Почему меняют правила доступа к ГИРБО
С 2027 года вступают в силу обновлённые требования к получению доступа к Государственному информационному ресурсу в области безопасности и обороны (ГИРБО). Нововведения вводятся с целью усиления защиты данных и упорядочивания перечня пользователей, имеющих право на работу с информацией повышенной важности.
Это ответ на растущие вызовы в киберпространстве и необходимость более строгой идентификации и контроля над доступом.
Изменения направлены на минимизацию рисков утечки и несанкционированного использования сведений, а также на повышение ответственности организаций и сотрудников, работающих с ГИРБО.
В результате обновления ожидается ужесточение процедур проверки и расширение перечня требований к кандидатам на допуск.
Кто затронут изменениями
Правила коснутся как государственных органов, так и коммерческих подрядчиков, которые подключаются к ГИРБО или работают с его данными. Это включает сотрудников профильных структур, IT-специалистов, аналитиков и сотрудников компаний, обслуживающих системы передачи и хранения информации.
Новые требования также распространятся на сторонние организации, получающие доступ в рамках контрактов с государственными структурами.
Для частных лиц изменения будут ощутимы косвенно: ужесточение контроля и повышение требований к подрядчикам повлияют на скорость и порядок оказания услуг, связанных с информационной безопасностью, а также на прозрачность процедур допуска.
Какие требования вводятся
Основные нововведения касаются усиленной проверки личности, обязательной сертификации специалистов и внедрения многоуровневой системы доступа. Будет введён более строгий порядок верификации сотрудников, включающий проверку биографических данных, квалификации и предыдущих мест работы.
Кроме того, появятся новые критерии для организаций, претендующих на подключение к ГИРБО, в том числе требования к защищённой инфраструктуре и протоколам обмена данными.
Ещё одним важным элементом станет обязательное подтверждение прохождения обучения и аттестации по вопросам информационной безопасности для всех сотрудников, имеющих доступ к ресурсам. Компании обязаны будут внедрить системы учёта и мониторинга доступа, регулярно проводить аудит и предоставлять отчёты уполномоченным органам.
Требования к технике и программному обеспечению
Не менее существенны стандарты к технике и ПО: используемые устройства и решения должны соответствовать установленным требованиям по шифрованию, резервному копированию и защите от несанкционированного доступа. Ожидается усиление требований к сетевой безопасности, внедрение современных средств обнаружения вторжений и системы управления уязвимостями.
Поставщикам оборудования и софта придётся пройти дополнительные проверки и, возможно, сертификацию, чтобы их продукты были допущены к эксплуатации при работе с ГИРБО.
Это направлено на создание единой безопасной экосистемы, минимизирующей риски компрометации данных.
Как будет проходить процедура получения доступа
Процесс получения допуска станет более формализованным: организации подают комплект документов, подтверждающих соответствие новым требованиям, после чего следует многоступенчатая проверка.
В неё войдут юридическая экспертиза, технический аудит инфраструктуры и личная проверка сотрудников. По результатам проверки уполномоченные органы будут принимать решение о выдаче или отказе в доступе, с возможностью подачи апелляции.
Также предусмотрены контрольные мероприятия после получения допуска: регулярные инспекции, обязательные обновления и переаттестации.
Это позволит поддерживать высокий уровень безопасности в долгосрочной перспективе и своевременно реагировать на появление новых угроз.
Что нужно сделать организациям сейчас
Предприятию следует заранее оценить текущую инфраструктуру и кадровый состав на соответствие новым требованиям, разработать план корректирующих мероприятий и начать подготовку документации. Рекомендуется провести внутренний аудит, обновить процедуры безопасности и запланировать обучение персонала.
Раннее приведение систем в соответствие поможет избежать сбоев в работе после вступления правил в силу и обеспечит плавный переход на новые стандарты.
Также стоит наладить взаимодействие с поставщиками и контрагентами, чтобы убедиться, что их решения и услуги отвечают новым требованиям. Проактивные шаги сейчас сэкономят время и ресурсы в будущем.
Влияние изменений на отрасль и сроки внедрения
Переход на новые правила предполагается поэтапно, с периодом адаптации, в течение которого органы власти будут оказывать методическую поддержку организациям.
Ожидается, что обновления повысят общий уровень кибербезопасности в секторе и создадут более предсказуемые условия для взаимодействия между государственными структурами и подрядчиками. В краткосрочной перспективе возможны задержки в оформлении допусков и рост затрат на соответствие требованиям, однако в долгосрочной перспективе эти меры снизят риски инцидентов и укрепят доверие к системе.
Важно начать подготовку уже сейчас, чтобы к 2027 году организации были готовы к новым правилам и могли бесперебойно продолжать работу с ГИРБО.