Приказ 117 ФСТЭК
19.03.2026
Запись вебинара

Приказ 117 ФСТЭК:
новые требования к PAM, SIEM и Awareness

117-й приказ ФСТЭК: аутентификация, SIEM и реальные решения для выполнения требований
С вступлением в силу 117-го приказа ФСТЭК меняется не только перечень требований к защите государственных информационных систем, но и сам подход к их реализации.

Если раньше часть мер можно было закрывать организационно или частично техническими средствами, то теперь акцент смещается на обязательную технологическую реализацию ключевых процессов безопасности.

В фокусе — два направления:
  • контроль и аутентификация привилегированного доступа
  • мониторинг событий информационной безопасности

Разберём, что именно изменилось и как эти требования закрываются на практике.

117-й приказ: что важно понимать уже сейчас

117-й приказ пришёл на смену предыдущим требованиям и распространяется на государственные информационные системы. В нём сохраняется широкий набор мер защиты:
  • физическая безопасность
  • защита информации
  • безопасная разработка
  • контроль доступа
  • регистрация событий

Но при этом меняется главное — уровень конкретики и обязательности выполнения.
Даже несмотря на то, что часть методических документов ещё дорабатывается, уже сейчас очевидно: ряд требований больше нельзя закрыть формально — требуется полноценная техническая реализация.

Новые требования к аутентификации: фокус на привилегированный доступ

Одно из ключевых изменений — усиление требований к аутентификации.

Теперь для привилегированного доступа требуется:
  • строгая аутентификация
  • либо, при технических ограничениях — двухфакторная или многофакторная аутентификация

При этом важно:
прямого требования использовать PAM как отдельный класс решений нет.

Регулятор формулирует задачу шире:
необходимо обеспечить нужный уровень контроля и аутентификации — а уже какими средствами это будет реализовано, остаётся на стороне организации.

Возможные варианты:
  • PAM-системы
  • IDM-решения
  • DLP
  • другие средства защиты, выполняющие аналогичный функционал

Но есть нюанс:
если используется специализированное решение, оно должно быть сертифицировано.

Почему контроль привилегированных пользователей — это критично

Контроль привилегированного доступа — одна из самых уязвимых зон любой инфраструктуры.

Причина проста:
обычный пользователь ограничен бизнес-приложениями, а привилегированный — управляет системой.

К таким пользователям относятся:
  • администраторы
  • инженеры сопровождения
  • владельцы систем
  • подрядчики и внешние специалисты

Именно они могут:
  • отключать средства защиты
  • менять конфигурацию
  • управлять доступами
  • влиять на доступность сервисов

Именно поэтому большинство серьёзных инцидентов связано не с рядовыми пользователями, а с действиями (или ошибками) привилегированных.

Практическое решение: контроль доступа через Solar SafeInspect

Для реализации требований по контролю привилегированных пользователей используется специализированный подход — централизованное управление доступом и действиями.
Один из примеров — решение Solar SafeInspect.

Что оно делает
  • выдаёт доступ только нужным сотрудникам
  • ограничивает доступ по времени
  • использует одноразовые пароли
  • фиксирует все действия пользователя
  • хранит записи сессий (в формате метаданных для экономии ресурсов)
  • автоматически обрывает сессию при подозрительных действиях

Важный момент — прозрачный режим
Решение может работать в прозрачном режиме, когда пользователь не знает, что его действия контролируются.

Это особенно важно для:
  • подрядчиков
  • внешних интеграторов
  • аутсорс-команд

Такой подход позволяет:
  • выявлять нарушения
  • проверять качество работы
  • фиксировать действия без искажения поведения

Что это даёт бизнесу, ИТ и безопасности
Контроль привилегированных пользователей — это не только про выполнение требований.

Для ИТ
  • снижение рутинных операций
  • автоматизация выдачи доступов
  • освобождение времени

Для ИБ
  • полный контроль действий
  • прозрачность инцидентов
  • доказательная база

Для бизнеса
  • защита от ошибок подрядчиков
  • возможность разбирательств
снижение рисков

SIEM становится обязательным

Второе ключевое изменение — обязательность внедрения SIEM.

Если раньше можно было:
  • вести журналы локально
  • использовать разрозненные системы
  • частично закрывать требования
то теперь это не работает.

Полноценный мониторинг событий — обязательный элемент защиты.

Почему без SIEM больше нельзя

Без централизованного мониторинга невозможно:
  • видеть полную картину инцидента
  • обнаруживать атаки вовремя
  • реагировать на события
  • взаимодействовать с регулятором

Поэтому SIEM становится не «дополнительным инструментом», а базовой инфраструктурой.
Практическое решение: Solar SIEM + SOAR
В ответ на эти требования используются современные SIEM-платформы.

Пример — Solar SIEM, который сразу включает функциональность реагирования (SOAR).

Ключевые особенности
  • централизованный сбор событий
  • встроенные сценарии реагирования
  • автоматизация обработки инцидентов
  • профилирование данных
  • интеграция с SOC
  • поддержка взаимодействия с ГосСОПКА

Почему это важно
Разделение SIEM и SOAR часто приводит к:
  • сложной интеграции
  • проблемам совместимости
  • дополнительным затратам
Встроенный подход решает эти проблемы сразу.

Искусственный интеллект в SIEM
Дополнительно в систему встроены механизмы ИИ.

