Приказ ФСТЭК №117: новые вызовы защиты удалённых рабочих мест
Приказ Федеральной службы по техническому и экспортному контролю (№117), вступивший в силу весной 2026 года, вводит значительные изменения в подходах к обеспечению информационной безопасности удалённых рабочих мест. По данным Digital Russia, документ изменяет модель доверия при доступе сотрудников к государственным информационным ресурсам, что требует пересмотра существующих политик безопасности у организаций, использующих удалённые рабочие места.
Что произошло
ФСТЭК уточняет требования к защите информации при удалённом доступе, акцентируя внимание на усилении контроля за устройствами конечных пользователей. Основные нововведения приказа включают:
- Повышенные требования к идентификации и аутентификации пользователей;
- Необходимость применения многофакторной аутентификации (MFA);
- Обязательное использование средств криптографической защиты данных;
- Ограничение использования личных устройств для работы с государственными системами;
- Регулярная проверка соответствия конфигураций мобильных устройств установленным требованиям безопасности.
Эти меры направлены на минимизацию рисков утечки конфиденциальных сведений через уязвимости удалённых подключений.
Почему это важно
Для российского ритейла и малого бизнеса, активно внедряющих гибридную рабочую среду, новый регламент означает необходимость адаптации корпоративных IT-инфраструктур под обновлённые стандарты безопасности. Компании должны пересмотреть текущие практики управления мобильными устройствами (MDM), чтобы обеспечить соответствие новым правилам ФСТЭК.
Ключевые аспекты, требующие внимания ИТ-директоров:
- Политики безопасности: необходимо обновить существующие политики безопасности, включив обязательность двухфакторной аутентификации и шифрование данных.
- Управление доступом: требуется внедрение строгих правил разграничения прав доступа, особенно для критически важных ресурсов.
- Контроль устройств: компании обязаны контролировать конфигурации всех используемых мобильных устройств, включая проверку наличия актуальных патчей безопасности и отсутствие несанкционированного ПО.
Несоблюдение указанных мер может привести к штрафным санкциям и репутационным рискам.
Что делать
Чтобы соответствовать новому приказу ФСТЭК, российские предприятия могут предпринять следующие действия:
Шаг 1: Обновление политик безопасности
Проверьте текущую политику безопасности вашей компании на предмет соответствия новым требованиям. Убедитесь, что все сотрудники используют двухфакторную аутентификацию и средства криптографической защиты.
Шаг 2: Управление мобильными устройствами
Используйте системы Mobile Device Management (MDM), такие как Komendant MDM, для централизованного управления настройками безопасности мобильных устройств. Настройте автоматическое обновление прошивки и приложений, запретите установку сторонних программ и обеспечьте регулярное резервное копирование данных.
Шаг 3: Контроль доступа
Реализуйте механизмы динамического контроля доступа, основанные на оценке уровня риска каждого пользователя и устройства. Это позволит минимизировать вероятность компрометации корпоративной сети.
Шаг 4: Образование персонала
Регулярно проводите тренинги по вопросам кибербезопасности среди сотрудников, разъясняя важность соблюдения установленных процедур и правил безопасного поведения в интернете.
---
Следуя этим рекомендациям, вы сможете эффективно адаптироваться к изменениям, введённым приказом ФСТЭК №117, обеспечивая высокий уровень защищённости ваших удалённых рабочих мест.
Источник: [D-Russia](https://d-russia.ru/chto-prikaz-fstek-117-menyaet-v-trebovaniyah-k-udalyonnym-rabochim-mestam.html)