1Что такое приказ ФСТЭК №117
Приказ ФСТЭК России № 117 от 11 апреля 2025 года — это новый нормативный документ, который заменяет приказ № 17 и устанавливает обновлённые требования к защите информации в государственных информационных системах (ГИС).
Суть документа
2Когда вступает в силу
Дата вступления в силу
1 марта 2026
До вступления осталось несколько месяцев — начните подготовку сейчас
11 апреля 2025
Подписание приказа
Официальное утверждение документа
16 июня 2025
Регистрация в Минюсте
Присвоение регистрационного номера
1 марта 2026
Вступление в силу
Обязательное применение для всех ГИС
3Ключевые изменения
Показатель КЗИ
Главное нововведение — введение количественного показателя защищённости информации (КЗИ):
0-1
Диапазон значений
числовой показатель
1
Минимум КЗИ
базовый уровень
6 мес
Периодичность
переоценка
16
Критериев
оценки
4 группы показателей
Вместо классов защищённости введены 4 группы критериев с 16 показателями:
Организация и управление
3 критерия (k11-k13), вес R₁ = 0,10
Защита пользователей
4 критерия (k21-k24), вес R₂ = 0,25
Защита информационных систем
6 критериев (k31-k36), вес R₃ = 0,35
Мониторинг и реагирование
3 критерия (k41-k43), вес R₄ = 0,30
Регулярная оценка
Важное изменение
4На кого распространяется
Приказ обязателен для:
| Категория организаций | Требование |
|---|---|
| Операторы государственных информационных систем (ГИС) | Обязательно |
| Субъекты КИИ (в части ГИС) | Обязательно |
| Муниципальные информационные системы | В соответствии с Требованиями, если иное не установлено законодательством РФ |
5Что делать сейчас
- Изучить полный текст приказа и методику расчёта КЗИ
- Провести GAP-анализ текущего состояния системы защиты
- Рассчитать КЗИ с помощью онлайн-калькулятора
- Составить план приведения в соответствие
- Начать внедрение изменений до 1 марта 2026
Рекомендация
Эта статья подготовлена командой КРЕДО-С в рамках проекта по приказу ФСТЭК №117. Используйте наш бесплатный калькулятор КЗИ для расчёта показателя защищённости, а также ознакомьтесь с полным руководством по 117 приказу ФСТЭК.

Дмитрий Колесник
Директор по информационной безопасности
CISO КРЕДО-С. С 2010 года консультирует органы власти и крупнейшие предприятия по защите информации.