Почему меняют правила доступа к ГИРБО

С 2027 года вступают в силу обновлённые требования к получению доступа к Государственному информационному ресурсу в области безопасности и обороны (ГИРБО). Нововведения вводятся с целью усиления защиты данных и упорядочивания перечня пользователей, имеющих право на работу с информацией повышенной важности.

Это ответ на растущие вызовы в киберпространстве и необходимость более строгой идентификации и контроля над доступом.

Изменения направлены на минимизацию рисков утечки и несанкционированного использования сведений, а также на повышение ответственности организаций и сотрудников, работающих с ГИРБО.

В результате обновления ожидается ужесточение процедур проверки и расширение перечня требований к кандидатам на допуск.

Кто затронут изменениями

Правила коснутся как государственных органов, так и коммерческих подрядчиков, которые подключаются к ГИРБО или работают с его данными. Это включает сотрудников профильных структур, IT-специалистов, аналитиков и сотрудников компаний, обслуживающих системы передачи и хранения информации.

Новые требования также распространятся на сторонние организации, получающие доступ в рамках контрактов с государственными структурами.

Для частных лиц изменения будут ощутимы косвенно: ужесточение контроля и повышение требований к подрядчикам повлияют на скорость и порядок оказания услуг, связанных с информационной безопасностью, а также на прозрачность процедур допуска.

Какие требования вводятся

Основные нововведения касаются усиленной проверки личности, обязательной сертификации специалистов и внедрения многоуровневой системы доступа. Будет введён более строгий порядок верификации сотрудников, включающий проверку биографических данных, квалификации и предыдущих мест работы.

Кроме того, появятся новые критерии для организаций, претендующих на подключение к ГИРБО, в том числе требования к защищённой инфраструктуре и протоколам обмена данными.

Ещё одним важным элементом станет обязательное подтверждение прохождения обучения и аттестации по вопросам информационной безопасности для всех сотрудников, имеющих доступ к ресурсам. Компании обязаны будут внедрить системы учёта и мониторинга доступа, регулярно проводить аудит и предоставлять отчёты уполномоченным органам.

Требования к технике и программному обеспечению

Не менее существенны стандарты к технике и ПО: используемые устройства и решения должны соответствовать установленным требованиям по шифрованию, резервному копированию и защите от несанкционированного доступа. Ожидается усиление требований к сетевой безопасности, внедрение современных средств обнаружения вторжений и системы управления уязвимостями.

Поставщикам оборудования и софта придётся пройти дополнительные проверки и, возможно, сертификацию, чтобы их продукты были допущены к эксплуатации при работе с ГИРБО.

Это направлено на создание единой безопасной экосистемы, минимизирующей риски компрометации данных.

Как будет проходить процедура получения доступа

Процесс получения допуска станет более формализованным: организации подают комплект документов, подтверждающих соответствие новым требованиям, после чего следует многоступенчатая проверка.

В неё войдут юридическая экспертиза, технический аудит инфраструктуры и личная проверка сотрудников. По результатам проверки уполномоченные органы будут принимать решение о выдаче или отказе в доступе, с возможностью подачи апелляции.

Также предусмотрены контрольные мероприятия после получения допуска: регулярные инспекции, обязательные обновления и переаттестации.

Это позволит поддерживать высокий уровень безопасности в долгосрочной перспективе и своевременно реагировать на появление новых угроз.

Что нужно сделать организациям сейчас

Предприятию следует заранее оценить текущую инфраструктуру и кадровый состав на соответствие новым требованиям, разработать план корректирующих мероприятий и начать подготовку документации. Рекомендуется провести внутренний аудит, обновить процедуры безопасности и запланировать обучение персонала.

Раннее приведение систем в соответствие поможет избежать сбоев в работе после вступления правил в силу и обеспечит плавный переход на новые стандарты.

Также стоит наладить взаимодействие с поставщиками и контрагентами, чтобы убедиться, что их решения и услуги отвечают новым требованиям. Проактивные шаги сейчас сэкономят время и ресурсы в будущем.

Влияние изменений на отрасль и сроки внедрения

Переход на новые правила предполагается поэтапно, с периодом адаптации, в течение которого органы власти будут оказывать методическую поддержку организациям.

Ожидается, что обновления повысят общий уровень кибербезопасности в секторе и создадут более предсказуемые условия для взаимодействия между государственными структурами и подрядчиками. В краткосрочной перспективе возможны задержки в оформлении допусков и рост затрат на соответствие требованиям, однако в долгосрочной перспективе эти меры снизят риски инцидентов и укрепят доверие к системе.

Важно начать подготовку уже сейчас, чтобы к 2027 году организации были готовы к новым правилам и могли бесперебойно продолжать работу с ГИРБО.

Еще по теме

Что будем искать? Например,Идея