Алексей Журавлёв, заместитель генерального директора Группы Arenadata, делится экспертизой и рассказывает о новом приказе Федеральной службы по техническому и экспортному контролю (ФСТЭК) № 117 ⬇️
С 1 марта 2026 года ужесточаются требования к защите данных в государственных информационных системах (ГИС). Новые правила охватывают все уровни ИТ-инфраструктуры, включая платформы данных, которые станут ключевым звеном, требующим интеграции в единую систему мониторинга с мгновенной реакцией на угрозы.
Ключевые нововведения:
✔️ По сравнению с прежним приказом новые требования распространяются на все информационные системы государственных органов и муниципальных служб, а также на системы, которые с ними взаимодействуют, включая банковские и финансовые.
✔️ Обработка критически важных данных в публичных облаках не допускается. Для использования облачных технологий необходимо выполнять строгие требования, которые, в частности, реализуются в гособлаках — ГЕОП и «ГосТех».
С 30 мая в России вступают в силу новые нормы закона «О персональных данных», предполагающие оборотные штрафы за повторные утечки. Чтобы уменьшить размер санкций, компании смогут рассчитывать на смягчающие обстоятельства — при условии, что тратят не менее 0,1% годовой выручки на обеспечение информационной безопасности (ИБ) на протяжении трёх лет. Однако чёткого списка, какие именно меры учитывать, в законе нет.
Минцифры совместно с ФСТЭК, ФСБ и бизнесом пытаются сформулировать конкретный перечень допустимых затрат. Сейчас обсуждается, следует ли учитывать собственные разработки, штат специалистов и необязательные меры вроде пентестов или страхования киберрисков. Некоторые эксперты опасаются, что в зачёт пойдут только сертифицированные ФСТЭК решения, а сертификация может занимать до полутора лет.
Представители бизнеса, включая МТС, Т2, Wildberries и «Авито», утверждают, что уже внедрили многоуровневые системы защиты, прошли сертификацию, проводят пентесты и используют ИИ. Тем не менее неясность формулировок может привести к формальному подходу и бюрократизации процесса.
◾ ПАО «Группа Аренадата», ведущий российский разработчик ПО для систем управления данными, сообщает о приобретении интеллектуальных прав на продукт «Proxima DB» у ООО «Орион» (Orion soft). Команда разработчиков продукта перейдет в состав ООО «Аренадата Софтвер» — дочерней компании группы.
◾ Партнерство позволит Orion soft сосредоточиться на инфраструктурных продуктах, а Arenadata — расширить портфолио решений для корпоративных клиентов. Обновленный продукт получит название Arenadata Prosperity (ADP) — высокопроизводительная отказоустойчивая СУБД с ключевыми преимуществами:
оперативный мониторинг и минимизация простоев
полная совместимость с «1С»
сертификат ФСТЭК (4-й уровень доверия) для госсектора
◾ Партнерство также предусматривает использование инфраструктурных решений Orion soft (платформа виртуализации zVirt и Kubernetes-решение Nova Container Platform) в составе cloud-платформы Arenadata One. Это даст клиентам гибридные возможности развертывания в публичных облаках и частных ЦОДах.