С 1 марта 2027 года провайдеры хостинга для госсистем обязаны применять СКЗИ по требованиям ФСБ

Адвокат по уголовным делам на стадиях дознания, следствия и суда. Консультирует по мерам пресечения, допросам, обыскам и защите на судебном разбирательстве. Даёт сдержанные и точные разборы без обещаний гарантированного исхода.
С 1 марта 2027 года провайдеры хостинга, предоставляющие вычислительные мощности для государственных информационных систем, обязаны использовать сертифицированные средства криптографической защиты информации и соблюдать требования ФСБ России, иначе они не смогут оказывать услуги госзаказчикам.
Что важно
- Суть за 30 секунд: С 1 марта 2027 года провайдеры хостинга для госсистем обязаны использовать СКЗИ по требованиям ФСБ — это меняет правила игры на рынке государственного хостинга.
- Кого касается: Провайдеры хостинга, Операторы госинформсистем, Госорганы, Государственные учреждения, ГУПы и МУПы
- Что сделать: Провайдерам хостинга, работающим с госзаказчиками, необходимо до 1 марта 2027 года провести аудит систем защиты информации, внедрить сертифицированные СКЗИ и привести договоры в соответствие с новыми требованиями.
- Срок/дата: 01.03.2027
- Проверить документ: Проверить документ
Приказ Минцифры России от 31.07.2026 № 702 утверждает новые требования о защите информации для провайдеров хостинга, предоставляющих вычислительные мощности для государственных и муниципальных информационных систем. Документ вступает в силу 1 марта 2027 года и заменяет ранее действовавший приказ № 677. Разбираем ключевые положения и практические последствия для бизнеса.
Кого касаются новые требования?
Требования обязательны для провайдеров хостинга, которые предоставляют вычислительные мощности для размещения информации в информационных системах, постоянно подключенных к интернету, операторам государственных информационных систем, иных информационных систем государственных органов, муниципальных информационных систем, а также информационных систем государственных и муниципальных унитарных предприятий и учреждений.
Какие конкретно обязанности возлагаются на провайдера хостинга?
Провайдер обязан соблюдать три группы требований: 1) требования о защите информации, установленные Минцифры в соответствии с ч. 2 ст. 10.7-1 закона № 149-ФЗ; 2) требования к вычислительной мощности для проведения уполномоченными органами оперативно-розыскных мероприятий и обеспечения безопасности (ч. 3 ст. 10.1-1 закона № 149-ФЗ); 3) требования о защите информации в госсистемах, установленные ФСБ и ФСТЭК (ч. 5 ст. 16 закона № 149-ФЗ).
Какие средства криптографической защиты нужно использовать?
Провайдер обязан использовать средства криптографической защиты информации (СКЗИ) в соответствии с Требованиями, утвержденными приказом ФСБ России от 18.03.2025 № 117. Это означает, что СКЗИ должны быть сертифицированы и соответствовать установленным стандартам.
Когда вступают в силу новые требования и как долго будут действовать?
Приказ вступает в силу с 1 марта 2027 года и действует до 1 марта 2033 года. До этой даты продолжает действовать приказ Минцифры от 31.07.2024 № 677, который признается утратившим силу с момента вступления в силу нового приказа.
Что делать провайдерам хостинга уже сейчас?
Рекомендуется: провести инвентаризацию используемых СКЗИ и проверить их соответствие приказу ФСБ № 117; оценить готовность вычислительной мощности к выполнению требований для ОРМ; пересмотреть договоры с госзаказчиками на предмет включения новых обязательств; назначить ответственных за соблюдение требований и обучить персонал.
Предусмотрена ли ответственность за нарушение требований?
В самом приказе ответственность не установлена. Однако нарушение требований о защите информации может повлечь административную ответственность по ст. 13.12 КоАП РФ (нарушение правил защиты информации) или иные меры, включая расторжение государственных контрактов и включение в реестр недобросовестных поставщиков.
Источники
Материал носит информационный характер и не является индивидуальной юридической консультацией. Перед действиями проверьте актуальную редакцию нормативных актов.
Краткий вывод для шаринга
С 1 марта 2027 года провайдеры хостинга, обслуживающие государственные информационные системы, обязаны использовать средства криптографической защиты информации в соответствии с требованиями ФСБ России, а также соблюдать новые требования Минцифры, утвержденные приказом № 702.
Частые вопросы
Какие информационные системы подпадают под действие новых требований?
Под действие требований подпадают государственные информационные системы, иные информационные системы государственных органов, муниципальные информационные системы, а также информационные системы государственных и муниципальных унитарных предприятий и учреждений, постоянно подключенные к интернету.
Что именно должен сделать провайдер хостинга для соответствия требованиям?
Провайдер должен: соблюдать требования о защите информации, установленные Минцифры; обеспечить соответствие вычислительной мощности требованиям для проведения ОРМ; использовать СКЗИ по приказу ФСБ № 117; соблюдать требования о защите информации в госсистемах, установленные ФСБ и ФСТЭК.
Какие санкции предусмотрены за нарушение требований?
В приказе № 702 прямые санкции не установлены. Ответственность может наступать по общим нормам законодательства о защите информации, включая административную и гражданско-правовую, в зависимости от характера нарушения.
Нужно ли перезаключать договоры с госзаказчиками?
Да, вероятно, потребуется пересмотреть договорные условия, чтобы отразить новые обязательства провайдера по защите информации. Рекомендуется инициировать переговоры с заказчиками до вступления приказа в силу.