Мы подтвердили соответствие защищенного облачного контура сразу по двум приказам ФСТЭК России — №117 (класс защищенности К1) и №21 (уровень защищенности УЗ-1). Среди крупных игроков рынка такой аттестат пока большая редкость: многие еще только готовятся к переходу на обновленные требования, действующие с 1 марта 2026 года. Мы же предлагаем готовое решение — «Защищенное аттестованное облако».
Требования регулятора усложняются каждый год, и бизнесу приходится подстраиваться под них снова и снова. Путь к аттестации обычно долгий и дорогой. Нужен собственный ЦОД, сертифицированные средства защиты информации, штат ИБ-специалистов и месяцы согласований с лицензированными подрядчиками, причем еще до того, как компания приступит к аттестации самой информационной системы.
Можно ли этот процесс ускорить? Практический ответ есть.
«Защищенное аттестованное облако» от Astra Cloud снимает инфраструктурную часть аттестационной задачи. Облачный контур предназначен для размещения систем, обрабатывающих защищаемые данные: ГИС, ИСПДн, корпоративные и медицинские информационные системы типа МИС/ЛИС. В нем уже развернуты сертифицированные средства защиты информации, такие как межсетевые экраны, антивирусная защита, системы обнаружения и предотвращения вторжений, средства доверенной загрузки, СКЗИ и SIEM. Сама инфраструктура работает в ЦОД уровня Tier IV на отечественном оборудовании. Благодаря такому комплексному сервису процесс аттестации информационной системы для клиента значительно ускоряется.
Решать вопросы аттестации, в первую очередь, нужно компаниям, которым необходимо разместить ГИС или ИСПДн высокого уровня защищенности. Ситуация обостряется, когда систему нужно запустить быстро:
В этих сценариях есть свои нюансы. Например, для ИИ-сервисов, которые работают с чувствительными данными, добавляется еще одно ограничение — с 1 марта 2026 года размещать их в публичном облаке нельзя, нужна площадка уровня защиты К1. Не все облачные сервисы подойдут.
Но и строить собственный контур бывает нецелесообразно для размещения одной-двух информационных систем. Вложения не окупятся. Обратная ситуация — когда контур уже есть, но он переполнен: очередь на выделение ресурсов для новых проектов и подрядчиков растягивается на месяцы. Бизнес не может столько ждать.
Отдельная проблема — люди и процессы. В штате часто не хватает сертифицированных ИБ-специалистов. Ограниченный штат не успевает закрыть все организационные и технические меры, которые требует регулятор. Как правило, ФСТЭК России выписывает предписания с несколькими пунктами в списке. Подготовка к каждой новой проверке добавляет еще недели ручной работы — сбор документов, сверка настроек, согласования.
У компаний, которые уже проходили аттестацию раньше, встречаются другие трудности. Выпущен приказ №117 ФСТЭК России, и старый аттестат по прежним правилам может перестать действовать при любой модернизации системы. DevOps-команды, которые привыкли выпускать обновления часто, сталкиваются с тем, что перенос новой версии в аттестованный контур занимает 3-6 месяцев. Процесс займет время, так как производственные и тестовые среды придется заново синхронизировать с требованиями регулятора.
И наконец, тендеры. ИТ-компании и интеграторы, желающие участвовать в проектах для государства, регулярно сталкиваются с тем, что заявку отклоняют просто потому, что нет подтвержденной аттестации.
Каждый из этих сценариев по-своему упирается в одно и то же — время и ресурсы на решение регуляторных вопросов, которых у бизнеса обычно нет. Требования при этом продолжат ужесточаться: приказ №117 ФСТЭК России уже расширил периметр с госорганов на подведомственные предприятия и коммерческие компании, работающие с государственным сегментом. Чем раньше бизнес определится, строить контур самому или размещаться в готовом, тем меньше риск остаться без аттестации к моменту, когда она действительно понадобится.
В защищенном облаке процесс аттестации значительно проще, чем при развертывании инфраструктуры с нуля. Аттестация здесь разделена на два уровня — инфраструктурный и уровень самой информационной системы.
При переносе системы в «Защищенное аттестованное облако» от Astra Cloud инфраструктурный уровень проверки у компании будет уже пройден. Облачный контур одобрен регулятором еще до того, как в него зайдет первый клиент.
Компании остается аттестовать только свою информационную систему — то, что она размещает поверх готовой инфраструктуры. Как правило, здесь фронт работ уже небольшой. При этом мы помогаем на каждом этапе: консультируем по вопросам аттестации и по взаимодействию с регулятором.
Если вы еще не уверены, но уже узнали себя хотя бы в одном из сценариев выше, рекомендуем познакомиться с «Защищенным аттестованным облаком» на демо. Посчитаем вместе, сколько времени и денег сэкономит переход в Astra Cloud именно для вашей системы.