Сразу к делу
Бюджетная организация обычно обязана решать четыре блока задач. Первый — персональные данные: 152-ФЗ, определение уровня защищённости ИСПДн и меры по приказу ФСТЭК № 21; с 30.05.2025 за утечки работают штрафы по 420-ФЗ от 30.11.2024. Второй — если организация признана субъектом КИИ: категорирование значимых объектов, сроки и планы замещения иностранного ПО (базовый дедлайн перехода — 01.01.2028). Третий — аттестация ГИС и ИСПДн по приказу № 77. Четвёртый — закупки: всё оборудование и услуги проходят через 44-ФЗ или 223-ФЗ.
Карта требований
| Блок | Что проверяют | Основание |
|---|---|---|
| Персональные данные | Уровень защищённости, меры, уведомления | 152-ФЗ; приказ ФСТЭК № 21 |
| Штрафы за утечки ПДн | Уведомление РКН, объёмы утечки | 420-ФЗ от 30.11.2024 (КоАП, ст. 13.11) |
| КИИ | Категорирование, защищённость, ГосСОПКА | 187-ФЗ |
| Иностранное ПО на ЗО КИИ | Исключения и планы замещения | 58-ФЗ от 07.04.2025, в силе с 01.09.2025 |
| Аттестация систем | Аттестаты, испытательные лаборатории | Приказ ФСТЭК № 77 от 29.04.2021 |
| ГИС | Требования с 01.03.2026 | Приказ ФСТЭК № 117 от 11.04.2025 |
Ориентир по ответственности: нарушение требований к защите информации в сфере КИИ для юридических лиц — штраф до 500 тыс. рублей по статье 13.12.1 КоАП; с 20.04.2026 действуют составы за нарушение правил эксплуатации объектов КИИ (76-ФЗ и 77-ФЗ от 09.04.2026).
Что уже опубликовано
| Материал | Применение |
|---|---|
| Чек-лист комплаенса | Быстрая самопроверка ИИ-проектов организации |
| Аттестация ИСПДн | Раздел об аттестации систем учреждений |
| Нормативная база ИБ | Актуальные редакции законов и приказов |
| Импортозамещение в ИТ | Реестр ПО, планы замещения, дедлайны |
| Навигатор по госзакупкам | Как закупить услуги ИБ по 44-ФЗ |
| Экосистема ВЫШКА Cloud | Российские инструменты для работы и общения |
| Эксплуатация ВКС | Видеосвязь учреждения под контролем |
| SOC и мониторинг ИБ | Наблюдение за событиями безопасности |
Новые материалы раздела
- ИИ-ассистенты в бюджетных организациях: сценарии и правила 2027 года
- Zero Trust для бюджетной организации: как внедрять без больших денег
- ИИ и КИИ: машинный интеллект в критической инфраструктуре
- Значимые объекты КИИ: как встретить дедлайн 1 января 2028 года
- Атака HNDL «записать сейчас — расшифровать потом»: чем она грозит объектам КИИ
- Утечки персональных данных через ИИ-сервисы: штрафы и ответственность
и ещё несколько тематических разборов готовится.
Как не потратить лишнего
Правило экономии: половина требований закрывается организационными мерами — документами, регламентами, обучением — и только половина покупками. Начинать стоит с инвентаризации: список систем, данных и имеющихся документов объясняет, чего в защите не хватает, лучше любого аудита на глазок.