Назад к Блогу
ГлавнаяБлогИсполнение Приказа ФСТЭК России № 117 по безопасности КИИ и ИС: Экспертный разбор, чеклист и готовый комплект документов от Евгения Попова
Информационная безопасность 15 Августа 2026 22 мин 3120 просмотров

Исполнение Приказа ФСТЭК России № 117 по безопасности КИИ и ИС: Экспертный разбор, чеклист и готовый комплект документов от Евгения Попова

Глубокий нормативно-технический разбор Приказа ФСТЭК № 117, методики категорирования КИИ (187-ФЗ), интеграции с ГосСОПКА, импортозамещения ПАК/ПО и презентация эталонного комплекта шаблонов документов за 25 990 ₽.

Е
Евгений Попов
Владелец, Суперадмин & Главный ИБ-Архитектор НеоМаркет
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬИсполнение Приказа ФСТЭК России № 117 ...Экспертная аналитика ИБ НеоМаркет & e5041.ru© e5041.ru НеоМаркет — ИБ 2026

## Введение: Почему Приказ ФСТЭК № 117 стал определяющим стандартом ИБ в 2026 году

Защита Критической Информационной Инфраструктуры (**КИИ**, Федеральный закон № 187-ФЗ) и Информационных Систем (**ИС**) субъектов РФ в 2026 году находится в центре внимания ФСТЭК России, ФСБ и Генеральной Прокуратуры. **Приказ ФСТЭК России № 117** (в связке с Приказами № 239, № 235, № 236 и Указом Президента РФ № 250) сформировал единую жесткую систему нормативно-технических требований к безопасности КИИ, ИСПДн и ГИС.

Каждая организация, владеющая хотя бы одним объектом КИИ (в сферах здравоохранения, науки, транспорта, связи, энергетики, банковского сектора, ТЭК, оборонной, атомной и ракетно-космической промышленности), обязана не только провести категорирование, но и выстроить **полный юридически безупречный комплект локальных нормативных актов (ЛНА)** и технический контур защиты.

В этом фундаментальном руководстве я, **Евгений Попов (Владелец, Суперадмин и Главный ИБ-Архитектор платформы НеоМаркет)**, подробно разбираю структуру Приказа № 117, все точки юридических коллизий, регламенты взаимодействия с НКЦКИ (ГосСОПКА) и представляю разработанный нашей инженерно-правовой службой **Эталонный пакет документов КИИ "ПОД КЛЮЧ"** за **25 990 рублей**.

---

1. Нормативный фундамент и правовые коллизии Приказа ФСТЭК № 117

Приказ ФСТЭК № 117 детально регламентирует технические и организационные процедуры защиты информации в ИС и объектах КИИ. Для правильного понимания структуры комплаенса необходимо учитывать взаимную увязку применимых нормативных актов:

Нормативный актСфера регулированияКлючевые нормативные требования
**Федеральный закон № 187-ФЗ**Базовый закон о КИИ РФОбязанность субъектов КИИ категорировать объекты и информировать о компьютерах/атаках
**Приказ ФСТЭК России № 117**Безопасность ИС и КИИТребования к архитектуре безопасности, контролю уязвимостей, СЗИ и импортозамещению
**Приказ ФСТЭК России № 239**Требования к ЗОКИИУстановление категорий значимости (1, 2, 3) и состава обязательных СЗИ/ПАК
**Приказ ФСТЭК России № 236**Форма Акта категорированияФормат предоставления сведений о результатах категорирования объектов КИИ во ФСТЭК
**Указ Президента РФ № 250**Усиление ответственностиОбязательное назначение Зам. руководителя по ИБ и запрет СЗИ из недружественных стран
**Приказ РКН № 179 / № 996**Защита ПДн & УничтожениеУничтожение ПДн с составлением Акта и выгрузкой логов, уведомление РКН

