Приказ ФСТЭК / ФСБ

Приказ ФСТЭК N 17 (утратил силу) Требования к защите информации в ГИС

Приказ ФСТЭК России от 11.02.2013 N 17 (утратил силу) «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»

Номер: Приказ ФСТЭК N 17
Дата: 11.02.2013
Регистрация: Зарегистрировано в Минюсте 31.05.2013 N 28608
Категория: Защита информации
Предыдущая редакция требований к защите информации в ГИС (действовала с 2013 по 2026 год). Заменена Приказом ФСТЭК N 117.

Приказ ФСТЭК N 17 (утратил силу)

Приказ ФСТЭК России от 11 февраля 2013 года N 17 утверждал Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах. Приказ был зарегистрирован в Минюсте 31 мая 2013 года (N 28608) и вступил в силу.

Основные положения

Приказ устанавливал требования к защите информации в ГИС на основе:

  • Определения уровня защищённости информационной системы.
  • Применения мер по защите информации для установленного уровня.
  • Создания системы защиты информации.
  • Регулярного контроля защищённости.

Изменения

Приказ претерпел ряд изменений:

  • Приказ ФСТЭК от 15.02.2017 N 27 (зарегистрирован 14.03.2017 N 45933).
  • Приказ ФСТЭК от 28.05.2019 N 106 (зарегистрирован 13.09.2019 N 55924).
  • Приказ ФСТЭК от 27.04.2020 N 61 (зарегистрирован 12.05.2020 N 58322).
  • Приказ ФСТЭК от 28.08.2024 N 159 (зарегистрирован 24.10.2024 N 79900).

Замена

С 1 марта 2026 года Приказ ФСТЭК N 17 утрачивает силу и заменяется Приказом ФСТЭК N 117 от 11.04.2025. Аттестаты соответствия на ГИС, выданные до дня вступления в силу Приказа N 117, считаются действительными до истечения срока их действия.

Практическое применение

Приказ ФСТЭК N 17 действовал с 2013 по 2026 год и применялся ко всем государственным информационным системам (ГИС), включая ГИС ЗПП, ЕГИСЗ, ЕГАИС, ГИС ЖКХ, ЕФРСФДОП и иные системы, содержащие информацию, не составляющую государственную тайну. Требования приказа были обязательны для всех федеральных органов исполнительной власти, органов государственной власти субъектов РФ и организаций, эксплуатирующих ГИС. Системы должны были пройти аттестацию соответствия с определением уровня защищённости (от 1 до 4).

Ключевые требования

Приказ устанавливал обязательные требования к защите информации в ГИС: определение уровня защищённости на основе факторов угроз (непрерывность обработки, целостность, доступность); применение мер по защите информации в соответствии с Приказом ФСТЭК N 21 (для коммерческих ИСПДн) или специальными требованиями ФСТЭК (для ГИС); создание подсистемы аудита безопасности; проведение оценки воздействия угроз; разработка паспорта защищённости. Организации были обязаны назначить ответственных за защиту информации и вести журналы событий безопасности.

Штрафы и ответственность

Эксплуатация ГИС без действующего аттестата соответствия влечёт административную ответственность по статье 13.12 КоАП РФ (штраф до 500 тыс. рублей для юридических лиц). Невыполнение требований по защите информации в ГИС — по статье 6.17 КоАП РФ. Несанкционированный доступ к ГИС — по статье 272 УК РФ (до 7 лет лишения свободы). ФСТЭК России осуществлял надзор за соблюдением требований приказа и проводил проверки.

Актуальность

Приказ вступил в силу в 2013 году и действовал более 12 лет. За это время претерпел 5 изменений. С 1 марта 2026 года заменён Приказом ФСТЭК N 117, устанавливающим обновлённые требования с учётом современных угроз и технологий защиты. Приказ N 117 сохраняет преемственность с N 17, но вводит новые требования к политикам безопасности, мониторингу и внутренним стандартам. Аттестаты, выданные по N 17, действуют до истечения срока.

Изменения и дополнения

  • 11.02.2013 Утверждён приказом ФСТЭК N 17
  • 31.05.2013 Зарегистрирован в Минюсте N 28608
  • 15.02.2017 Приказ ФСТЭК N 27 — изменение
  • 28.05.2019 Приказ ФСТЭК N 106 — изменение
  • 27.04.2020 Приказ ФСТЭК N 61 — изменение
  • 28.08.2024 Приказ ФСТЭК N 159 — изменение
  • 01.03.2026 Утрата силы (замена Приказом N 117)

Комплексные решения по информационной безопасности

Проектирование, внедрение и сопровождение систем защиты информации на базе сертифицированных средств.

Сайт использует cookie-файлы. Продолжив просмотр сайта, Вы таким образом подтверждаете свое согласие на использование этих файлов.