23.07.2026
Москва
Практика обеспечения соответствия требованиям Приказа ФСТЭК России № 117
Подробнее об условиях акции на нашем сайте
С 1 марта 2026 года Приказ ФСТЭК России №117 стал обязательным для всех, кто работает с государственными информационными системами, объектами критической информационной инфраструктуры и смежными структурами. Вместе с ФЗ № 325 он вводит национальный контроль над КИИ с процессным подходом к защите. С 1 сентября 2026 года ожидаются обновления в Приказах № 235 и № 239 с новыми показателями защищённости, утвержденными методикой ФСТЭК России от 25 ноября 2025 года. Старые подходы больше не работают: теперь регулятор требует не папку с документами, а реально работающую систему защиты.
Смотрите запись вебинара, где мы разобрали, как на практике обеспечить соответствие новым требованиям, избежать штрафов и успешно пройти аттестацию. Вы получите не только теорию, но и готовые алгоритмы и чек-листы, которые можно внедрить уже завтра.
|
Спикер: Эльшан Мамедов, кандидат юридических наук, доцент. Руководитель центра компетенций по кибербезопасности ФГБОУ ВО ИРНИТУ. Совет Торгово-промышленной палаты РФ по развитию информационных технологий и цифровой экономики. Российская ассоциация специалистов по защите данных (RPPA). Межрегиональная ассоциация теоретиков государства и права. Представитель рабочей группы при Минцифры ИО по созданию киберполигона |
- Что реально изменилось с 1 марта 2026 года? Разберём отличия Приказа №117 от старого №17, новые требования к процессам и объектам защиты. Проект изменений в Приказе ФСТЭК №117 от апреля 2026 года.
- Рекомендации ФСТЭК на переходный период. Методика ФСТЭК «Мероприятия и меры по защите информации, содержащейся в информационных системах» от 12 апреля 2026 года. Таблица обязательных мер защиты по классам защищённости.
- Как теперь обосновывать меры защиты? Почему исчезли привычные таблицы для К1, К2, К3 и как теперь строить модель угроз. Как доказать регулятору достаточность выбранных средств защиты. Роль модели угроз как основного инструмента обоснования мер защиты.
- Разъяснения ФСТЭК о порядке аттестации в рамках Приказа № 117. Проект изменений в приказ ФСТЭК №77.
- Обнаружение и реагирование на инциденты: что проверяют? Новые требования к EDR/XDR, плейбукам, ролям и обязанностям. Как внедрить решения без остановки бизнеса.
- Зрелость процессов ИБ: от бумаги к практике. Как оценивается реальная работа процессов, а не только наличие документов. Ключевые показатели (документация, управление рисками, мониторинг, кадры). Типичные ошибки и риски (утечки, компрометация, нарушения непрерывности). Как избежать разрыва между «бумажной» и реальной защищённостью.
- Кадровые требования: кто должен быть в команде? Обязательное наличие подразделения или ответственных специалистов. Требование к квалификации: не менее 30% сотрудников с профильным образованием или переподготовкой. Как ФСТЭК проверяет квалификацию специалистов, какие дипломы и удостоверения нужны, что делать, если не хватает кадров.
Приятного просмотра!