Главные юридические и технические коллизии, возникающие при внедрении: 1. **Коллизия сроков категорирования:** ФСТЭК требует завершить категорирование в течение 1 года с момента создания объекта, однако при модернизации ИС субъекты часто забывают направить актуализированный Сведения по Приказу № 236. 2. **Коллизия импортозамещения ПАК/ПО (Указ № 166 и № 250):** Использование иностранных антивирусов, сетевых экранов (Cisco, Fortinet) или СУБД (Oracle, MS SQL) на объектах КИИ категорически запрещено с 2025 года. Замена должна быть произведена на аналоги из Реестра Минцифры РФ (Astra Linux 1.8, Alt, СУБД Postgres Pro, ПАК Континент 4 / ViPNet). 3. **Коллизия двойного подчинения (НКЦКИ vs ФСТЭК):** При возникновении компьютерного инцидента субъекты обязаны передать данные в НКЦКИ (ГосСОПКА) в течение **24 часов**, а отчет о ликвидации уязвимостей по методике Scanoval/БДУ — направлять во ФСТЭК.

---

2. 6 Обязательных этапов реализации требований Приказа ФСТЭК № 117

flowchart TD
    A[1. Издание приказа о комиссии по категорированию] --> B[2. Перечень объектов КИИ и их инвентаризация]
    B --> C[3. Оценка показателей значимости & Акт категорирования]
    C --> D[4. Разработка Модели угроз и нарушителя ИБ ФСТЭК]
    D --> E[5. Разработка ТЗ на систему безопасности КИИ]
    E --> F[6. Внедрение СЗИ, ПНР и подключение к ГосСОПКА]

### Этап 1: Комиссия по категорированию объектов КИИ Председателем комиссии назначается заместитель руководителя организации (согласно Указу № 250). В состав комиссии обязательно входят: главный инженер, начальник IT-отдела, специалист по ИБ, ответственный за АСУ ТП/ГИС.

Этап 2: Выявление процессов и формирование Перечня объектов КИИ Инвентаризация всех управленческих, технологических, производственных, финансово-экономических процессов. Выявление ИС, АСУ и ИТ-сетей, задействованных в этих процессах.

Этап 3: Составление Акта категорирования (Приказ ФСТЭК № 236) Оценка 13 показателей значимости (социальная, политическая, экономическая, экологическая значимость, вред жизни и здоровью людей). Утвержденный Акт направляется во ФСТЭК России в течение 10 рабочих дней.

Этап 4: Разработка Модели угроз и нарушителя безопасности информации Применение методики ФСТЭК 2021/2026 годов: выявление актуальных тактик и техник (ATT&CK / БДУ ФСТЭК), определение возможностей потенциального нарушителя (внешний/внутренний).

Этап 5: Проектирование и разработка ТЗ на систему безопасности КИИ Формирование технического задания на внедрение СЗИ/ПАК в строгом соответствии с применимой категорией значимости (1-я, 2-я или 3-я категория).

Этап 6: Внедрение, ПНР ПАК (Континент 4 / ViPNet) и регламент ГосСОПКА Монтаж аппаратно-программных комплексов, проведение пусконаладочных работ (ПНР), интеграция с техническими средствами НКЦКИ и регламентация реагирования на инциденты.

---

3. 🛍️ ПРЕЗЕНТАЦИЯ ЭТАЛОННОГО ПАКЕТА ДОКУМЕНТОВ КИИ (25 990 ₽)

Для того чтобы избавить бизнес, ИТ-директоров и специалистов по ИБ от сотен часов рутинной юридической работы и предотвратить штрафы регуляторов (до 500 тыс. рублей по ст. 13.12.1 КоАП РФ и уголовную ответственность по ст. 274.1 УК РФ), инженерно-правовая служба **НеоМаркет** под моим руководством разработала готовый **Эталонный комплект документов для реализации Приказа ФСТЭК № 117 и 187-ФЗ**.

