Журнал "Information Security/ Информационная безопасность" #3, 2026

4 • ПРАВО И НОРМАТИВЫ Аккредитация центров ГосСОПКА Приказ ФСБ России от 22.04.2026 № 161 "Об утверждении Порядка аккре- дитации центров государственной систе- мы обнаружения, предупреждения и лик- видации последствий компьютерных атак на информационные ресурсы Российской Федерации и Требований к центрам госу- дарственной системы обнаружения, пред- упреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также к аккредитованным центрам" 1 официаль- но опубликован 20 мая 2026 г. Указом Президента Российской Феде- рации № 250 от 1 мая 2022 г. (подп. "г" п. 1) установлено, что органы (организа- ции) в целях обнаружения, предупреж- дения, реагирования и ликвидации последствий компьютерных атак и реа- гирования на компьютерные инциденты обязаны привлекать исключительно орга- низации, являющиеся аккредитованными центрами государственной системы обна- ружения, предупреждения и ликвидации последствий компьютерных атак. Приказ ФСБ России от 22.04.2026 № 161 является подзаконным актом, принятым во исполнение Указа Прези- дента РФ № 250, и определяет: l порядок аккредитации центров Гос- СОПКА; l требования к центрам ГосСОПКА, а также к аккредитованным центрам. Корректировка перечня типовых отраслевых объектов КИИ Распоряжение Правительства РФ от 27.05.2026 № 1237-р 2 официально опуб- ликовано 29 мая 2026 г. Распоряжением внесены точечные корректировки в Пере- чень типовых отраслевых объектов КИИ РФ, утвержденные Распоряжением Пра- вительства РФ от 26.02.2026 № 360-р. Изменения затронули сферу энергети- ки: l Скорректирован и расширен перечень типовых процессов (функций), выпол- няемых объектами КИИ на тепловых электростанциях. l ИС, АСУ и ИТКС, предназначенные для управления технологическими про- цессами котельных (за исключением атомных электростанций), полностью исключены из состава типовых объектов КИИ. Оценка корректности сведений о категорировании объектов КИИ в области атомной энергии Приказ Государственной корпорации по атомной энергии "Росатом" от 20.03.2026 № 1/9-НПА "Об утвержде- нии порядка проведения в отношении субъектов критической информационной инфраструктуры Российской Федерации, осуществляющих деятельность в области атомной энергии, оценки актуальности и достоверности сведений, указанных в п. 17 Правил категорирования объектов критической информационной инфра- структуры Российской Федерации, утвер- жденных постановлением Правительства Российской Федерации от 08.02.2018 № 127, и критериев определения орга- низаций, привлекаемых к оценке акту- альности и достоверности сведений, ука- занных в п. 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Прави- тельства Российской Федерации от 08.02.2018 № 127" 3 официально опуб- ликован 21 мая 2026 г. Приказ утверждает механизм провер- ки актуальности и достоверности данных категорирования объектов КИИ субъек- тов КИИ в области атомной энергии. Фиксируются также критерии отбора специализированных организаций, кото- рые привлекаются "Росатомом" для про- ведения такой оценки, включая требо- вания к статусу отраслевого центра ком- петенций и практическому опыту орга- низации перехода на преимущественное применение доверенных программно- аппаратных комплексов. Методика оценки уровня зрелости деятельности в области технической защиты информации В мае 2025 г. ФСТЭК России был анонсирован проект Методики оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обес- печения безопасности значимых объ- ектов критической информационной инфраструктуры Российской Федерации 4 . Методика определяет порядок расчета показателя уровня зрелости (Пзи), харак- теризующего достаточность и эффек- тивность проведенных мероприятий и процессов по обеспечению безопасно- сти. Субъекты применения методики: l Операторы ГИС и иных ИС, значимых объектов КИИ и информационных систем персональных данных; l Государственные органы, государст- венные учреждения и организации – заказчики работ (услуг) по защите информации; Обзор изменений в законодательстве Анастасия Заведенская, независимый эксперт по информационной безопасности Май-2026 1 http://publication.pravo.gov.ru/document/0001202605200018 2 http://publication.pravo.gov.ru/document/0001202605290092 3 http://publication.pravo.gov.ru/document/0001202605210004 4 На момент написания настоящей статьи указанный проект документа был удален из открытого доступа с сайта ФСТЭК России Фото: Анастасия Заведенская обзоре изменений законодательства в области защиты информа- ции за май 2026 г. рассмотрим требования к аккредитации цент- ров ГосСОПКА, корректировки в перечень типовых отраслевых объектов КИИ, отраслевой контроль за субъектами КИИ в области атомной энергии, проект методики оценки уровня зре- лости деятельности в области технической защиты информации, проект изменения требований по лицензируемой ФСБ России деятельности, новую редакцию методики выявления уязвимо- стей и НДВ в ПО, рекомендации ФСТЭК России по защите от DDoS-атак. В

RkJQdWJsaXNoZXIy Mzk4NzYw