Приказ №117 https://cod.agrg.ru/ ru Приказ ФСТЭК №117: почему физический доступ снова в центре внимания https://cod.agrg.ru/news/prikaz-fstek-no117-pochemu-fizicheskiy-dostup-snova-v-centre-vnimaniya <span>Приказ ФСТЭК №117: почему физический доступ снова в центре внимания</span> <span><span lang="" about="/user/1" typeof="schema:Person" property="schema:name" datatype="">admin</span></span> <span>пн, 03/23/2026 - 09:16</span> <img src="/sites/default/files/2026-03/fstek-117.jpg" width="758" height="382" alt="Приказ ФСТЭК №117: почему физический доступ снова в центре внимания" typeof="foaf:Image" /> <p><span><span><span><span><span><span>С 1 марта 2026 года вступил в силу приказ </span></span></span></span></span></span><a href="http://publication.pravo.gov.ru/document/0001202506170011"><span><span><span><span><span><span><span><span>ФСТЭК России №117</span></span></span></span></span></span></span></span></a><span><span><span><span><span><span>, который обновил требования к защите информации в государственных и корпоративных информационных системах. В профессиональной среде его чаще обсуждают через призму кибербезопасности: управление уязвимостями, процессы ИБ, контроль событий, зрелость защиты. </span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Мы же хотели остановиться на другом важном практическом слое, который напрямую касается инфраструктуры ЦОД: контроль физического доступа к средствам обработки и хранения информации.</span></span></span></span></span></span></p> <p><img alt="Защита ЦОД" data-entity-type="file" data-entity-uuid="4f2de4db-af38-41db-acde-3bcdcaea2733" src="/sites/default/files/inline-images/cod-control.jpg" /></p> <p><span><span><span><span><span><span>В тексте приказа отдельно подчеркивается необходимость ограничения физического доступа к инфраструктуре, где обрабатывается информация:</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>«Физический доступ к программно-аппаратным средствам обработки и хранения информации должен быть ограничен».</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>При этом регулятор говорит не только о помещениях, но и о самих конструктивных элементах инфраструктуры:</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>«…</span></span></span></span></span></span><span><span><span><strong><span><span>шкафы</span></span></strong></span></span></span><span><span><span><span><span><span>, футляры, корпуса…».</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Это принципиально важный момент.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span><img alt="Физическая защита телеком-шкафов" data-entity-type="file" data-entity-uuid="1609c4f7-9e88-46b9-86b0-51691b55710b" height="301" src="/sites/default/files/inline-images/fstek-log-fiz.jpg" width="450" /></span></span></span></span></span></span><br />  </p> <p><span><span><span><span><span><span>Фактически приказ №117 фиксирует: защита информации невозможна без контроля доступа к физическим объектам, где она размещается - вплоть до уровня серверного или телекоммуникационного шкафа.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>И здесь важно не допустить распространенной ошибки: </span></span></span></span></span></span><span><span><span><strong><span><span>доступ к информации и физический доступ - это разные вещи</span></span></strong></span></span></span><span><span><span><span><span><span>. Первый - это учетные записи, политики, журналы, сетевой контроль. Второй - это доступ к  серверам, коммутаторам и системам хранения, где эта информация реально находится. И приказ №117 прямо требует ограничивать такой доступ.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>На практике это поднимает важный вопрос: достаточно ли защиты на уровне помещения? В большинстве ЦОД - нет. В одной серверной могут находиться десятки шкафов с разной критичностью оборудования, разными зонами ответственности и разными регламентами доступа. Фактически контроль только на входе в помещение не дает точного ответа на простой вопрос: </span></span></span></span></span></span><span><span><span><strong><span><span>кто именно и к какому оборудованию получил доступ</span></span></strong></span></span></span><span><span><span><span><span><span>.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>ИТ-директора объектов нам показывали свои серверные и задавали вопрос: “у меня в департаменте более 40 человек, вот мы с вами находимся в серверной, они заходят, что-то открывают, делают, выходят… кто из них конкретно открыл шкаф №8, №12? Вести бумажный журнал в XXI веке уже как-то смешно”.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>Именно здесь появляется концепция “последнего метра защиты” — контроль доступа не только в серверную, но и на уровне конкретного шкафа.</span></span></span></span></span></span></p> <p><img alt="ФСТЭК. Приказ №117" data-entity-type="file" data-entity-uuid="953c79c8-51e7-4897-a43d-caba4c319f9c" height="304" src="/sites/default/files/inline-images/fstek-zhurnal.jpg" width="456" /></p> <p> </p> <p><span><span><span><span><span><span>Решение AGRG ЦОД помогает обеспечить соответствие приказу и предоставляет:</span></span></span></span></span></span></p> <ul> <li><span><span><span><span><span><span>управляемый доступ к каждому телекоммуникационному или серверному шкафу;</span></span></span></span></span></span></li> <li><span><span><span><span><span><span>персонализацию доступа (конкретный сотрудник — конкретный шкаф — конкретное время);</span></span></span></span></span></span></li> <li><span><span><span><span><span><span>фиксацию событий открытия, обслуживания и попыток несанкционированного доступа;</span></span></span></span></span></span></li> <li><span><span><span><span><span><span>возможность понять - закрыта дверь шкафа или нет после проведения работ;</span></span></span></span></span></span></li> <li><span><span><span><span><span><span>повышение прозрачности эксплуатации и готовности к проверкам.</span></span></span></span></span></span></li> </ul> <p><span><span><span><span><span><span>А с учетом того, что новый приказ усиливает роль систем защиты, такие решения, как AGRG ЦОД становятся не опцией, а логичным элементом современной архитектуры безопасности дата-центров.</span></span></span></span></span></span></p> <p><span><span><span><span><span><span>И если раньше безопасность заканчивалась на двери серверной, то теперь она закономерно продолжается на уровне каждого шкафа.</span></span></span></span></span></span></p> <div class="field-list"> <a href="/news/fstek" hreflang="ru">ФСТЭК</a> <a href="/news/zaschita-obektov-kriticheskoy-informacionnoy-infrastruktury" hreflang="ru">Защита объектов критической информационной инфраструктуры</a> <a href="/news/mery-zaschity-informacii" hreflang="ru">Меры защиты информации</a> <a href="/news/nesankcionirovannyy-dostup" hreflang="ru">Несанкционированный доступ</a> <a href="/news/prikaz-no117" hreflang="ru">Приказ №117</a> </div> <ul class="comment-tree"> <div>Оставьте комментарий.</div> <div class="login-alert">Для комментирования необходимо <a href="/user/register?destination=/node/170">зарегистрироваться</a> или <a href="/user/login?destination=/node/170">войти на сайт</a> под своей учетной записью</div> </ul> Mon, 23 Mar 2026 06:16:25 +0000 admin 170 at https://cod.agrg.ru https://cod.agrg.ru/news/prikaz-fstek-no117-pochemu-fizicheskiy-dostup-snova-v-centre-vnimaniya#comments