Облачная инфраструктура Astra Cloud, входящая в «Группу Астра», получила аттестат Федеральной службы по техническому и экспортному контролю (ФСТЭК России), подтверждающий соответствие двум ключевым стандартам защиты информации — приказам №117 и №21.

Что подтверждают эти приказы

  • приказ №117 устанавливает класс защищённости К1 — самый высокий уровень требований к государственным информационным системам;
  • приказ №21 определяет уровень защищённости УЗ-1 для систем, работающих с персональными данными.

Приказ №117 заменил ранее действовавший №17 и заметно расширил периметр регулирования: теперь требования распространяются не только на органы государственной власти, но и на подведомственные учреждения и коммерческие компании, работающие с государственными информационными системами.

Кому нужна такая аттестация

  • государственные информационные системы (ГИС);
  • информационные системы персональных данных (ИСПДн);
  • медицинские информационные системы;
  • финансовые организации — банки, микрофинансовые организации, страховые компании.

Что изменилось в требованиях с 1 марта 2026 года

С начала марта 2026 года требования к операторам таких систем заметно ужесточились: критические уязвимости теперь необходимо устранять в течение 24 часов с момента обнаружения, а показатель защищённости инфраструктуры — пересчитывать не реже раза в полгода. Это существенно выше темпа реагирования, который требовался раньше, и предполагает постоянный, а не периодический процесс контроля безопасности со стороны оператора облака.

Что такое класс защищённости К1 простыми словами

Классы защищённости государственных информационных систем — шкала требований, где К1 соответствует системам с наиболее критичными последствиями при нарушении безопасности: утечка или потеря данных в таких системах способна нанести значительный ущерб государству, обществу или гражданам. Аттестация облачной инфраструктуры по К1 означает, что заказчики с самыми строгими требованиями к защите теперь могут размещать свои системы в облаке, а не только на выделенных физических серверах.

Техническая база сертификации

Инфраструктура Astra Cloud развёрнута в дата-центре уровня Tier IV — наивысшего стандарта отказоустойчивости для коммерческих ЦОД — на отечественном оборудовании с применением сертифицированных средств защиты: межсетевых экранов, антивирусной защиты и SIEM-систем для мониторинга событий безопасности.

Почему облачная аттестация важнее, чем кажется

Для многих организаций из госсектора и регулируемых отраслей аренда облачной инфраструктуры долгое время была затруднена именно из-за отсутствия у облачных провайдеров нужного уровня аттестации: требования по защите данных заставляли либо строить собственные дата-центры, либо использовать более дорогие и менее гибкие выделенные решения. Аттестация публичного облака по К1 и УЗ-1 открывает таким организациям доступ к экономике масштаба облачной модели без компромиссов по требованиям регулятора.

Контекст: ужесточение регуляторики для облаков

Расширение периметра регулирования приказом №117 на подведомственные учреждения и коммерческие компании отражает более широкий тренд: требования, которые раньше касались исключительно органов власти, постепенно распространяются на всё более широкий круг организаций, работающих с чувствительными данными. Для облачных провайдеров это означает растущий спрос на аттестованную инфраструктуру именно такого уровня — и конкурентное преимущество для тех, кто успел получить аттестацию раньше рынка.

Итог: Аттестация Astra Cloud по приказам №117 и №21 открывает доступ к облачной модели для организаций с самыми строгими требованиями к защите данных — включая государственные информационные системы, для которых раньше облачные решения были практически недоступны из-за требований регулятора.

Читайте также:

«Группа Астра» входит в число вендоров, решения которых распространяет МОНТ. По продуктам линейки, включая Astra Cloud, дистрибьютор может организовать демонстрацию, пилотное внедрение или консультацию.