Аттестация инфраструктуры Astra Cloud по требованиям ФСТЭК
Компания Astra Cloud (входит в «Группу Астра») объявила о выводе на рынок «Защищенного аттестованного облака» – изолированной среды для размещения систем с чувствительными данными: ГИС, ИСПДн, корпоративных и медицинских информационных систем.
Облачная инфраструктура Astra Cloud прошла аттестацию и получила аттестат ФСТЭК России, подтверждающий соответствие приказам №117 (класс защищенности К1) и №21 (уровень защищенности УЗ-1). Аттестация была пройдена согласно новым требованиям регулятора к ГИС и иным ИС, действующим с 1 марта 2026 г., а также персональным данным (№152-ФЗ).
Как поясняют в компании, новый приказ №117 ФСТЭК России заменил прежний №17 и расширил периметр регулирования. Теперь под его требования попадают не только госорганы, но и подведомственные предприятия, учреждения и коммерческие компании, которые работают с государственным сегментом. Требования стали жестче. Критические уязвимости нужно устранять за 24 часа, показатель защищенности (КЗИ) пересчитывать не реже раза в полгода, а зрелость процессов защиты (ПЗИ) оценивать раз в два года. Аттестаты, выданные до 1 марта 2026 г., продолжают действовать только при неизменной конфигурации системы, любая модернизация требует переаттестации по новым правилам.
Новое облачное решение закрывает типовые задачи компаний, чья инфраструктура должна соответствовать требованиям приказов №117 и №21 ФСТЭК России. Среди наиболее востребованных сценариев:
• размещение ИИ-сервисов с чувствительными данными, которые больше нельзя хранить в публичном облаке с 1 марта 2026 г.;
• закрытие предписаний регулятора без расширения штата ИБ-специалистов;
• масштабирование под новые проекты, требующие аттестованного контура, без строительства собственного ЦОД;
• участие в тендерах, где нужна подтвержденная аттестация.
Инфраструктура развернута в ЦОД уровня Tier IV на отечественном оборудовании. В состав контура входят сертифицированные средства защиты информации: межсетевые экраны, антивирусная защита, системы обнаружения и предотвращения вторжений, средства доверенной загрузки, SIEM. Доступ пользователей возможен только через защищенное подключение на базе сертифицированных СКЗИ.
Теперь клиенты Astra Cloud могут разворачивать свои ИС в «Защищенном аттестованном облаке» и использовать его при прохождении аттестации своего контура, что ускоряет процесс примерно в 3–5 раз. Сертифицированные средства защиты информации на уровне инфраструктуры уже включены в сервис Astra Cloud – отдельно закупать и внедрять их не нужно.
«Защищенное аттестованное облако» имеет широкий отраслевой профиль. Оно может быть эффективно для госорганов и подведомственных учреждений, промышленных и энергетических предприятий, в финансовом секторе, медицине.