В апреле 2025 года Президент утвердил новый Приказ, который внёс значительные изменения в правовые требования для государственных и муниципальных организаций по обеспечению информационной безопасности. Требования Приказа вступают в силу 1 марта 2026 года.
В статье мы расскажем, как организовать работу в государственных и муниципальных учреждениях в соответствии с новым Приказом ФСТЭК, чтобы избежать неприятностей и штрафов.
Главное изменение, которое ждёт государственные и муниципальные учреждения – это детализация и ужесточение требований к защите информации в ИТ-системах. Установлены новые требования к технике, процедуре оценки уязвимостей и реагирования на инциденты. Также Приказ не обошёл стороной общий тренд на повышенное внимание к защите персональных данных – теперь подробно прописаны обязанности ответственных лиц за информационную безопасность и механизмы внутреннего контроля.
Особое внимание уделяется защите критической информационной инфраструктуры и систем, которые обеспечивают функционирование государственных услуг.
Конкретизация законодательства приводит к пересмотру всех процессов информационной безопасности, обновлению техники, документации и регламентов внутри каждой организации. С 1 марта 2026 года государственные учреждения будут обязаны:
Также Приказ предусматривает запрет с 1 марта на использование:
Вводится ужесточение требований к использованию публичных облачных сервисов. В документе прямо говорится, что облачные сервисы могут использоваться только если обеспечена необходимая степень защиты и они соответствуют установленным требованиям ФСТЭК по безопасности. Так, например, облачный сервис «Аттестованный 1С:Фреш» – один из примеров таких сервисов, которые можно использовать без риска получить штраф.
Приказ ФСТЭК №117 расширяет требования к образованию персонала, который работает с персональными данными. Установлены следующие требования:
Обязанности каждого, кто участвует в процессе защиты данных, должны быть чётко прописаны в должностных инструкциях или договорах.
Это значит, что обучение и повышение квалификации персонала –обязательный элемент системы защиты информации, и без него невозможно соответствовать требованиям приказа №117.
Нарушение требований Приказа ФСТЭК № 117 может привести к серьёзным административным штрафам, дисциплинарным мерам и юридической ответственности. Среди них могут быть:
Приказ ФСТЭК №117 не предусматривает конкретные санкции или штрафы за нарушение, поскольку главная зада такого документа – это установить конкретные технические и организационные нормы по защите информации для государственных и муниципальных учреждений. Однако документ отсылает к ряду нормативно-правовых документов, которые предусматривают санкции:
Поэтому государственным и муниципальным организациям важно вовремя подготовиться и привести свои системы и процессы в соответствие с новым Приказом, чтобы избежать подобных проблем и нежелательных последствий.
В организации должна быть создана и утверждена внутренняя политика и правила по защите информации. В них должно быть понятно, кто и что делает для безопасности, какие процедуры применяются.
«Форус» обладает полноценным комплектом решений и услуг для комплексного сопровождения государственных и муниципальных учреждений в переходный период. В число ключевых предложений входят:
Также «Форус» предлагает облачный сервис «Аттестованный 1С:Фреш», который соответствует требованиям нового Приказа ФСТЭК №117 и может безопасно использоваться в государственных и муниципальных учреждениях. Это решение прошло аттестацию и обеспечивает необходимый уровень защиты информации.
Применение «Аттестованного 1С:Фреш» позволяет учреждениям эффективно соблюдать новые стандарты безопасности без риска возникновения нарушений. Благодаря этому сервису доступ к важным данным организован с учётом всех обязательных мер по защите, включая строгую аутентификацию и мониторинг доступа.
Для госструктур это означает возможность использования надёжного облачного решения, сертифицированного по актуальным законодательным требованиям, с гарантированным уровнем защиты, что упрощает цифровую трансформацию и снижает риски.
Нововведения Приказа №117 нельзя игнорировать – они меняют правила игры в области информационной безопасности. Уже сейчас стоит провести внутренний аудит, определить «узкие места» и запланировать корректировки. Опыт «Форус» показывает, что своевременное подключение к экспертам и использование современных цифровых решений значительно уменьшает риски нарушений и финансовых потерь.
Для начала сотрудничества с «Форус» достаточно оставить заявку на сайте, после чего можно получить профессиональную поддержку на каждом этапе адаптации – от планирования до успешного исполнения новых требований закона.
Актуальные новости, акции, мероприятия и полезная информация
ПодписатьсяРазмещена видеозапись лекции от 23 октября 2025 года.
Читайте в новостях 1С:ИТС. А также вас ждёт другая полезная информация: Изменятся ли лимиты для применения УСН в 2026 году? Можно ли уволить совместителя, который при трудоустройстве скрыл, что имеет основное место работы?
Не позднее 28 октября организации должны уплатить авансовые платежи по транспортному и земельному налогам, а также налогу на имущество за третий квартал текущего года (девять месяцев – для налога, исчисляемого исходя из среднегодовой стоимости имущества).
Подпишитесь на рассылку: новости, акции, мероприятия и полезная информация. Подробнее о наших рассылках
Нажимая кнопку "Подписаться", вы соглашаетесь с политикой конфиденциальности
Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы соглашаетесь с Политикой обработки персональных данных.
Принимаю