30 ноября в России отмечается День информационной безопасности — профессиональный праздник специалистов, защищающих цифровые активы государственных органов, бизнеса и граждан. Дата закреплена указом Президента РФ от 27 июля 2006 года № 1150 и приурочена к принятию в 1991 году Закона РСФСР «О государственной тайне», ставшего первым нормативным актом в современной истории страны, регулирующим вопросы защиты сведений.

За почти два десятилетия праздник вырос из узко-ведомственного мероприятия в общественную платформу для обсуждения киберустойчивости, импортозамещения ПО и кадрового голода. Сегодня в программу вошли конференции «Инфофорум», «Код Безопасности», региональные CTF-соревнования и открытые уроки для школьников.

Исторические вехи: от закона о гостайне до суверенного интернета

Хронология формирования правового поля выглядит так: 1991 — Закон РСФСР «О государственной тайне»; 1995 — ФЗ «О безопасности»; 2006 — учредительный указ о празднике; 2014 — 152-ФЗ «О персональных данных» с требованием локализации баз; 2017 — поправки к 149-ФЗ о «черных списках» сайтов; 2019 — закон о суверенном интернете (вступление в силу 1 ноября); 2021 — указы о защите Критической информационной инфраструктуры (КИИ) и создании ГосСОПКА.

Каждый этап сдвигал фокус от защиты гостайны к комплексной информационной безопасности, охватывающей целостность, конфиденциальность и доступность данных. К 2026 году реестр КИИ включает более 12 тысяч объектов восьми отраслей — от атомной энергетики до здравоохранения.

⚠️ Внимание: несоблюдение требований 152-ФЗ и указов по КИИ влечет штрафы до 18 млн руб. для юрлиц и отключение от сети нарушителей по решению прокуратуры.
📊 Какой аспект ИБ вам кажется наиболее актуальным в 2026 году?
Импортозамещение ПО
Защита КИИ и ГосСОПКА
Кадровый дефицит и обучение
Борьба с фишингом и социальной инженерией

Ключевые игроки: ФСТЭК, ФСБ, Минцифры и ГосСОПКА

Ролевое разделение закреплено законодательно. ФСТЭК России лицензирует средства защиты информации (СЗИ), аккредитует лаборатории и утверждает профили защиты для классов КИИ. ФСБ выдает лицензии на деятельность по защите гостайны и шифрованию, контролирует криптографию. Минцифры координирует импортозамещение, ведет реестр российского ПО и курирует ГосСОПКА — систему обнаружения и предотвращения компьютерных атак на госорганы и КИИ.

С 2022 года ГосСОПКА работает в режиме 24/7: сенсоры установлены на периметре более 3,5 тыс. организаций. Инциденты коррелируются с данными НКЦКИ ФСБ и отраслевыми СОПКА (например, Банка России — ФинСОПКА, Россети — ЭнергоСОПКА).

  • 🛡️ ФСТЭК — сертификация СЗИ, профили защиты КИИ, реестр средств
  • 🔐 ФСБ — лицензии на гостайну, криптографическая защита, НКЦКИ
  • 📡 Минцифры — импортозамещение, реестр ПО, ГосСОПКА
  • 🏦 Банк России — ФинСОПКА, стандарты для финсектора

☑️ Минимальный набор мер для субъекта КИИ (по приказу ФСТЭК от 01.02.2026 № 31)

Выполнено: 0 / 6
⚠️ Внимание: с 1 января 2026 года все субъекты КИИ 1–2 классов обязаны передавать телеметрию в ГосСОПКА без исключений; для 3 класса — по запросу координатора.

Импортозамещение: от реестра к обязательным перечням

Реестр российского ПО (постановление № 1596) насчитывает более 12 тысяч записей, но только около 30% позиций имеют статус «верифицировано» — то есть прошли проверку на отсутствие скрытых функций и закладок. Для КИИ и госзаказчиков действуют обязательные перечни: ПО вне перечней закупать нельзя, если есть российский аналог соответствующего функционала.

Лидеры сегмента СЗИ — Kaspersky (линейка KICS, Kaspersky Endpoint Security), Positive Technologies (PT NAD, PT ISIM), Solar (Solar Dozor, Solar appScreener), UserGate, InfoWatch (Traffic Monitor). В SIEM/SOAR доминируют MaxPatrol SIEM и Logosphere. Для защиты веба — PT Application Firewall и Nemesis WAF.

Проблема: многие российские продукты являются форками открытых решений (Suricata, Osquery, ELK-стек) с доработками под требования ФСТЭК. Полноценная кодовая база собственной разработки есть не у всех вендоров.

Что такое «верифицированное ПО» в реестре 1596?

Верификация — это проверка исходного кода и сборочной цепочки на отсутствие закладок, недокументированных возможностей и соответствие заявленным функциям. Проводится аккредитованными лабораториями ФСТЭК. Статус дает право на закупку за госзаказ без конкурса на аналогах, но не снимает ответственность за безопасность в эксплуатации.

Кадровый кризис: дефицит 100+ тысяч специалистов

По данным АСЭК и «Ростелеком-Соляр», к концу 2023 года нехватка квалифицированных ИБ-экспертов в России оценивалась в 120–150 тысяч человек. Дефицит острее всего в регионах и на объектах КИИ 3 класса, где нет бюджета на аутсорсинг к крупным SOC-операторам.

