21.04.2026 22:45
Интервью, мнения.
Просмотров всего: 4180; сегодня: 17.

ГИГАНТ Компьютерные системы: рекомендации по защите периметра ИС

Алексей Колодка, директор по работе с государственными заказчиками «ГИГАНТ Компьютерные системы» рассказал о том, насколько сложно российским компаниям внедрять рекомендации ФСТЭК по защите сетевого периметра, какие средства автоматизации для этого существуют и есть ли на рынке отечественные инструменты, способные полноценно реализовать все требования регулятора. 

— Насколько сложными в реализации российскими компаниями являются рекомендации, предложенные ФСТЭК?

Рекомендации ФСТЭК сами по себе не стали для рынка неожиданностью. Регулятор давно движется именно по пути постепенного внедрения новых подходов: сначала через разъяснение, обсуждение с рынком, участие в профильных конференциях и только потом через формализацию требований. Поэтому для большинства зрелых игроков эти рекомендации - скорее логичное продолжение уже намеченного курса, чем резкое изменение правил.

Если говорить о крупном бизнесе, то для него реализация таких рекомендаций, как правило, не представляет серьезной сложности. Крупные компании уже не первый год инвестируют в информационную безопасность и, как правило, используют комбинированные схемы защиты периметра: межсетевые экраны, средства обнаружения и предотвращения атак, сегментацию, мониторинг, контроль доступа и другие механизмы, которые как раз укладываются в логику рекомендаций ФСТЭК. То есть для этого сегмента речь идет не о полной перестройке, а скорее о донастройке и подтверждении уже выбранного подхода.

Совсем иная ситуация у среднего и малого бизнеса. Здесь реализация рекомендаций может оказаться достаточно сложной сразу по нескольким причинам. Во-первых, во многих компаниях до сих пор используется устаревшая ИТ-инфраструктура и старые версии средств защиты, которые трудно интегрировать с новыми решениями и современными требованиями по безопасности. Во-вторых, у этого сегмента традиционно ограниченные бюджеты на ИБ, поэтому закрыть весь набор рекомендаций одномоментно за счет закупки новых продуктов для многих организаций просто финансово тяжело. В-третьих, выполнение таких рекомендаций требует не только технологий, но и квалифицированных специалистов, а с ними у среднего и малого бизнеса обычно тоже есть сложности - как с наймом, так и с обучением сотрудников.

Поэтому в целом я бы оценил ситуацию так: для крупного бизнеса рекомендации ФСТЭК вполне реалистичны и в значительной степени уже выполняются, а для среднего и малого бизнеса основная проблема заключается не столько в самих требованиях, сколько в нехватке ресурсов - технологических, финансовых и кадровых.

— Какие средства автоматизации могут использовать компании для удовлетворения требований данных рекомендаций?

На российском рынке за последние годы уже сформировался достаточно зрелый набор решений, которые позволяют компаниям выполнять рекомендации ФСТЭК по защите периметра. Крупные отечественные вендоры, такие как Positive Technologies, «Код Безопасности», UserGate и другие, сегодня закрывают значительную часть необходимых задач. Это важный момент: у российских компаний в целом есть из чего выбирать, и рынок уже способен предложить инструменты для реализации требований регулятора.

При этом нужно понимать, что универсального продукта, который в одиночку закроет все требования ФСТЭК, сейчас не существует. Выполнение таких рекомендаций строится не вокруг одного решения, а вокруг комплексной модели защиты, когда компания использует сразу несколько взаимосвязанных средств безопасности. В отдельных случаях могут применяться UTM-платформы, которые объединяют несколько функций в одном контуре, но даже они не снимают потребности в многоуровневой защите.

Если говорить о ключевых классах решений, которые необходимы для выполнения рекомендаций, то в первую очередь речь идет о современных NGFW - межсетевых экранах нового поколения. Это базовый элемент защиты периметра. Далее - средства IDS/IPS для выявления и предотвращения вторжений, сканеры уязвимостей для регулярной проверки инфраструктуры, а также системы класса SIEM для мониторинга и анализа событий информационной безопасности.

Кроме того, для защиты внешних сервисов и веб-ресурсов требуются специализированные решения - например, WAF для защиты веб-приложений и средства противодействия DDoS-атакам. Отдельное значение имеет и контроль доступа: без него невозможно выстроить полноценную защищенную архитектуру и обеспечить соблюдение требований регулятора на практике.

Таким образом, основной путь выполнения рекомендаций ФСТЭК - это не покупка одного «волшебного» продукта, а выстраивание комплексной эшелонированной защиты из нескольких классов решений. Именно за счет сочетания этих инструментов компании могут привести свою инфраструктуру в соответствие с новыми рекомендациями регулятора.

— Есть ли на российском рынке инструменты, которые могут полноценно реализовать все рекомендации ФСТЭК по защите сетевого периметра? 

Да, на российском рынке такие инструменты есть. И, естественно, ФСТЭК, когда формировал свои рекомендации и требования, исходил из того, что на рынке должны присутствовать импортозамещенные, российские решения, чтобы компании могли на их основе выполнить требования регулятора. Поэтому те инвестиции, которые в предыдущие годы российские ИТ-компании, работающие в сфере информационной безопасности, вкладывали в свои продукты, позволили сформировать практически полный набор решений, закрывающих задачи, которые регулятор ставит перед компаниями в части защиты сетевого периметра.

