11/09/2026

Минцифры подготовило проект требований по защите технических и программных средств, используемых при оперативно‑разыскных мероприятиях. Положения документа — в случае его принятия — усилят контроль непосредственно внутри инфраструктуры СОРМ. Общественное обсуждение текущей редакции текста продлится до 19 сентября.

Так, системы должны будут регистрировать события, связанные с несанкционированным доступом, изменением учётных записей и конфигурации, запуском стороннего ПО, работой технического персонала и внешними подключениями. Административные операции потребуется фиксировать в журналах безопасности — речь о действиях, выполняемых через командные оболочки и сервисные программы.

При этом, как заявляется, о каждом шаге администратора ФСБ уведомляться не будет. Проект обязывает документировать определённые события, но не предусматривает непрерывную трансляцию терминальной сессии или запись нажатий клавиши в реальном времени. Однако, установка программ, отсутствующих в утверждённом перечне, должна быть исключена.

Информацию о событиях безопасности, согласно тексту, нужно хранить не менее 12 месяцев. Сведения должны передаваться на пульт управления, обеспечивающий взаимодействие комплекса СОРМ с уполномоченным госорганом, по защищённому протоколу HTTPS.

Отдельный блок требований касается физической и сетевой защиты инфраструктуры. Например, компоненты СОРМ запретят анонсировать в общедоступном интернете. Аппаратные комплексы предлагают размещать в закрытых коммуникационных шкафах или стойках, а подключение устройств, не входящих в комплект поставки, будет пресекаться (подобные меры направлены на сокращение поверхности атаки и снижение риска удалённого доступа к критически важным компонентам). Для виртуальной инфраструктуры тоже прописаны дополнительные ограничения: контроль доступа к виртуальным машинам, изоляция информационных потоков и резервное копирование.

Разработка документа продиктована изменением профильного законодательства. Федеральный закон №210-ФЗ с 1 марта 2027 года расширяет положения статьи 64 закона «О связи»: наряду с требованиями к сетям и средствам связи предусматривается защита передаваемой по ним информации. Для организаций это означает новые расходы на настройку журналирования, управление доступом, изоляцию оборудования, резервное копирование и сопровождение ПО. При этом проект не предполагает отдельной надбавки к тарифам и не устанавливает автоматический механизм переноса этих затрат на пользователей.