Ответ государства — федеральный проект «Кадры для кибербезопасности» (входит в нацпроект «Цифровая экономика»). Ключевые меры: целевое обучение в 50 ведущих вузах (МИЭМ НИУ ВШЭ, СПбГУ, Томский ГУ, УрФУ и др.), гранты на сертификацию (CISSP, CISM, российские аналоги — КС.Сертификат), стажировки в ГосСОПКА и НКЦКИ. В 2026 году выделено 4,2 млрд руб. на оборудование учебных полигонов (киберполигонов).

  • 🎓 Целевые места в вузах — 3000+ ежегодно с 2023 года
  • 💰 Гранты на обучение и сертификацию — до 300 тыс. руб. на человека
  • 🏗️ Киберполигоны в 30 регионах — практика инцидент-респонса
  • 📜 Признание российских сертификатов (КС.Сертификат) равным международным

Атакующие векторы 2023–2026: что меняется

Статистика НКЦКИ и Solar JSOC показывает сдвиг: доля целевых атак (APT) на КИИ выросла с 18% до 31% за два года. Основные векторы — эксплуатация уязвимостей периметра (VPN, RDP, веб-приложения), цепочки поставок (компрометация обновлений ПО), социальная инженерия через мессенджеры и почту. Рансомвэйр сдавил криптомайнинг по ущербу: средний простои бизнеса — 7–10 дней, выкуп редко платится, данные уходят в открытый доступ.

Новая тенденция — атаки на OT/ICS-среду (промышленные контроллеры, SCADA). Инциденты на нефтепереработке и энергетике зафиксированы, но детали под грифом. ФСТЭК готовит обновленные профили защиты для промышленных автоматизированных систем (ПАС) с обязательной сегментацией и мониторингом аномалий трафика.

💡

Используйте паспорт модели угроз не как формальность, а как живой документ: пересматривайте после каждого инцидента на периметре, внедрения нового сервиса или изменения регламента ФСТЭК. Это снижает риск штрафов при проверке в 3 раза.

Практический чек-лист: подготовка к проверке ФСТЭК/прокуратуры

Проверки стали плановыми и выездными. Ниже — минимальный набор артефактов, который запрашивают инспекторы в 2026 году. Отсутствие хотя бы одного пункта — основание для предписания и штрафа.

АртефактНормативная базаАктуальность
Паспорт модели угрозПриказ ФСТЭК № 239, приказа по КИИГоден 1 год, пересматривать при изменениях
Схема взаимодействия с ГосСОПКАУказ № 250, приказ ФСТЭК № 31Обязательна для классов 1–2 КИИ
Журналы инцидентов и отчеты в НКЦКИ152-ФЗ ст. 22.1, указ № 250Срок отчета — 24 часа от обнаружения
Сертификаты СЗИ (ФСТЭК/ФСБ)152-ФЗ, Закон о криптозащитеТолько действующие, в реестрах
Приказ о назначении ЦИБ / ответственного за ИБПриказ ФСТЭК № 239, отраслевые нормативыС контактными данными и полномочиями
⚠️ Внимание: прокуроры проверяют не только наличие документов, но и их соответствие реальной топологии сети — запускают сканеры, запрашивают логи сенсоров, опрашивают администраторов.
💡

Главный тренд 2026–2026 — переход от документальной соответственности к операционной киберустойчивости: работающие сенсоры, реальный инцидент-респонс, регулярные учения на киберполигонах.

Международное сотрудничество и изоляция: парадокс 2020-х

Россия выведена из FIRST (Forum of Incident Response and Security Teams) и ENISA, приостановлено участие в совещаниях ЕС по киберделиям. Тем не менее, техническое взаимодействие CERT-сообществ сохраняется через неформальные каналы: обмен IoC (индикаторами компрометации) по протоколу MISP, совместные разборы вредоносного ПО на VirusTotal и Hybrid Analysis. Российские вендоры (Kaspersky, PT, Group-IB) публикуют отчеты об APT-группировках, атрибутируя атаки на российские объекты зарубежным спецслужбам.

Внутри БРИКС и ШОС формируется собственный формат — «БРИКС CSIRT» — с планом к 2026 году создать единую платформу обмена угрозами. Параллельно развивается национальная система раннего предупреждения на базе ГосСОПКА и отраслевых СОПКА.

FAQ: ответы на частые вопросы

Когда именно отмечается День информационной безопасности и является ли он выходным?

Праздник фиксирован на 30 ноября. Выходным днем не является — это рабочий день, если не совпадает с субботой или воскресеньем. Официальные мероприятия часто переносят на ближайший пятницу или понедельник.

Кто обязан подключаться к ГосСОПКА и каковы сроки?

Субъекты КИИ 1 и 2 классов — обязательно с 01.01.2026 (приказ ФСТЭК № 31). Для 3 класса — по решению отраслевого координатора. Госорганы подключаются по графику Минцифры, большинство уже подключены к 2026 году.

Какие сертификаты СЗИ признаются валидными для КИИ?

Только сертификаты соответствия ФСТЭК России (для средств защиты от НСД) и сертификаты ФСБ (для криптографических средств). Соответствие должно быть в действующих реестрах на сайтах ведомств на день эксплуатации.

Что такое КС.Сертификат и эквивалентен ли он CISSP?

КС.Сертификат — национальная система сертификации ИБ-специалистов (разработана ФСТЭК и Минцифры). С 2023 года признается госзаказчиком и КИИ как аналог CISSP/CISM для назначения на ответственные позиции. Международного признания нет.

Где найти актуальные профили защиты для своего класса КИИ?

На сайте ФСТЭК в разделе «Нормативная база» → «Профили защиты информации КИИ». Актуальные версии: профили 1–3 классов утверждены приказом ФСТЭК от 01.02.2026 № 31 (вступил в силу 01.03.2026).