ОБЪЕКТЫ КИИ

Средства разработки для Astra Linux SE 44-ФЗ СЗИ Dallas Lock ФСТЭК 1Б Реестр Минцифры 44-ФЗ ViPNet Coordinator HW ФСТЭК 1Б Реестр Минцифры 44-ФЗ СКН Dallas Lock ФСТЭК К4 44-ФЗ ALT Linux СПТ 7.0 ФСТЭК К2 44-ФЗ МЭ Dallas Lock ФСТЭК К4 44-ФЗ ALT 8 СП ФСТЭК К2 44-ФЗ СОВ Dallas Lock ФСТЭК К4 44-ФЗ СЗИ НСД Dallas Lock Linux ФСТЭК К5 44-ФЗ СДЗ Dallas Lock ФСТЭК К2 44-ФЗ СЗИ ВИ Dallas Lock ФСТЭК К5 44-ФЗ Централизованное управление Dallas Lock Реестр Минцифры 44-ФЗ Astra Linux Special Edition (релиз Смоленск) ФСТЭК К1 Реестр Минцифры 44-ФЗ АПМДЗ «МАКСИМ-М1» ФСТЭК 1Б 44-ФЗ Kaspersky Endpoint Security для бизнеса Стандартный ФСТЭК К1 Реестр Минцифры 44-ФЗ Postgres Pro ФСТЭК К1 Реестр Минцифры 44-ФЗ КРИПТОН-ЗАМОК/К (М-526А) ФСТЭК 1Б 44-ФЗ Kaspersky Endpoint Security для бизнеса Расширенный ФСТЭК К1 Реестр Минцифры 44-ФЗ СУБД Лира-Р ФСТЭК К2 Реестр Минцифры 44-ФЗ КРИПТОН-ЗАМОК/У (М-526Б) ФСТЭК 1Б 44-ФЗ Kaspersky Total Security для бизнеса ФСТЭК К1 Реестр Минцифры 44-ФЗ СУБД Лира-Д ФСТЭК К1 44-ФЗ КРИПТОН-ЗАМОК/Е (М-526Е1) ФСТЭК 1Б 44-ФЗ КРИПТОН-ЗАМОК/mini ФСТЭК 1Б 44-ФЗ Kaspersky Security для почтовых серверов ФСТЭК К1 Реестр Минцифры 44-ФЗ СУБД Линтер-ВС ФСТЭК К2 Реестр Минцифры 44-ФЗ ПК СВ «БРЕСТ» ФСТЭК К2 Реестр Минцифры 44-ФЗ ПАК «Горизонт-ВС» ФСТЭК К4 Реестр Минцифры 44-ФЗ ПАК «Соболь» 3.0 ФСТЭК 1Б 44-ФЗ Dr.Web «Малый бизнес» ФСТЭК К1 Реестр Минцифры 44-ФЗ МСВС ФСТЭК К2 44-ФЗ РОСА «КОБАЛЬТ» ФСТЭК К3 44-ФЗ РОСА «НИКЕЛЬ» ФСТЭК К3 44-ФЗ РОСА «ХРОМ» ФСТЭК К2 44-ФЗ ОСнова ФСТЭК К1 44-ФЗ

Что нужно купить для значимого объекта КИИ — практика, не теория

Если ваш объект попал в перечень 187-ФЗ и категорирован как значимый (1, 2 или 3 категория) — у вас обязательный набор СЗИ по приказу ФСТЭК №239. Это не «рекомендация», а «либо есть, либо штраф плюс пересмотр категории». Минимум:

  • Сертифицированная ФСТЭК ОС — Astra Linux SE (для 1-2 категорий) или РЕД ОС (для 3 категории)
  • Сертифицированный антивирус с интеграцией ГосСОПКА — Kaspersky или Dr.Web
  • СЗИ от НСД — Dallas Lock или Secret Net Studio
  • СКЗИ для каналов связи — КриптоПро или ViPNet с классом не ниже КС3 для 1 категории
  • SIEM — для централизованного журналирования и подготовки отчётов в ГосСОПКА
  • АПМДЗ — для рабочих мест 1 категории (Соболь 4.0, Аккорд, КРИПТОН-Замок)

Класс защиты по категориям

Категория КИИМинимальный класс ФСТЭКСЗИ-стек
1 (высшая)Astra «Смоленск» + Dallas Lock 8.0 + АПМДЗ + ВПН КС3
2 (средняя)К1Astra «Орёл» + Dallas Lock + ВПН КС2
3 (низшая)К3-К6РЕД ОС + Dallas Lock C + базовый антивирус

Подключение к ГосСОПКА — техническая сторона

Для значимых объектов сообщения об инцидентах в ГосСОПКА — обязанность по 187-ФЗ. На практике это значит: SIEM или SOC должен формировать стандартизованные сообщения и отправлять в коллектор НКЦКИ. У большинства современных российских SIEM (Kaspersky Industrial CyberSecurity, MaxPatrol SIEM, R-Vision SIEM) есть встроенный коннектор. Срок отправки — 24 часа с момента обнаружения инцидента.

Подготовка к проверке ФСТЭК

Внеплановые проверки субъектов КИИ — реальность 2024-2026 годов. Что должно быть готово:

  • Действующий акт категорирования
  • Модель угроз и нарушителя
  • Сертификаты, формуляры, лицензии на все СЗИ
  • План реагирования на инциденты
  • Логи за 12 месяцев
  • Подтверждение подключения к ГосСОПКА

Что мы делаем

Поставляем весь СЗИ-стек для значимых объектов КИИ, помогаем с подбором по классу защиты и категории, оформляем закупку через 44-ФЗ или 223-ФЗ. Проводим аудит готовности к проверке ФСТЭК — за 2-3 дня покажем gap-список и план устранения. Запросить аудит и расчёт.