Тематические сайты: Безопасность, Защита бизнеса, Информтехнологии, связь, Интернет, Цифровая трансформация
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: ГИГАНТ — 62 публикации
Сайт: gigant.ru

Интересно:

Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
14.06.2026 00:37 Мероприятия
Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
10 июня 2026 года в московском Доме русского зарубежья им. А.И. Солженицына прошла масштабная межрегиональная научно‑практическая конференция, приуроченная к 170‑летию окончания Крымской войны (Восточной) войны 1853–1856 гг. и подписанию Парижского мирного договора (Парижского трактата) «Значение Крымской (Восточной) войны 1853-1856 гг. для России и мира». Инициаторами и организаторами конференции выступило Российское Дворянское Собрание (РДС) во главе с М.Ю. Лермонтовым, Общества потомков участников Отечественной войны 1812 г. и Первой мировой войны (В.И. Алявдин) при поддержке Московского отделения Императорского Православного Палестинского Общества (ИППО).Парижский трактат, подписанный 18(30) марта 1856 г. Российской Империей, с одной стороны, и странами-союзниками по Крымской войне (Османской империей, Британией, Францией, Австрией, Королевством Сардиния и Пруссией), с...
11.06.2026 15:05 Интервью, мнения
«Гигант — Компьютерные системы»: борьба с кибермошенничеством
Эксперт «Гигант— Компьютерные системы» рассказал, почему 7 часов 48 минут до блокировки не стоит называть прорывом и как антифрод-инфраструктура влияет на защиту граждан.  Минцифры опубликовало отчет о ходе реализации государственной программы «Информационное общество» нацпроекта «Экономика данных» за 2025 год. Один из ключевых показателей - среднее время блокировки фишинговых и мошеннических ресурсов. Фактический результат составил 7 часов 48 минут при плановом ориентире 8 часов. Также в отчете говорится о росте доли предотвращенного кибермошенничества на 53,7% и расширении числа организаций, участвующих в системе противодействия киберпреступлениям. В этот контур входят органы исполнительной власти, операторы связи и финансовые организации. Именно они формируют базовую инфраструктуру реагирования на цифровое мошенничество. О том, как корректно оценивать эти показатели, почему рост...
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
07.06.2026 11:39 Персоны
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
В славной летописи Великой Отечественной войны, написанной кровью и мужеством советских воинов, особое место занимают подвиги гвардейцев-героев. Их имена, как яркие звёзды, озаряют путь грядущим поколениям, служа примером беззаветной преданности Социалистической Родине, народу и Коммунистической партии. В этом бессмертном строю — гвардии ефрейтор Михаил Лаврентьевич Ивченко.  Уроженец деревни Тимонино Красноярского края, он, как и миллионы его сверстников, вышел из трудовой крестьянской семьи. Получив начальное образование, Михаил Ивченко добросовестно трудился в колхозе, пройдя путь от возчика до бригадира, воспитывая в себе качества сознательного строителя социалистического общества. В 1940 году по призыву Родины он был направлен для прохождения службы в стрелковые части, дислоцированные на Крайнем Севере. С первых дней вероломного нападения гитлеровских захватчиков товарищ...
В Москве подготовили культурную программу к Дню русского языка
05.06.2026 09:05 Мероприятия
В Москве подготовили культурную программу к Дню русского языка
Культурные учреждения столицы подготовили программу ко Дню русского языка, который отмечается 6 июня, в день рождения поэта Александра Пушкина. В нее войдут концерты, лекции, презентации книг, экскурсии, викторины и многое другое. Об этом сообщила Наталья Сергунина, заместитель Мэра Москвы. «В городских музеях, библиотеках, парках, усадьбах и на других площадках пройдет больше 300 мероприятий. Москвичи и туристы смогут посмотреть спектакли на основе произведений Александра Сергеевича, их экранизации разных лет, узнать больше о его жизни и творчестве», — рассказала Наталья Сергунина. 6 июня в течение всего дня в Государственном музее А.С. Пушкина будут проводить экскурсии для всех желающих. Посетителям расскажут о культуре и быте XIX века, истории создания журнала «Современник», покажут редкие издания книг, портреты известных людей того времени и подлинные...
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
04.06.2026 18:43 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
К началу лета ставкопад обошёл стороной инвестиционные вклады, когда часть сбережений клиента в инвестпродукте (в Программе долгосрочных сбережений — ПДС, Накопительном страховании жизни — НСЖ). Другая — под повышенный процент на депозите. «Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков комбинированными сберегательными инструментами. В нашей топ-подборке комбо-вкладов — самые выгодные варианты для вложений. В ходе исследования эксперты «Выберу.ру» сравнили параметры комбинированных продуктов в линейках российских банков. В результате анализа и расчётов был подготовлен майский рейтинг максимально доходных программ «Лучшие комбо-вклады с НСЖ и ПДС». Банки предлагают такие продукты вместе со своими партнёрами негосударственными пенсионными фондами (НФП) и страховыми компаниями. Методика расчетов, которую «Выберу.ру» применил для оценки комбо-вкладов, позволила...