Если ИИ-модуль работает в составе государственной информационной системы, аттестация обязательна: применяются приказы ФСТЭК России № 17/21, а с 01.03.2026 — ещё и процессная модель защиты ГИС по приказу № 117. Особенность именно ИИ-контура — угрозы промпт-инъекций и утечек через модель. Порядок аттестации — в восемь шагов.
Инструкция описывает полный цикл — от признания системы государственной до получения аттестата. Сроки и стоимость сильно зависят от готовности документации и настроенных средств защиты: аттестация ИСПДн стоит 60 000–350 000 ₽ за систему, ГИС — от 500 000 ₽ (сентябрь 2026). Процесс для ИИ-модуля имеет особенность: стандартные методики дополняются атаками на саму модель — промпт-инъекциями и извлечением данных из базы знаний.
Пошаговый план
Определите, попадает ли система под аттестацию
Проверьте признаки: система является ГИС или обрабатывает персональные данные (ИСПДн), а ИИ-модуль встроен в её контур. Ответ формализуется актом классификации. Когда аттестация нужна для ИИ-систем вообще — разобрано в FAQ об аттестации ИИ. Признаки ГИС проверьте по положению о системе и приказу о её создании.
Проведите классификацию системы
Классификация определяет уровень защищённости и объём требований. Для ГИС класс утверждает заказчик; именно от него зависят состав испытаний и стоимость — аттестация ИСПДн стоит 60 000–350 000 ₽ за систему, ГИС — от 500 000 ₽ (сентябрь 2026). Класс системы определяет объём требований — не завышайте его «для солидности».
Разработайте модель угроз с учётом ИИ
Стандартная модель угроз дополняется специфичными для ИИ: промпт-инъекции, извлечение данных из базы знаний через наводящие вопросы, злоупотребление полномочиями ИИ-агентов. Модель угроз, скопированная из чужого проекта без анализа ИИ-контура, — частая причина провала на испытаниях. Атаки на ИИ включайте в модель угроз отдельным разделом с оценкой последствий.
Подготовьте пакет документации
Соберите технический паспорт, модель угроз, программу и методики аттестационных испытаний, организационно-распорядительные документы. Здесь чаще всего теряют время: сведения о системе собирают по разрозненным источникам, а ответственные меняются. Перечень документов для аттестации сведён в отдельный ответ. Пакет документации держите в одном месте с версионностью: на испытаниях он нужен целиком.
Выберите лицензиата ФСТЭК
Аттестацию вправе проводить только организация с лицензией ФСТЭК — проверяйте исполнителя по государственным реестрам лицензий. НЬЮ-ССТ организует аттестацию через партнёра-лицензиата — ООО «НПК Оборон-Экран» (лицензии ФСТЭК ТЗКИ и СЗКИ). Реквизиты лицензии исполнителя сверяйте в государственных реестрах в момент подписания договора.
Настройте средства защиты до испытаний
Заявленные меры должны реально работать: настроенные средства защиты, охватывающие все сегменты, назначенные ответственные за организационные меры. Система, где «заявлено, но не настроено», заваливает испытания и растягивает сроки. Перед испытаниями проведите внутреннюю самопроверку по методикам лицензиата.
Пройдите аттестационные испытания
Комиссия лицензиата проверяет систему по методикам: технические тесты средств защиты и анализ организационных мер. По итогам оформляются протоколы, заключение и аттестат соответствия. Сроки для ГИС измеряются месяцами — это ориентир рыночной практики, а не норматив; точный график фиксируйте в договоре. Доработки закрывайте по письменному плану с датами и ответственными.
Планируйте переаттестацию и сопровождение
Аттестат действует ограниченный срок, а существенные изменения системы — включая замену модели или расширение базы знаний — требуют актуализации документации. Регламент изменений и переаттестации заложите сразу; требования 2026–2027 годов сведены в обзоре аттестации ГИС-2027. Изменения ИИ-модуля после аттестации согласовывайте с лицензиатом заранее.
Частые ошибки
Каждая из этих ошибок добавляет к аттестации недели простоя — проверьте готовность системы по списку до подачи документов.
- Модель угроз «из интернета». скопированный документ не отражает вашу систему и не проходит анализ комиссии; переделка стоит недель
- Документация разошлась с реальностью. после обновлений системы ТЗ и паспорта никто не актуализировал; расхождение вскрывается на испытаниях
- Средства защиты заявлены, но не настроены. формально СЗИ есть, фактически не охватывают сегменты; это провал испытаний
- Исполнитель без лицензии ФСТЭК. аттестацию вправе проводить только лицензиат; проверяйте по государственным реестрам до договора
Инструменты и сроки
Для прохождения плана достаточно перечисленных инструментов; ориентир по времени — ориентир рыночной практики для ГИС — месяцы; фиксируется в договоре. График работ с датами фиксируйте в договоре с лицензиатом: «месяцы» без календаря — главный источник затягивания цикла.
- Акт классификации
- Модель угроз
- Программа и методики испытаний
Что получится в итоге
Итог цикла — аттестат соответствия и, что важнее, приведённая в порядок система: актуальная документация, работающие средства защиты, назначенные ответственные. Именно такую систему быстрее всех повторно аттестуют после изменений, а регуляторные вопросы снимаются предъявлением документов. Для ИИ-контура дополнительный результат — модель угроз, в которой атаки на ИИ учтены явно: это же защищает и при аудитах готовности к 243-ФЗ.