ОБЪЕКТЫ КИИ
Средства разработки для Astra Linux SE
44-ФЗ
ViPNet Coordinator HW
ФСТЭК 1Б
Реестр Минцифры
44-ФЗ
Astra Linux Special Edition (релиз Смоленск)
ФСТЭК К1
Реестр Минцифры
44-ФЗ
Kaspersky Endpoint Security для бизнеса Стандартный
ФСТЭК К1
Реестр Минцифры
44-ФЗ
Kaspersky Endpoint Security для бизнеса Расширенный
ФСТЭК К1
Реестр Минцифры
44-ФЗ
Kaspersky Total Security для бизнеса
ФСТЭК К1
Реестр Минцифры
44-ФЗ
Kaspersky Security для почтовых серверов
ФСТЭК К1
Реестр Минцифры
44-ФЗ
Что нужно купить для значимого объекта КИИ — практика, не теория
Если ваш объект попал в перечень 187-ФЗ и категорирован как значимый (1, 2 или 3 категория) — у вас обязательный набор СЗИ по приказу ФСТЭК №239. Это не «рекомендация», а «либо есть, либо штраф плюс пересмотр категории». Минимум:
- Сертифицированная ФСТЭК ОС — Astra Linux SE (для 1-2 категорий) или РЕД ОС (для 3 категории)
- Сертифицированный антивирус с интеграцией ГосСОПКА — Kaspersky или Dr.Web
- СЗИ от НСД — Dallas Lock или Secret Net Studio
- СКЗИ для каналов связи — КриптоПро или ViPNet с классом не ниже КС3 для 1 категории
- SIEM — для централизованного журналирования и подготовки отчётов в ГосСОПКА
- АПМДЗ — для рабочих мест 1 категории (Соболь 4.0, Аккорд, КРИПТОН-Замок)
Класс защиты по категориям
| Категория КИИ | Минимальный класс ФСТЭК | СЗИ-стек |
|---|---|---|
| 1 (высшая) | 1Б | Astra «Смоленск» + Dallas Lock 8.0 + АПМДЗ + ВПН КС3 |
| 2 (средняя) | К1 | Astra «Орёл» + Dallas Lock + ВПН КС2 |
| 3 (низшая) | К3-К6 | РЕД ОС + Dallas Lock C + базовый антивирус |
Подключение к ГосСОПКА — техническая сторона
Для значимых объектов сообщения об инцидентах в ГосСОПКА — обязанность по 187-ФЗ. На практике это значит: SIEM или SOC должен формировать стандартизованные сообщения и отправлять в коллектор НКЦКИ. У большинства современных российских SIEM (Kaspersky Industrial CyberSecurity, MaxPatrol SIEM, R-Vision SIEM) есть встроенный коннектор. Срок отправки — 24 часа с момента обнаружения инцидента.
Подготовка к проверке ФСТЭК
Внеплановые проверки субъектов КИИ — реальность 2024-2026 годов. Что должно быть готово:
- Действующий акт категорирования
- Модель угроз и нарушителя
- Сертификаты, формуляры, лицензии на все СЗИ
- План реагирования на инциденты
- Логи за 12 месяцев
- Подтверждение подключения к ГосСОПКА
Что мы делаем
Поставляем весь СЗИ-стек для значимых объектов КИИ, помогаем с подбором по классу защиты и категории, оформляем закупку через 44-ФЗ или 223-ФЗ. Проводим аудит готовности к проверке ФСТЭК — за 2-3 дня покажем gap-список и план устранения. Запросить аудит и расчёт.