК № 117
flowchart TD
A[1. Издание приказа о комиссии по категорированию] --> B[2. Перечень объектов КИИ и их инвентаризация]
B --> C[3. Оценка показателей значимости & Акт категорирования]
C --> D[4. Разработка Модели угроз и нарушителя ИБ ФСТЭК]
D --> E[5. Разработка ТЗ на систему безопасности КИИ]
E --> F[6. Внедрение СЗИ, ПНР и подключение к ГосСОПКА]### Этап 1: Комиссия по категорированию объектов КИИ Председателем комиссии назначается заместитель руководителя организации (согласно Указу № 250). В состав комиссии обязательно входят: главный инженер, начальник IT-отдела, специалист по ИБ, ответственный за АСУ ТП/ГИС.
Этап 2: Выявление процессов и формирование Перечня объектов КИИ Инвентаризация всех управленческих, технологических, производственных, финансово-экономических процессов. Выявление ИС, АСУ и ИТ-сетей, задействованных в этих процессах.
Этап 3: Составление Акта категорирования (Приказ ФСТЭК № 236) Оценка 13 показателей значимости (социальная, политическая, экономическая, экологическая значимость, вред жизни и здоровью людей). Утвержденный Акт направляется во ФСТЭК России в течение 10 рабочих дней.
Этап 4: Разработка Модели угроз и нарушителя безопасности информации Применение методики ФСТЭК 2021/2026 годов: выявление актуальных тактик и техник (ATT&CK / БДУ ФСТЭК), определение возможностей потенциального нарушителя (внешний/внутренний).
Этап 5: Проектирование и разработка ТЗ на систему безопасности КИИ Формирование технического задания на внедрение СЗИ/ПАК в строгом соответствии с применимой категорией значимости (1-я, 2-я или 3-я категория).
Этап 6: Внедрение, ПНР ПАК (Континент 4 / ViPNet) и регламент ГосСОПКА Монтаж аппаратно-программных комплексов, проведение пусконаладочных работ (ПНР), интеграция с техническими средствами НКЦКИ и регламентация реагирования на инциденты.
---
3. 🛍️ ПРЕЗЕНТАЦИЯ ЭТАЛОННОГО ПАКЕТА ДОКУМЕНТОВ КИИ (25 990 ₽)
Для того чтобы избавить бизнес, ИТ-директоров и специалистов по ИБ от сотен часов рутинной юридической работы и предотвратить штрафы регуляторов (до 500 тыс. рублей по ст. 13.12.1 КоАП РФ и уголовную ответственность по ст. 274.1 УК РФ), инженерно-правовая служба **НеоМаркет** под моим руководством разработала готовый **Эталонный комплект документов для реализации Приказа ФСТЭК № 117 и 187-ФЗ**.
Состав пакета готовых шаблонов документов "ПОД КЛЮЧ 2026" (16 документов):
1. **Приказ об образовании комиссии по категорированию объектов КИИ** (с Положением о комиссии). 2. **Перечень объектов КИИ, подлежащих категорированию** (бланк для направления во ФСТЭК России). 3. **Акт категорирования объекта КИИ** (форма по Приказу ФСТЭК № 236 с расчётом 13 показателей). 4. **Модель угроз и нарушителя безопасности информации объекта КИИ** (методика ФСТЭК с БДУ). 5. **Техническое задание на создание системы безопасности объекта КИИ** (Приказы № 239 и № 117). 6. **Регламент взаимодействия с НКЦКИ и реагирования на компьютерные инциденты ГосСОПКА**. 7. **План-график перехода объекта КИИ на российский софт и ПАК** (Указы № 166 и № 250). 8. **Положение о системе безопасности критической информационной инфраструктуры** (Приказ № 235). 9. **Инструкция по обеспечению безопасности информации для системных администраторов**. 10. **Регламент управления уязвимостями и работы с БДУ ФСТЭК России (Scanoval)**. 11. **Порядок учета, хранения и уничтожения машинных носителей информации и токенов**. 12. **Инструкция по безопасному использованию средств криптографической защиты информации (СКЗИ)**. 13. **Положение о проведении регулярного контроля (аудита) защищенности КИИ** (ГОСТ Р 56939-2016). 14. **Журнал учета компьютерных инцидентов и сетевых атак ГосСОПКА**. 15. **Акт ввода в эксплуатацию системы безопасности объекта КИИ**. 16. **Соглашение о неразглашении конфиденциальной информации (NDA) для сотрудников КИИ**.
> 💎 **Стоимость комплекта:** **25 990 рублей** (Разовая покупка, бессрочная лицензия на организацию). > 🛒 **Где приобрести:** Комплект уже доступен для моментальной оплаты и скачивания в нашем каталоге по ссылке: > [**Перейти в каталог: Купить Пакет из 16 документов ФСТЭК № 117 (25 990 ₽)**](/catalog/fstek-117-kii-documents-pack)
---
4. Выводы и экспертные рекомендации Попова Евгения
Исполнение Приказа ФСТЭК № 117 — это не разовое мероприятие, а непрерывный процесс управления защищенностью организации. Использование сертифицированного софта, своевременная ликвидация BDU-уязвимостей и наличие полного пакета ЛНА гарантируют 100% готовность к любым проверкам регуляторов.
Инженерно-экспертный центр **НеоМаркет (e5041.ru)** осуществляет как поставку готовых документов и ПО, так и полный выездной комплекс ПНР, монтажа ПАК и аттестации объектов КИИ на Юге России, в Крыму и Новых регионах.