← Все статьи
Compliance & 152-ФЗ

Приказ ФСТЭК №117: новые вызовы защиты удалённых рабочих мест

01.08.2026 · 3 мин чтения

Приказ Федеральной службы по техническому и экспортному контролю (№117), вступивший в силу весной 2026 года, вводит значительные изменения в подходах к обеспечению информационной безопасности удалённых рабочих мест. По данным Digital Russia, документ изменяет модель доверия при доступе сотрудников к государственным информационным ресурсам, что требует пересмотра существующих политик безопасности у организаций, использующих удалённые рабочие места.

Что произошло

ФСТЭК уточняет требования к защите информации при удалённом доступе, акцентируя внимание на усилении контроля за устройствами конечных пользователей. Основные нововведения приказа включают:

Эти меры направлены на минимизацию рисков утечки конфиденциальных сведений через уязвимости удалённых подключений.

Почему это важно

Для российского ритейла и малого бизнеса, активно внедряющих гибридную рабочую среду, новый регламент означает необходимость адаптации корпоративных IT-инфраструктур под обновлённые стандарты безопасности. Компании должны пересмотреть текущие практики управления мобильными устройствами (MDM), чтобы обеспечить соответствие новым правилам ФСТЭК.

Ключевые аспекты, требующие внимания ИТ-директоров:

Несоблюдение указанных мер может привести к штрафным санкциям и репутационным рискам.

Что делать

Чтобы соответствовать новому приказу ФСТЭК, российские предприятия могут предпринять следующие действия:

Шаг 1: Обновление политик безопасности

Проверьте текущую политику безопасности вашей компании на предмет соответствия новым требованиям. Убедитесь, что все сотрудники используют двухфакторную аутентификацию и средства криптографической защиты.

Шаг 2: Управление мобильными устройствами

Используйте системы Mobile Device Management (MDM), такие как Komendant MDM, для централизованного управления настройками безопасности мобильных устройств. Настройте автоматическое обновление прошивки и приложений, запретите установку сторонних программ и обеспечьте регулярное резервное копирование данных.

Шаг 3: Контроль доступа

Реализуйте механизмы динамического контроля доступа, основанные на оценке уровня риска каждого пользователя и устройства. Это позволит минимизировать вероятность компрометации корпоративной сети.

Шаг 4: Образование персонала

Регулярно проводите тренинги по вопросам кибербезопасности среди сотрудников, разъясняя важность соблюдения установленных процедур и правил безопасного поведения в интернете.

---

Следуя этим рекомендациям, вы сможете эффективно адаптироваться к изменениям, введённым приказом ФСТЭК №117, обеспечивая высокий уровень защищённости ваших удалённых рабочих мест.

Источник: [D-Russia](https://d-russia.ru/chto-prikaz-fstek-117-menyaet-v-trebovaniyah-k-udalyonnym-rabochim-mestam.html)

← Вернуться ко всем статьям