22 июля 2026 года Айтиком Академия провела экспертный вебинар «Основные изменения в ИБ за полгода: скрытые риски Приказа №117 и категорирования КИИ». Участники получили не только актуальную информацию, но и готовые инструменты для работы.

Что разобрали на вебинаре

Вебинар открыла Мария Соловьева, руководитель отдела по работе с партнёрами Айтиком Академии. Она обозначила ключевые изменения в информационной безопасности за первое полугодие 2026 года:

  • рост кибератак на промышленность и транспорт;
  • внедрение искусственного интеллекта в защиту информации;
  • изменения в законодательстве: 152-ФЗ, Приказ №117, новое категорирование КИИ.

Основную часть вебинара провёл Владимир Гусев — преподаватель по информационной безопасности, специалист по ViPNet, Astra Linux SE, тренер авторизованных курсов CISCO. Он разобрал два главных события года:

  1. Приказ №117 ФСТЭК «нашими глазами» — какие есть подводные камни, о чём молчат регуляторы и как новые требования влияют на повседневную работу ИБ-отделов.
  2. Категорирование объектов КИИ — частые ошибки на практике, проблемные зоны и как не ошибиться при присвоении категории.

Особое внимание спикер уделил тому, что отсутствие объекта в типовом перечне не означает, что можно расслабляться: даже незначимые объекты требуют защиты, а старую методику категорирования пока нельзя полностью отбрасывать.

Отвечаем на вопросы участников

На вебинаре участники активно задавали вопросы в чате. На некоторые из них мы ответили в прямом эфире, на остальные — подготовили письменные ответы. Делимся самыми частыми и важными.

Категорирование объектов КИИ

Вопрос: «Страховая компания проходила категорирование КИИ в 2023–2024 годах. Нужно ли сейчас проходить повторно?»

Ответ: Да, утверждён новый типовой перечень объектов КИИ, и теперь категорирование необходимо проводить на его основе. Обратите внимание на пункты 5 и 6 Постановления Правительства РФ № 92 от 06.02.2026. Уведомлять теперь нужно не только ФСТЭК.

Вопрос: «Относятся ли ОМСУ (администрации городов и районов) к субъектам КИИ? По ОКВЭД они не подходят».

Ответ: Если администрация напрямую управляет городскими котельными (ЖКХ), светофорами (транспорт) или системой оповещения при ЧС — она автоматически становится субъектом КИИ. Если же своих ИС нет, а используются только ГИСы — субъектом КИИ становится оператор или собственник ГИС, а не ОМСУ.

Вопрос: «Все ли информационные системы в ГУП относятся к ГИС?»

Ответ: Большинство систем ГУПа (например, 1С:Бухгалтерия, CRM, внутренняя почта) — это обычные корпоративные информационные системы. ГИС — это система, созданная на основании федерального закона или акта госоргана. Обычный ГУП сам создавать ГИСы не может, если его на это специально не уполномочили.

Вопрос: «Если подведомственная организация использует только браузер и АРМ для доступа к системам, как её классифицировать?»

Ответ: Если работа в этих системах обеспечивает критически важные процессы (транспорт, энергетика, ЖКХ), то ваша ЛВС становится объектом КИИ. Потеря доступа к этим системам может привести к нарушению этих процессов.

Назначение ответственных

Вопрос: «Ответственный за КИИ — это только заместитель руководителя или может быть начальник отдела ИБ или сисадмин?»

Ответ: Часть нормативных актов устанавливает статус такого сотрудника как «заместитель руководителя». Другая часть (например, приказ ФСТЭК № 235) устанавливает требования к компетенциям и функциям. Мы полагаем, что должность может быть и сисадмина, и начальника отдела, если он подчиняется непосредственно руководителю организации и это закреплено внутренними документами.

Контроль и проверки

Вопрос: «Как по 117 приказу проводить контроль защищаемого помещения?»

Ответ: Приказ №117 на защищаемые помещения (ЗП) не распространяется. Это отдельная область — техническая защита информации от утечек по техническим каналам (акустическим, ПЭМИН и др.).

Что дальше?

Участники вебинара получили:

  • Запись вебинара для пересмотра важных моментов.
  • Презентацию спикера.
  • Чек-лист для самопроверки по ИБ (разработан специалистами Айтиком).
  • Калькулятор показателя защищённости от преподавателя.

Хотите разобраться в ИБ глубже?

Айтиком Академия предлагает программы повышения квалификации и профессиональной переподготовки по информационной безопасности:

  • Техническая защита конфиденциальной информации (ТЗКИ) — 510 ч, согласовано с ФСТЭК.
  • Безопасность значимых объектов КИИ — 502 ч, согласовано с ФСТЭК.
  • Обеспечение безопасности персональных данных — 72 ч, согласовано с ФСТЭК.
  • Повышение квалификации по ИБ — 72 ч, 100 ч, 216 ч.

Все программы разработаны с учётом актуальных требований регуляторов, документы вносятся в ФИС ФРДО.

Подробнее о курсах по ИБ

По всем вопросам обучения обращайтесь:

Мария Соловьева, Елена Роева

8 (800) 550-76-43
info@itcom-academy.ru

Нужна практическая помощь по ИБ?

Наши коллеги из Айтиком ИБ помогают закрывать вопросы информационной безопасности. Участники вебинара интересовались категорированием, аттестацией и разработкой документов — всё это входит в компетенцию команды.

Что мы можем сделать для вашей организации:

  • Провести категорирование объектов КИИ
  • Разработать внутренние распорядительные документы по защите информации в ЗОКИИ
  • Провести аттестацию объектов информатизации (ГИС, АС, ИСПДн, защищаемые помещения)
  • Выполнить анализ защищённости (тестирование на проникновение)

Это не полный перечень — мы готовы решать задачи под ваш конкретный запрос.

По всем вопросам проектов ИБ обращайтесь:

Табачук Елизавета
Менеджер по работе с клиентами
+7 (918) 395-00-84
t.tabachuk@itcomgk.ru

Айтиком ИБ — itcom-ib.ru