Byte/RE ИТ-издание

Аттестация инфраструктуры Astra Cloud по требованиям ФСТЭК

Компания Astra Cloud (входит в «Группу Астра») объявила о выводе на рынок «Защищенного аттестованного облака» – изолированной среды для размещения систем с чувствительными данными: ГИС, ИСПДн, корпоративных и медицинских информационных систем.

Облачная инфраструктура Astra Cloud прошла аттестацию и получила аттестат ФСТЭК России, подтверждающий соответствие приказам №117 (класс защищенности К1) и №21 (уровень защищенности УЗ-1). Аттестация была пройдена согласно новым требованиям регулятора к ГИС и иным ИС, действующим с 1 марта 2026 г., а также персональным данным (№152-ФЗ).

Как поясняют в компании, новый приказ №117 ФСТЭК России заменил прежний №17 и расширил периметр регулирования. Теперь под его требования попадают не только госорганы, но и подведомственные предприятия, учреждения и коммерческие компании, которые работают с государственным сегментом. Требования стали жестче. Критические уязвимости нужно устранять за 24 часа, показатель защищенности (КЗИ) пересчитывать не реже раза в полгода, а зрелость процессов защиты (ПЗИ) оценивать раз в два года. Аттестаты, выданные до 1 марта 2026 г., продолжают действовать только при неизменной конфигурации системы, любая модернизация требует переаттестации по новым правилам.

Новое облачное решение закрывает типовые задачи компаний, чья инфраструктура должна соответствовать требованиям приказов №117 и №21 ФСТЭК России. Среди наиболее востребованных сценариев:

•              размещение ИИ-сервисов с чувствительными данными, которые больше нельзя хранить в публичном облаке с 1 марта 2026 г.;

•              закрытие предписаний регулятора без расширения штата ИБ-специалистов;

•              масштабирование под новые проекты, требующие аттестованного контура, без строительства собственного ЦОД;

•              участие в тендерах, где нужна подтвержденная аттестация.

Инфраструктура развернута в ЦОД уровня Tier IV на отечественном оборудовании. В состав контура входят сертифицированные средства защиты информации: межсетевые экраны, антивирусная защита, системы обнаружения и предотвращения вторжений, средства доверенной загрузки, SIEM. Доступ пользователей возможен только через защищенное подключение на базе сертифицированных СКЗИ.

Теперь клиенты Astra Cloud могут разворачивать свои ИС в «Защищенном аттестованном облаке» и использовать его при прохождении аттестации своего контура, что ускоряет процесс примерно в 3–5 раз. Сертифицированные средства защиты информации на уровне инфраструктуры уже включены в сервис Astra Cloud – отдельно закупать и внедрять их не нужно.

«Защищенное аттестованное облако» имеет широкий отраслевой профиль. Оно может быть эффективно для госорганов и подведомственных учреждений, промышленных и энергетических предприятий, в финансовом секторе, медицине.

Вам также могут понравиться