IT-подрядчиков критически важных объектов обязуют строго соблюдать меры кибербезопасности

IT-подрядчиков критически важных объектов обязуют строго соблюдать меры кибербезопасности

В России планируется законодательное ужесточение требований к IT-подрядчикам, работающим с объектами критической информационной инфраструктуры (КИИ). Согласно статье редакции «Ведомости», государственные органы готовятся обязать таких подрядчиков соблюдать единые стандарты кибербезопасности, контролировать их выполнение и регулярно отчитываться о состоянии защиты.

По новым правилам, подрядчики будут обязаны пройти сертификацию, внедрить системы управления уязвимостями, защиту конечных устройств, механизмами мониторинга и реагирования на инциденты. Отдельное внимание уделено использованию отечественного ПО и оборудования или сертифицированных решений с уровнем защиты, соответствующим требованиям ФСТЭК и Минцифры.

Документ предусматривает переход на новую модель ответственности: кроме подрядчика, нестабильность систем или инциденты безопасности в цепочке подрядных организаций могут привести к санкциям включая отстранение от контрактов, штрафы и запрет на участие в госзакупках.

Предложение появилось на фоне роста числа киберинцидентов, затрагивающих энергетику, транспорт и телеком-сети. Подрядчики этих отраслей часто работают с устаревшими системами и слабо интегрированными решениями, что делает их привлекательной мишенью для атак.

Эксперты отмечают, что ужесточение требований - необходимый шаг для повышения безопасности объектов КИИ. С другой стороны, подрядчикам придётся значительно усилить внутренние ресурсы безопасности, провести аудит и модернизацию инфраструктуры, что потребует дополнительных затрат и времени.

похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.