Их задача:
  • помогать аналитикам
  • ускорять разбор инцидентов
  • снижать нагрузку
  • повышать точность

Это не замена специалиста, а инструмент усиления команды.
Работа с ГосСОПКА и SOC
Мониторинг теперь нельзя рассматривать изолированно.

Он должен быть встроен в:
  • процессы реагирования
  • взаимодействие с ГосСОПКА
  • работу SOC

Практика показывает, что именно связка:
  SIEM + SOC + процессы реагирования
  даёт реальный результат, а не просто формальное соответствие.
Рост атак и почему awareness становится критичным
Отдельный блок — обучение сотрудников.

По статистике:
  • количество атак выросло кратно
  • основной вектор — фишинг
  • ущерб достигает колоссальных значений

При этом даже при наличии всех средств защиты человеческий фактор остаётся ключевым риском.
Практическое решение: Solar Security Awareness
Для решения этой задачи используется платформа Security Awareness.

Что она даёт
  • обучение сотрудников по более чем 140 темам
  • интерактивные форматы (игры, тесты)
  • автоматическое назначение курсов
  • контроль прохождения
  • снижение нагрузки на ИБ

Почему это важно
ИБ-команда:
  • не тратит время на обучение вручную
  • получает контроль результатов

А бизнес:
  • снижает риск инцидентов
  • повышает уровень киберграмотности
Политика ИБ и работа с подрядчиками
117-й приказ усиливает требования к документам.

Теперь обязательно:
  • наличие политики информационной безопасности
  • отдельный блок по подрядчикам
  • закрепление требований в договорах

Это означает, что безопасность выходит за рамки ИТ и становится частью юридической и операционной модели.
Что можно делать уже сейчас
Даже без финальных методик стоит:
  • проверить аутентификацию
  • оценить контроль привилегированных пользователей
  • подготовить внедрение SIEM
  • пересмотреть работу с подрядчиками
  • обновить политику ИБ
  • внедрить обучение сотрудников
Вывод
117-й приказ — это не просто обновление требований.

Это переход к модели, где безопасность встроена в процессы, контролируется технологически и подтверждается на практике.

Ключевые направления уже очевидны:
  • контроль привилегированного доступа
  • обязательный SIEM
  • работа с подрядчиками
  • обучение сотрудников

И именно здесь сейчас формируется реальный уровень зрелости инфраструктуры.
1 марта 2026 года Приказ № 117 ФСТЭК России вступил в силу. Мы расскажем вам всё о новых требованиях к СЗИ
Вы узнаете: какие ключевые требования к PAM, SIEM и Awareness ввел приказ, на что вам необходимо внимание в первую очередь и как решения компании Солар могут помочь в выполнении новых требований.
Спикеры
Никита Еремеев
ведущий системный инженер NeptunIT
Илья Хохлов
пресейл-инженер группы партнерского пресейла ГК «Солар»
Скачать материалы
Главное в записи вебинара:
Ключевые изменения в требованиях к СЗИ и их влияние на инфраструктуру
Готовые схемы закрытия требований с помощью Solar SafeInspect, Solar SIEM и Secure-T
Разбор реальных сценариев
Во время просмотра записи этого вебинара, посвящённого Приказу № 117 ФСТЭК России и тем изменениям, которые он несёт, вы узнаете:
Какие ключевые изменения привнёс 117 и на что вам нужно обратить внимание в первую очередь
Почему сейчас автоматизация мониторинга событий (SIEM) становится необходимостью, а не опцией
Как обучение сотрудников оказывает влияние на compliance и как его эффективно организовать
Как решения Solar SafeInspect, Solar SIEM и Secure-T помогают выполнять требования регулятора (и не только)

Вебинар будет особенно актуален для компаний, в которых

01
В ближайших задачах есть прохождение проверки регулятора
02
Внедрены или планируется внедрение продуктов компании Солар (или аналогов)
03
Есть привилегированные учетные записи (администраторы, DevOps и т.п.)
04
Уже используется SIEM или планируется его внедрение
Хотите понять, готова ли ваша организация к проверке выполнения требований по Приказу № 117 ФСТЭК России?
Оставьте заявку на бесплатную консультацию cо специалистами NeptunIT
Эксперт по построению систем ИБ в соответствии с требованиями регуляторов
Лицензиат ФСТЭК и ФСБ
Эксперт по построению систем ИБ в соответствии с требованиями регуляторов
Лицензиат ФСТЭК и ФСБ

Часто задаваемые вопросы (FAQ)

Что я получу, посмотрев запись?

Чёткое понимание новых обязательных требований к системе защиты информации.

Будет ли информация актуальна, если у нас нет продуктов Solar?

Да, конечно. Эксперты расскажут про основные требования приказа — вы сможете использовать полученные знания для построения дорожной карты внедрения любых средств защиты, а также узнаете, как решения Solar помогают закрыть требования.

На этом вебинаре обсуждались практические вопросы?

На этом вебинаре обсуждались практические вопросы?

Да, в записи вы увидите разбор нескольких реальных сценариев: контроль привилегированных пользователей, мониторинг инцидентов и обучение сотрудников.

Можно ли протестировать решения вендора?

Да, доступен пилотный запуск с поддержкой инженеров NeptunIT.

Курсы с сертификатом
от вендора в авторизованном учебном центре NTC

Может быть интересно