ФСБ утвердила новые требования к криптографической защите госинформсистем
ФСБ России издала приказ от 22 августа 2026 года № 321. Документ утверждает требования к защите информации в государственных информационных системах, системах госорганов, государственных унитарных предприятий и учреждений с использованием шифровальных средств.
Приказ определяет, когда применение СКЗИ обязательно. В частности, если информация передается по каналам связи за пределами охраняемой территории, если требуется признание электронных документов равнозначными бумажным, а также в случаях, когда несанкционированный доступ нельзя исключить некриптографическими методами.
Необходимость использования СКЗИ обосновывается в модели угроз безопасности информации и техническом задании на создание ИС. Модель угроз и ТЗ для государственных систем подлежат согласованию с ФСБ России.
Используемые СКЗИ должны иметь сертификат ФСБ. Класс средства определяется в зависимости от уровня значимости информации и масштаба системы. Предусмотрены классы КС1, КС2, КС3, КВ и КА. Выбор класса зависит от актуальных угроз.
Для помещений, в которых размещены СКЗИ и носители ключевой информации, устанавливается специальный режим, препятствующий неконтролируемому проникновению. Для систем высокого уровня значимости — дополнительные требования: металлические решетки, охранная сигнализация.
Проверка выполнения требований проводится оператором не реже одного раза в три года. Ее можно проводить самостоятельно или с привлечением организаций, имеющих лицензию ФСТЭК.
Приказ не распространяется на системы Администрации Президента, Совета Безопасности, Федерального Собрания, Правительства, Конституционного и Верховного судов, ФСБ, а также на системы с гостайной. Документ отменяет приказ ФСБ от 18 марта 2025 года № 117.
Приказ определяет, когда применение СКЗИ обязательно. В частности, если информация передается по каналам связи за пределами охраняемой территории, если требуется признание электронных документов равнозначными бумажным, а также в случаях, когда несанкционированный доступ нельзя исключить некриптографическими методами.
Необходимость использования СКЗИ обосновывается в модели угроз безопасности информации и техническом задании на создание ИС. Модель угроз и ТЗ для государственных систем подлежат согласованию с ФСБ России.
Используемые СКЗИ должны иметь сертификат ФСБ. Класс средства определяется в зависимости от уровня значимости информации и масштаба системы. Предусмотрены классы КС1, КС2, КС3, КВ и КА. Выбор класса зависит от актуальных угроз.
Для помещений, в которых размещены СКЗИ и носители ключевой информации, устанавливается специальный режим, препятствующий неконтролируемому проникновению. Для систем высокого уровня значимости — дополнительные требования: металлические решетки, охранная сигнализация.
Проверка выполнения требований проводится оператором не реже одного раза в три года. Ее можно проводить самостоятельно или с привлечением организаций, имеющих лицензию ФСТЭК.
Приказ не распространяется на системы Администрации Президента, Совета Безопасности, Федерального Собрания, Правительства, Конституционного и Верховного судов, ФСБ, а также на системы с гостайной. Документ отменяет приказ ФСБ от 18 марта 2025 года № 117.
Остались вопросы или нужна консультация?
Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.
Источник: publication.pravo.gov.ru
По вопросу помощи в подборе и приобретении ИБ-решений обращаться: +7 (3852) 502 - 670, itsec@galex.ru
04.09.2026
Анонсы наших мероприятий в Max и Telegram
Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.
