22 июля 2026 года Айтиком Академия провела экспертный вебинар «Основные изменения в ИБ за полгода: скрытые риски Приказа №117 и категорирования КИИ». Участники получили не только актуальную информацию, но и готовые инструменты для работы.
Что разобрали на вебинаре
Вебинар открыла Мария Соловьева, руководитель отдела по работе с партнёрами Айтиком Академии. Она обозначила ключевые изменения в информационной безопасности за первое полугодие 2026 года:
- рост кибератак на промышленность и транспорт;
- внедрение искусственного интеллекта в защиту информации;
- изменения в законодательстве: 152-ФЗ, Приказ №117, новое категорирование КИИ.
Основную часть вебинара провёл Владимир Гусев — преподаватель по информационной безопасности, специалист по ViPNet, Astra Linux SE, тренер авторизованных курсов CISCO. Он разобрал два главных события года:
- Приказ №117 ФСТЭК «нашими глазами» — какие есть подводные камни, о чём молчат регуляторы и как новые требования влияют на повседневную работу ИБ-отделов.
- Категорирование объектов КИИ — частые ошибки на практике, проблемные зоны и как не ошибиться при присвоении категории.
Особое внимание спикер уделил тому, что отсутствие объекта в типовом перечне не означает, что можно расслабляться: даже незначимые объекты требуют защиты, а старую методику категорирования пока нельзя полностью отбрасывать.
Отвечаем на вопросы участников
На вебинаре участники активно задавали вопросы в чате. На некоторые из них мы ответили в прямом эфире, на остальные — подготовили письменные ответы. Делимся самыми частыми и важными.
Категорирование объектов КИИ
Вопрос: «Страховая компания проходила категорирование КИИ в 2023–2024 годах. Нужно ли сейчас проходить повторно?»
Ответ: Да, утверждён новый типовой перечень объектов КИИ, и теперь категорирование необходимо проводить на его основе. Обратите внимание на пункты 5 и 6 Постановления Правительства РФ № 92 от 06.02.2026. Уведомлять теперь нужно не только ФСТЭК.
Вопрос: «Относятся ли ОМСУ (администрации городов и районов) к субъектам КИИ? По ОКВЭД они не подходят».
Ответ: Если администрация напрямую управляет городскими котельными (ЖКХ), светофорами (транспорт) или системой оповещения при ЧС — она автоматически становится субъектом КИИ. Если же своих ИС нет, а используются только ГИСы — субъектом КИИ становится оператор или собственник ГИС, а не ОМСУ.
Вопрос: «Все ли информационные системы в ГУП относятся к ГИС?»
Ответ: Большинство систем ГУПа (например, 1С:Бухгалтерия, CRM, внутренняя почта) — это обычные корпоративные информационные системы. ГИС — это система, созданная на основании федерального закона или акта госоргана. Обычный ГУП сам создавать ГИСы не может, если его на это специально не уполномочили.
Вопрос: «Если подведомственная организация использует только браузер и АРМ для доступа к системам, как её классифицировать?»
Ответ: Если работа в этих системах обеспечивает критически важные процессы (транспорт, энергетика, ЖКХ), то ваша ЛВС становится объектом КИИ. Потеря доступа к этим системам может привести к нарушению этих процессов.
Назначение ответственных
Вопрос: «Ответственный за КИИ — это только заместитель руководителя или может быть начальник отдела ИБ или сисадмин?»
Ответ: Часть нормативных актов устанавливает статус такого сотрудника как «заместитель руководителя». Другая часть (например, приказ ФСТЭК № 235) устанавливает требования к компетенциям и функциям. Мы полагаем, что должность может быть и сисадмина, и начальника отдела, если он подчиняется непосредственно руководителю организации и это закреплено внутренними документами.
Контроль и проверки
Вопрос: «Как по 117 приказу проводить контроль защищаемого помещения?»
Ответ: Приказ №117 на защищаемые помещения (ЗП) не распространяется. Это отдельная область — техническая защита информации от утечек по техническим каналам (акустическим, ПЭМИН и др.).
Что дальше?
Участники вебинара получили:
- Запись вебинара для пересмотра важных моментов.
- Презентацию спикера.
- Чек-лист для самопроверки по ИБ (разработан специалистами Айтиком).
- Калькулятор показателя защищённости от преподавателя.
Хотите разобраться в ИБ глубже?
Айтиком Академия предлагает программы повышения квалификации и профессиональной переподготовки по информационной безопасности:
- Техническая защита конфиденциальной информации (ТЗКИ) — 510 ч, согласовано с ФСТЭК.
- Безопасность значимых объектов КИИ — 502 ч, согласовано с ФСТЭК.
- Обеспечение безопасности персональных данных — 72 ч, согласовано с ФСТЭК.
- Повышение квалификации по ИБ — 72 ч, 100 ч, 216 ч.
Все программы разработаны с учётом актуальных требований регуляторов, документы вносятся в ФИС ФРДО.
По всем вопросам обучения обращайтесь:
Мария Соловьева, Елена Роева
8 (800) 550-76-43
info@itcom-academy.ru
Нужна практическая помощь по ИБ?
Наши коллеги из Айтиком ИБ помогают закрывать вопросы информационной безопасности. Участники вебинара интересовались категорированием, аттестацией и разработкой документов — всё это входит в компетенцию команды.
Что мы можем сделать для вашей организации:
- Провести категорирование объектов КИИ
- Разработать внутренние распорядительные документы по защите информации в ЗОКИИ
- Провести аттестацию объектов информатизации (ГИС, АС, ИСПДн, защищаемые помещения)
- Выполнить анализ защищённости (тестирование на проникновение)
Это не полный перечень — мы готовы решать задачи под ваш конкретный запрос.
По всем вопросам проектов ИБ обращайтесь:
Табачук Елизавета
Менеджер по работе с клиентами
+7 (918) 395-00-84
t.tabachuk@itcomgk.ru




