ENG
С 1 сентября 2025 года вступили в силу поправки в Федеральный закон 187‑ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», которые изменили правовой статус и обязанности субъектов критической информационной инфраструктуры (КИИ).

В рамках реализации требований 187‑ФЗ были приняты подзаконные акты, в том числе подписан Приказ ФСБ России от 26 декабря 2025 года № 554. Он включает обновлённые требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе к средствам, предназначенным для поиска признаков компьютерных атак.

Документ обязывает организации обеспечивать расширенный мониторинг событий информационной безопасности, автоматическую передачу данных об инцидентах в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), хранение логов — не менее 6 месяцев, резервирование и восстановление работоспособности.

Компании, эксплуатирующие объекты КИИ, и иные не являющиеся субъектами КИИ организации, осуществляющие обмен информации с ГосСОПКА, могут внедрить средства для мониторинга, анализа и корреляции событий информационной безопасности (от англ. Security Information and Event Management, SIEM), соответствующие новым требованиям и реализующие функции инцидентного взаимодействия с НКЦКИ.

Как понять, что ваш SIEM в полной мере реализует ключевые функции безопасности в соответствии с 554‑м приказом?

Управление доступом и аудит пользователей

Приказом № 554 вводятся требования:

  1. Идентификация пользователей.
  2. Управление учётными записями.
  3. Разграничение прав доступа.
  4. Регистрация действий пользователей.
  5. Журналирование событий безопасности.

Регистрация и хранение событий ИБ

Средства, взаимодействующие с ГосСОПКА, должны осуществлять:

  1. Сбор и анализ событий ИБ из различных источников.
  2. Первичная обработка.
  3. Анализ.
  4. Корреляцию и выявление инцидентов.

А также хранить агрегированные события ИБ не менее 6 месяцев.

Резервирование и восстановление

В системе должно быть реализовано резервирование конфигурационной базы данных и конфигурационных файлов и восстановление работоспособности системы.

Оперативное обнаружение компьютерных атак и реагирование

Приказ № 554 расширил и уточнил требования к средствам поиска признаков компьютерных атак (ППКА) в части: обнаружения, сбора, накопления признаков кибератак в сетевом трафике, статистической обработки результатов обнаружения, анализа и экспорта фрагментов, в которых были обнаружены признаки атак, уведомлений о фактах обнаружения признаков атак и режимов функционирования средств ППКА; а также к порядку взаимодействия с ГосСОПКА.

Ответственность производителя

Приказ прямо запрещает проведение обслуживания, гарантийной и технической поддержки ИБ‑решений иностранными компаниями. Вводится ответственность производителя (вендора) средств защиты за своевременное обновление сигнатур, аналитических правил и всего программного обеспечения.

Как понять, что ваш SIEM в полной мере реализует ключевые функции безопасности в соответствии с 554‑м приказом?

Чек лист проверки SIEM требованиям (3).png

Обратитесь к нам за консультацией и обновлением вашего SIEM.


02.06.2026

Другие публикации

Соответствует ли ваш SIEM требованиям Приказа ФСБ №554 к средствам взаимодействия с ГосСОПКА

С 1 сентября 2025 года вступили в силу поправки в Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», которые изменили правовой статус и обязанности субъектов критической информационной инфраструктуры (КИИ). В рамках реализации требований 187-ФЗ были приняты подзаконные акты, в том числе подписан Приказ ФСБ России от 26 декабря 2025 года № 554.

02.06.2026

Семь признаков того, что ваша система контроля файлов не соответствует требованиям ФСТЭК

У вас есть поток входящей документации, поступающей из различных источников? Вы не знаете, как эффективно работают антивирусные средства защиты информации (СЗИ) и что в итоге попадает в файловое хранилище? Распространение вредоносного ПО через скрипты и документы разных форматов входит в тройку основных угроз.

01.06.2026

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Привилегированные доступы — особая защита по новым требованиям ФСТЭК

С 1 марта 2026 года вступили в силу Требования о защите информации, утвержденные Приказом ФСТЭК России № 117 от 11 апреля 2025 г. Теперь все государственные информсистемы (ГИС), системы госорганов и подведомственных учреждений при создании и модернизации обязаны соответствовать новому своду правил

27.05.2026

Анализ защищенности 15 лет спустя. Акт первый

Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности

06.05.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах