Утверждены Требования к обеспечению информационной безопасности в рамках предоставления облачных услуг посредством государственной единой облачной платформы
На сайте publication.pravo.gov.ru опубликован приказ Минцифры России от 02.12.2025 № 1106 «Об утверждении Требований к обеспечению информационной безопасности в рамках предоставления облачных услуг посредством государственной единой облачной платформы» (далее – Требования).
Требования разработаны с целью обеспечения устойчивого функционирования государственной единой облачной платформы с надлежащим уровнем информационной безопасности в соответствии с законодательством Российской Федерации, а также предотвращения (минимизации) ущерба и сбоев в функционировании информационно-телекоммуникационной инфраструктуры, в рамках которой поставщиками предоставляются облачные услуги (далее – информационно-телекоммуникационная инфраструктура).
Для обеспечения защиты информации, содержащейся в информационно-телекоммуникационной инфраструктуре, каждый поставщик должен определить структурное подразделение, ответственное за защиту информации, а также за обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты. В ходе функционирования информационно-телекоммуникационной инфраструктуры указанное структурное подразделение должно проводить следующие мероприятия:
-
выявление и оценка угроз безопасности информации;
-
контроль конфигурации информационно-телекоммуникационной инфраструктуры;
-
управление уязвимостями;
-
мониторинг информационной безопасности;
-
контроль уровня защищенности информации, содержащейся в информационно-телекоммуникационной инфраструктуре;
-
обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты.
Информационно-телекоммуникационная инфраструктура поставщика должна соответствовать требованиям безопасности информации, что должно подтверждаться наличием у поставщиков аттестата соответствия требованиям по защите информации по форме согласно приложению № 4 к Порядку организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденному приказом ФСТЭК России от 29.04.2021 № 77.