Состав пакета готовых шаблонов документов "ПОД КЛЮЧ 2026" (16 документов):

1. **Приказ об образовании комиссии по категорированию объектов КИИ** (с Положением о комиссии). 2. **Перечень объектов КИИ, подлежащих категорированию** (бланк для направления во ФСТЭК России). 3. **Акт категорирования объекта КИИ** (форма по Приказу ФСТЭК № 236 с расчётом 13 показателей). 4. **Модель угроз и нарушителя безопасности информации объекта КИИ** (методика ФСТЭК с БДУ). 5. **Техническое задание на создание системы безопасности объекта КИИ** (Приказы № 239 и № 117). 6. **Регламент взаимодействия с НКЦКИ и реагирования на компьютерные инциденты ГосСОПКА**. 7. **План-график перехода объекта КИИ на российский софт и ПАК** (Указы № 166 и № 250). 8. **Положение о системе безопасности критической информационной инфраструктуры** (Приказ № 235). 9. **Инструкция по обеспечению безопасности информации для системных администраторов**. 10. **Регламент управления уязвимостями и работы с БДУ ФСТЭК России (Scanoval)**. 11. **Порядок учета, хранения и уничтожения машинных носителей информации и токенов**. 12. **Инструкция по безопасному использованию средств криптографической защиты информации (СКЗИ)**. 13. **Положение о проведении регулярного контроля (аудита) защищенности КИИ** (ГОСТ Р 56939-2016). 14. **Журнал учета компьютерных инцидентов и сетевых атак ГосСОПКА**. 15. **Акт ввода в эксплуатацию системы безопасности объекта КИИ**. 16. **Соглашение о неразглашении конфиденциальной информации (NDA) для сотрудников КИИ**.

> 💎 **Стоимость комплекта:** **25 990 рублей** (Разовая покупка, бессрочная лицензия на организацию). > 🛒 **Где приобрести:** Комплект уже доступен для моментальной оплаты и скачивания в нашем каталоге по ссылке: > [**Перейти в каталог: Купить Пакет из 16 документов ФСТЭК № 117 (25 990 ₽)**](/catalog/fstek-117-kii-documents-pack)

---

4. Выводы и экспертные рекомендации Попова Евгения

Исполнение Приказа ФСТЭК № 117 — это не разовое мероприятие, а непрерывный процесс управления защищенностью организации. Использование сертифицированного софта, своевременная ликвидация BDU-уязвимостей и наличие полного пакета ЛНА гарантируют 100% готовность к любым проверкам регуляторов.

Инженерно-экспертный центр **НеоМаркет (e5041.ru)** осуществляет как поставку готовых документов и ПО, так и полный выездной комплекс ПНР, монтажа ПАК и аттестации объектов КИИ на Юге России, в Крыму и Новых регионах.

#ФСТЭК 117#ФСТЭК 239#187-ФЗ#КИИ#ГосСОПКА#Модель угроз#Категорирование КИИ#Попов Евгений

Рекомендуем также почитать

Информационная безопасность

Анализ сканера уязвимостей БДУ ФСТЭК России (Scanoval): Экспертная рекомендация Попова Евгения по защите КИИ и ИСПДн в 2026 году

Глубокий технический разбор работы государственного сканера уязвимостей БДУ ФСТЭК (bdu.fstec.ru/scanoval), методология регулярно контроля защищенности, ликвидация критических BDU-ID уязвимостей и интеграция автоматизированного контроля НеоМаркет.

Информационная безопасность

Практическое руководство по приведению ИСПДн в соответствие 152-ФЗ в 2026 году: Аттестация, Шифрование и Регуляторы

Пошаговая инструкция для IT и ИБ директоров: определение Уровня Защищенности (УЗ-1...УЗ-4), шифрование PII (Fernet/AES), модели угроз и прохождение проверок ФСТЭК/ФСБ на Юге и в Новых Регионах.