Рег.ру аттестовала инфраструктуру по новым требованиям ФСТЭК для работы с ЕСИА

Рег.ру получила аттестат соответствия требованиям 117-го приказа ФСТЭК России для взаимодействия с ЕСИА при обслуживании доменов .ru,.рф и .su. С 1 сентября 2026 года вступили в силу новые правила регистрации доменов, а для работы с ЕСИА регистраторам необходимо использовать защищенную инфраструктуру, соответствующую требованиям ФСТЭК и ФСБ России.
Согласно Федеральному закону № 149-ФЗ «Об информации, информационных технологиях и о защите информации», владельцы систем, работающих с ЕСИА, обязаны защищать собственные ИТ-решения в соответствии с установленными требованиями ФСТЭК и ФСБ России. Рег.ру получила аттестат соответствия инфраструктуры этим требованиям, который подтверждает готовность компании к защищенному взаимодействию с ЕСИА при идентификации администраторов доменов в национальных зонах .ru,.рф и .su в соответствии с постановлением правительства РФ №1119.
Приказ ФСТЭК России №117 вступил в силу с 1 марта 2026 года и устанавливает 17 групп мер защиты: от идентификации и аутентификации, управления доступом и регистрации событий безопасности до защиты виртуализации, облачных систем, контейнеров, API, веб-сервисов, каналов связи и конечных устройств. Приказ ФСБ России №117 действует с 6 апреля 2025 года и устанавливает требования к применению сертифицированных средств криптографической защиты информации.
Рег.ру совместно с «Лоджикал ИТ» реализовала необходимые меры и подтвердила, что инфраструктура, входящая в область аттестации, построена на отечественном сертифицированном ПО и защищена согласно актуальным требованиям. Команды компаний спроектировали новую информационную систему, обновили инфраструктурный контур и доработали внутренние процессы эксплуатации.
«Новые правила регистрации доменов повышают требования ко всему рынку: регистраторы должны быть готовы работать с ЕСИА в защищенном контуре. Мы заранее подготовили инфраструктуру, процессы и меры безопасности для перехода на новый комплексный подход к безопасности, который формируется в отрасли после вступления новых правил», — прокомментировал Сергей Журило, директор по информационной безопасности Рег.ру.
С 1 января 2027 года организации, взаимодействующие с ЕСИА, обязаны соблюдать новые правила: использовать типовое решение либо провести для собственного решения оценку влияния на СКЗИ и оценку корректности реализации в ФСБ России. Для клиентов Рег.ру полученный аттестат означает, что компания сможет удовлетворить требованиям о включении в перечень регистраторов, и все операции с доменами в зонах .ru,.рф и .su будут проводиться в легитимном защищенном контуре без регуляторных рисков при идентификации через портал «Госуслуги».
0 комментариев
Вставка изображения
Оставить комментарий