объекты КИИ

При этом только у 36% организаций уровень киберзащиты соответствует минимальным требованиям. Основные проблемы связаны с недостаточным учетом IT-активов и хранением резервных копий в одном месте с основными системами. Это увеличивает риски успешных кибератак и усложняет восстановление после них.
На долю телекоммуникационных компаний пришлось 11% от всех инцидентов в 2025. Хакеры стали действовать скрытнее, проводя в сетях компаний в среднем до 42 дней перед взломом. На восстановление критических систем связи после таких атак операторам требуется до двух недель.
Ведомствам указано актуализировать документ с учетом изменения внешних и внутренних экономических условий. Особый акцент сделан на стимулировании закупок радиоэлектронной продукции, определении требований к облачной инфраструктуре и создании центра проведения сравнительного анализа средств защиты информации.
Российские компании, которые не перейдут на отечественное ПО на значимых объектах критической информационной инфраструктуры до 1 января 2028 года, могут столкнуться с ежегодными оборотными штрафами. Министр Максут Шадаев предложил варианты отсрочки для тех, кто инициирует разработку отечественных решений или имеет долгосрочные контракты.
Сейчас уровень импортозамещения варьируется от 5% до 75%, зачастую носит формальный характер. Многие организации все еще используют зарубежные решения из-за отсутствия российских аналогов. Введение санкций может стать мощным стимулом для более активных действий в этом направлении.
За первое полугодие 2025 года количество кибератак на критическую инфраструктуру России превысило 63 тысячи, увеличившись на 27% к прошлому году. Также выявлено свыше 32 млн фейков в СМИ с 2022 года. Россия готова делиться опытом борьбы с информационными угрозами с зарубежными партнерами.
С 1 сентября 2025 года в России вступили в силу поправки о переходе критической инфраструктуры на отечественный софт. Однако сроки и перечень объектов еще уточняют — власти готовят документы и планы для поэтапного перехода. Как пояснили в Министерстве цифрового развития, сроки перехода на российский софт будут определены отдельным документом правительства не позднее 1 апреля 2026 года.
Эксперты отмечают, что это 785 трлн рублей. Основные расходы связаны с разработкой, адаптацией и внедрением систем управления динамической IT-инфраструктурой (УДИ), которая продолжает активно развиваться. Перспективными направлениями развития считаются программно-определяемые решения (SDS), сети SDN и системы хранения данных нового поколения.
В этом году ожидается более 30 новых стандартов: требования к доверенным ПАК, интегральным схемам и их производству, порядок подтверждения соответствия продукции. В 2024 году разработано 9 стандартов по сертификации компьютерных моделей, биометрических технологий, печатных плат и киберфизических систем.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала для общественного обсуждения проект "Об утверждении перечней типовых отраслевых объектов критической инфраструктуры (КИИ)" — 18 объектов определены для сферы связи.