30 ноября в России отмечается День информационной безопасности — профессиональный праздник специалистов, защищающих цифровые активы государственных органов, бизнеса и граждан. Дата закреплена указом Президента РФ от 27 июля 2006 года № 1150 и приурочена к принятию в 1991 году Закона РСФСР «О государственной тайне», ставшего первым нормативным актом в современной истории страны, регулирующим вопросы защиты сведений.
За почти два десятилетия праздник вырос из узко-ведомственного мероприятия в общественную платформу для обсуждения киберустойчивости, импортозамещения ПО и кадрового голода. Сегодня в программу вошли конференции «Инфофорум», «Код Безопасности», региональные CTF-соревнования и открытые уроки для школьников.
Исторические вехи: от закона о гостайне до суверенного интернета
Хронология формирования правового поля выглядит так: 1991 — Закон РСФСР «О государственной тайне»; 1995 — ФЗ «О безопасности»; 2006 — учредительный указ о празднике; 2014 — 152-ФЗ «О персональных данных» с требованием локализации баз; 2017 — поправки к 149-ФЗ о «черных списках» сайтов; 2019 — закон о суверенном интернете (вступление в силу 1 ноября); 2021 — указы о защите Критической информационной инфраструктуры (КИИ) и создании ГосСОПКА.
Каждый этап сдвигал фокус от защиты гостайны к комплексной информационной безопасности, охватывающей целостность, конфиденциальность и доступность данных. К 2026 году реестр КИИ включает более 12 тысяч объектов восьми отраслей — от атомной энергетики до здравоохранения.
⚠️ Внимание: несоблюдение требований 152-ФЗ и указов по КИИ влечет штрафы до 18 млн руб. для юрлиц и отключение от сети нарушителей по решению прокуратуры.
Ключевые игроки: ФСТЭК, ФСБ, Минцифры и ГосСОПКА
Ролевое разделение закреплено законодательно. ФСТЭК России лицензирует средства защиты информации (СЗИ), аккредитует лаборатории и утверждает профили защиты для классов КИИ. ФСБ выдает лицензии на деятельность по защите гостайны и шифрованию, контролирует криптографию. Минцифры координирует импортозамещение, ведет реестр российского ПО и курирует ГосСОПКА — систему обнаружения и предотвращения компьютерных атак на госорганы и КИИ.
С 2022 года ГосСОПКА работает в режиме 24/7: сенсоры установлены на периметре более 3,5 тыс. организаций. Инциденты коррелируются с данными НКЦКИ ФСБ и отраслевыми СОПКА (например, Банка России — ФинСОПКА, Россети — ЭнергоСОПКА).
- 🛡️ ФСТЭК — сертификация СЗИ, профили защиты КИИ, реестр средств
- 🔐 ФСБ — лицензии на гостайну, криптографическая защита, НКЦКИ
- 📡 Минцифры — импортозамещение, реестр ПО, ГосСОПКА
- 🏦 Банк России — ФинСОПКА, стандарты для финсектора
☑️ Минимальный набор мер для субъекта КИИ (по приказу ФСТЭК от 01.02.2026 № 31)
⚠️ Внимание: с 1 января 2026 года все субъекты КИИ 1–2 классов обязаны передавать телеметрию в ГосСОПКА без исключений; для 3 класса — по запросу координатора.
Импортозамещение: от реестра к обязательным перечням
Реестр российского ПО (постановление № 1596) насчитывает более 12 тысяч записей, но только около 30% позиций имеют статус «верифицировано» — то есть прошли проверку на отсутствие скрытых функций и закладок. Для КИИ и госзаказчиков действуют обязательные перечни: ПО вне перечней закупать нельзя, если есть российский аналог соответствующего функционала.
Лидеры сегмента СЗИ — Kaspersky (линейка KICS, Kaspersky Endpoint Security), Positive Technologies (PT NAD, PT ISIM), Solar (Solar Dozor, Solar appScreener), UserGate, InfoWatch (Traffic Monitor). В SIEM/SOAR доминируют MaxPatrol SIEM и Logosphere. Для защиты веба — PT Application Firewall и Nemesis WAF.
Проблема: многие российские продукты являются форками открытых решений (Suricata, Osquery, ELK-стек) с доработками под требования ФСТЭК. Полноценная кодовая база собственной разработки есть не у всех вендоров.
Что такое «верифицированное ПО» в реестре 1596?
Верификация — это проверка исходного кода и сборочной цепочки на отсутствие закладок, недокументированных возможностей и соответствие заявленным функциям. Проводится аккредитованными лабораториями ФСТЭК. Статус дает право на закупку за госзаказ без конкурса на аналогах, но не снимает ответственность за безопасность в эксплуатации.
Кадровый кризис: дефицит 100+ тысяч специалистов
По данным АСЭК и «Ростелеком-Соляр», к концу 2023 года нехватка квалифицированных ИБ-экспертов в России оценивалась в 120–150 тысяч человек. Дефицит острее всего в регионах и на объектах КИИ 3 класса, где нет бюджета на аутсорсинг к крупным SOC-операторам.
Ответ государства — федеральный проект «Кадры для кибербезопасности» (входит в нацпроект «Цифровая экономика»). Ключевые меры: целевое обучение в 50 ведущих вузах (МИЭМ НИУ ВШЭ, СПбГУ, Томский ГУ, УрФУ и др.), гранты на сертификацию (CISSP, CISM, российские аналоги — КС.Сертификат), стажировки в ГосСОПКА и НКЦКИ. В 2026 году выделено 4,2 млрд руб. на оборудование учебных полигонов (киберполигонов).
