11.09.2026 ПродуктыНовые требования ФСТЭК России к безопасности значимых объектов критической информационной инфраструктуры меняют подход к работе с внешними подрядчиками, которым предоставляется доступ к системам заказчика. Для организаций это повышает значение контролируемого удаленного доступа, когда внешний специалист получает только те ресурсы, которые нужны ему для работы. Приказом №220 ФСТЭК внесла изменения в требования к созданию систем безопасности значимых объектов КИИ и обеспечению их функционирования. Документ вступает в силу 1 марта 2027 года. Оценка проводится до предоставления доступа, а затем не реже одного раза в три года. Методика ФСТЭК учитывает управление доступом, защиту удаленного и привилегированного доступа, управление уязвимостями и обновлениями, контроль конфигураций, мониторинг и другие процессы. «Для крупных организаций работа подрядчиков давно стала частью обычной эксплуатации ИТ-инфраструктуры. Это разработчики, интеграторы, техническая поддержка и специалисты, обслуживающие отдельные системы. Многие работают удаленно, поэтому вопрос уже нельзя свести к наличию учетной записи и защищенного канала. Нужно понимать, какие права получает подрядчик, к каким ресурсам и насколько этот доступ контролируется», – комментирует Сергей Халяпин, директор по развитию новых рынков и технологических альянсов Termidesk (входит в «Группу Астра»). Внешнему специалисту при этом не обязательно предоставлять прямой сетевой доступ ко всей корпоративной инфраструктуре. Если ...
читать далее.