Приказ ФСТЭК №117: почему защита от DDoS в госсекторе стала обязательным требованием
![]()
С 1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который существенно пересмотрел подход к защите государственных и муниципальных информационных систем, а также инфраструктуры их подрядчиков. Формальные отчёты о «наличии средств защиты» больше неактуальны — регулятор требует измеримого уровня защищённости, подтверждённого расчётом коэффициента защищённости информации (Кзи).
Для органов власти и организаций, работающих с ГИС по контракту, это означает пересмотр архитектуры сети, процессов ИБ и выбора поставщиков. Одно из ключевых требований, впервые закреплённых на уровне нормативного акта, — обязательная защита от DDoS-атак.
Kaspersky DDoS Protection предлагает комплексное решение, полностью закрывающее новые требования для госучреждений и их подрядчиков.
Что изменил Приказ №117 для DDoS-защиты?
Раньше защита от DDoS часто воспринималась как опция «для богатых» или страховка от хакерских групп. Теперь это прямая обязанность государственных систем.
Новая методика расчёта коэффициента Кзи, которую теперь необходимо подтверждать на регулярной основе, включает измеримые показатели отказоустойчивости:
- Фильтрация трафика: обязательна жесткая фильтрация входящего трафика на границе с интернетом.
- WAF (Web Application Firewall): требуется использование экранов уровня приложений для защиты веб-ресурсов и API от атак 7-го уровня.
- Сроки реагирования: Наличие критических уязвимостей (включая возможность отказа в обслуживании) должно устраняться в течение 24 часов.
Без сертифицированного средства защиты от DDoS-атак добиться приемлемого значения Кзи практически невозможно. Последствия предсказуемы: понижение класса защищённости системы и предписания регулятора.
Почему госсектор выбирает нас?
Мы понимаем, что государственные заказчики не могут рисковать. Им нужны не просто «облачные чистильщики трафика», а решения, вписанные в строгую юридическую и техническую парадигму российской безопасности.
01Сертификат ФСТЭК России
Наша платформа защиты от DDoS имеет действующий сертификат ФСТЭК России. Это подтверждает, что наше решение:
- Соответствует требованиям к межсетевым экранам.
- Не имеет «закладок» и не передает данные управления за рубеж.
- Может легально использоваться в системах с гостайной и персональными данными.
02Закрываем все потребности госучреждений и их подрядчиков
Приказ №117 впервые законодательно обязал госзаказчиков контролировать безопасность своих подрядчиков. Если вы — подрядчик, который подключается к ГИС или обслуживает госорган, ваша инфраструктура должна быть защищена на уровне, сопоставимом с заказчиком.
Kaspersky DDoS Protection предлагает решение для выполнения требований Приказа №117 для обеих сторон.
03Импортозамещение «под ключ»
Мы являемся отличной российской альтернативой ушедшим вендорам. Наше решение:
- Входит в Реестр отечественного ПО (Минцифры).
- Адаптировано для работы на российских серверах и ОС (Astra Linux, Ред ОС и др.).
- Использует собственные протоколы анализа трафика, не зависящие от иностранных сигнатур.
04Эшелонированная защита
- Сигнатурный и поведенческий анализ — отсечение ботнет-активности и флуда на ранней стадии.
- Защита уровня приложений — валидация HTTP/HTTPS, защита API, противодействие L7-атакам.
- Гео-фильтрация — блокировка трафика из выбранных регионов одним правилом, что соответствует требованию ФСТЭК об ограничении доступа. Как начать соответствовать Приказу №117 уже сегодня?
«Сроки проверок и регулярной отчётности по Кзи приближаются. Чтобы обеспечить соответствие Приказу №117 и бесперебойную работу сервисов, целесообразно заранее перейти на сертифицированное российское решение — независимо от того, выступаете вы в роли владельца ГИС или подрядчика.»
Подключайте Kaspersky DDoS Protection уже сегодня
Запросите персональную схему внедрения — с оценкой текущего уровня защищённости и планом перехода без простоев.