- 🎓 Целевые места в вузах — 3000+ ежегодно с 2023 года
- 💰 Гранты на обучение и сертификацию — до 300 тыс. руб. на человека
- 🏗️ Киберполигоны в 30 регионах — практика инцидент-респонса
- 📜 Признание российских сертификатов (КС.Сертификат) равным международным
Атакующие векторы 2023–2026: что меняется
Статистика НКЦКИ и Solar JSOC показывает сдвиг: доля целевых атак (APT) на КИИ выросла с 18% до 31% за два года. Основные векторы — эксплуатация уязвимостей периметра (VPN, RDP, веб-приложения), цепочки поставок (компрометация обновлений ПО), социальная инженерия через мессенджеры и почту. Рансомвэйр сдавил криптомайнинг по ущербу: средний простои бизнеса — 7–10 дней, выкуп редко платится, данные уходят в открытый доступ.
Новая тенденция — атаки на OT/ICS-среду (промышленные контроллеры, SCADA). Инциденты на нефтепереработке и энергетике зафиксированы, но детали под грифом. ФСТЭК готовит обновленные профили защиты для промышленных автоматизированных систем (ПАС) с обязательной сегментацией и мониторингом аномалий трафика.
Используйте паспорт модели угроз не как формальность, а как живой документ: пересматривайте после каждого инцидента на периметре, внедрения нового сервиса или изменения регламента ФСТЭК. Это снижает риск штрафов при проверке в 3 раза.
Практический чек-лист: подготовка к проверке ФСТЭК/прокуратуры
Проверки стали плановыми и выездными. Ниже — минимальный набор артефактов, который запрашивают инспекторы в 2026 году. Отсутствие хотя бы одного пункта — основание для предписания и штрафа.
| Артефакт | Нормативная база | Актуальность |
|---|---|---|
| Паспорт модели угроз | Приказ ФСТЭК № 239, приказа по КИИ | Годен 1 год, пересматривать при изменениях |
| Схема взаимодействия с ГосСОПКА | Указ № 250, приказ ФСТЭК № 31 | Обязательна для классов 1–2 КИИ |
| Журналы инцидентов и отчеты в НКЦКИ | 152-ФЗ ст. 22.1, указ № 250 | Срок отчета — 24 часа от обнаружения |
| Сертификаты СЗИ (ФСТЭК/ФСБ) | 152-ФЗ, Закон о криптозащите | Только действующие, в реестрах |
| Приказ о назначении ЦИБ / ответственного за ИБ | Приказ ФСТЭК № 239, отраслевые нормативы | С контактными данными и полномочиями |
⚠️ Внимание: прокуроры проверяют не только наличие документов, но и их соответствие реальной топологии сети — запускают сканеры, запрашивают логи сенсоров, опрашивают администраторов.
Главный тренд 2026–2026 — переход от документальной соответственности к операционной киберустойчивости: работающие сенсоры, реальный инцидент-респонс, регулярные учения на киберполигонах.
Международное сотрудничество и изоляция: парадокс 2020-х
Россия выведена из FIRST (Forum of Incident Response and Security Teams) и ENISA, приостановлено участие в совещаниях ЕС по киберделиям. Тем не менее, техническое взаимодействие CERT-сообществ сохраняется через неформальные каналы: обмен IoC (индикаторами компрометации) по протоколу MISP, совместные разборы вредоносного ПО на VirusTotal и Hybrid Analysis. Российские вендоры (Kaspersky, PT, Group-IB) публикуют отчеты об APT-группировках, атрибутируя атаки на российские объекты зарубежным спецслужбам.
Внутри БРИКС и ШОС формируется собственный формат — «БРИКС CSIRT» — с планом к 2026 году создать единую платформу обмена угрозами. Параллельно развивается национальная система раннего предупреждения на базе ГосСОПКА и отраслевых СОПКА.
FAQ: ответы на частые вопросы
Когда именно отмечается День информационной безопасности и является ли он выходным?
Праздник фиксирован на 30 ноября. Выходным днем не является — это рабочий день, если не совпадает с субботой или воскресеньем. Официальные мероприятия часто переносят на ближайший пятницу или понедельник.
Кто обязан подключаться к ГосСОПКА и каковы сроки?
Субъекты КИИ 1 и 2 классов — обязательно с 01.01.2026 (приказ ФСТЭК № 31). Для 3 класса — по решению отраслевого координатора. Госорганы подключаются по графику Минцифры, большинство уже подключены к 2026 году.
Какие сертификаты СЗИ признаются валидными для КИИ?
Только сертификаты соответствия ФСТЭК России (для средств защиты от НСД) и сертификаты ФСБ (для криптографических средств). Соответствие должно быть в действующих реестрах на сайтах ведомств на день эксплуатации.
Что такое КС.Сертификат и эквивалентен ли он CISSP?
КС.Сертификат — национальная система сертификации ИБ-специалистов (разработана ФСТЭК и Минцифры). С 2023 года признается госзаказчиком и КИИ как аналог CISSP/CISM для назначения на ответственные позиции. Международного признания нет.
Где найти актуальные профили защиты для своего класса КИИ?
На сайте ФСТЭК в разделе «Нормативная база» → «Профили защиты информации КИИ». Актуальные версии: профили 1–3 классов утверждены приказом ФСТЭК от 01.02.2026 № 31 (вступил в силу 01.03.2026).