ФСТЭК обновила требования к защите госинформсистем

ФСТЭК России издала приказ от 8 мая 2026 г. № 13-7. Документ вносит изменения в требования к защите информации в государственных информационных системах. Он зарегистрирован Минюстом (№ 87797).

Основные нововведения касаются периодичности оценки защищенности и уровня зрелости подрядчиков.

Теперь расчет показателя защищенности Kзн операторы обязаны проводить не реже одного раза в шесть месяцев. Если показатель не соответствует нормативам, руководителя нужно уведомить в течение трех календарных дней. Результаты оценки направляются в ФСТЭК в срок не позднее пяти рабочих дней после расчета.

Подрядные организации обязаны оценивать уровень зрелости Узн. Сделать это нужно до получения доступа к информационным системам заказчика. В дальнейшем оценка проводится не реже одного раза в два года. Это требование начнет действовать с 1 марта 2027 года.

Уточнены требования к аутентификации. Помимо строгой многофакторной, теперь допускается использование усиленной многофакторной.

Также внесены технические правки: исправлены опечатки, заменены обозначения, уточнены ссылки.

Основная часть изменений вступает в силу с 1 сентября 2026 года.
Остались вопросы или нужна консультация?

Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.

Отправляя данные, вы соглашаетесь с правилами их обработки

Источник: publication.pravo.gov.ru


21.08.2026

Анонсы наших мероприятий в Max и Telegram

Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.