ФСТЭК предложила закрепить новые ориентиры по защищённости ГИС, ИС и объектов КИИ
30 Апр 2026

ФСТЭК России 29 апреля 2026 года представила проект указа Президента РФ, предусматривающий изменения в Указ от 1 мая 2022 года № 250. Предлагаемые поправки касаются защищённости объектов информационной инфраструктуры. В фокусе проекта находятся государственные информационные системы, иные информационные системы, а также значимые объекты критической информационной инфраструктуры.
Проект направлен на закрепление новых ориентиров по оценке защищённости объектов информационной инфраструктуры. В отличие от действующего подхода, основной акцент делается не только на выполнении требований по защите информации, но и на достижении конкретных целевых показателей уровня защищённости.
Что предлагается изменить
Проект уточняет необходимость принятия мер, направленных на достижение целевых значений показателей уровня защищённости объектов информационной инфраструктуры. Речь идёт о ГИС, иных информационных системах и значимых объектах КИИ.
В проекте также закрепляются целевые значения уровня защищённости. Согласно предлагаемому подходу, все объекты информационной инфраструктуры должны быть защищены от актуальных угроз.
Отдельно устанавливается ориентир для объектов, которые функционируют в сферах, определённых Федеральным законом № 187. Не менее 80% таких объектов должны быть защищены от актуальных угроз. Аналогичный показатель предусмотрен для объектов информационной инфраструктуры органов исполнительной власти. Для них также установлен целевой уровень не ниже 80% защищённых объектов.
Роль Правительства РФ
Отдельная обязанность возлагается на Правительство Российской Федерации. В течение одного месяца ему предлагается определить порядок расчёта количественных значений показателей уровня защищённости объектов информационной инфраструктуры субъектов КИИ.
Такой порядок должен быть утверждён по согласованию с ФСБ России и ФСТЭК России.
Почему это важно
Предлагаемые изменения показывают, что расчёт показателей защищённости постепенно становится одним из ключевых элементов контроля в сфере информационной безопасности.
Если ранее основное внимание уделялось выполнению требований по защите и внедрению необходимых мер, то теперь всё большее значение приобретает измеримый результат. Организациям потребуется не только реализовать меры защиты, но и подтвердить, что они позволяют обеспечить защиту от актуальных угроз.
С высокой вероятностью такие показатели в дальнейшем будут использоваться как один из основных аргументов при подтверждении защищённости государственных информационных систем, иных информационных систем и значимых объектов КИИ.