С 1 января 2027 года меняются требования к подключению информационных систем к ЕСИА

КИБЕР Стратегия поможет оценить готовность вашей системы, подобрать СКЗИ класса КС3, реализовать поддержку OpenID Connect и подготовить информационную систему к аттестации.

До вступления новых требований осталось: загрузка...
Информационная система портал, ГИС, личный кабинет
СКЗИ класса КС3 сертифицированная защита
Защищенный канал TLS и контролируемая схема обмена
ЕСИА промышленная среда
OpenID Connect КС3 TLS Аттестация ИБ Требования ФСБ

Для государственных, муниципальных, ведомственных и иных информационных систем, использующих ЕСИА, СМЭВ или ЦПГУ.

Новые требования ЕСИА в одном месте

Если информационная система взаимодействует с ЕСИА, важно заранее проверить, соответствует ли текущая схема подключения новым требованиям.

01

Сертифицированное СКЗИ класса КС3

Для взаимодействия с промышленной средой ЕСИА может потребоваться использование сертифицированного средства криптографической защиты информации соответствующего класса.

02

Поддержка OpenID Connect

Информационная система должна поддерживать OpenID Connect с подтверждением соответствия требованиям ФСБ России.

03

Защищенный канал взаимодействия

Канал взаимодействия с ЕСИА должен быть защищен по протоколу TLS, а при работе с промышленной ЕСИА — с использованием СКЗИ класса КС3.

04

Аттестация информационной системы

Подключаемая информационная система должна пройти аттестацию по требованиям информационной безопасности.

Что означают новые требования на практике

Для многих организаций изменения требований ЕСИА означают не просто обновление существующей интеграции. В зависимости от архитектуры информационной системы может потребоваться изменение схемы взаимодействия, внедрение новых средств защиты и выполнение дополнительных требований информационной безопасности.

В отдельных случаях потребуется использование сертифицированного средства криптографической защиты информации класса КС3, реализация поддержки OpenID Connect, защита канала связи и проведение аттестации информационной системы.

Объем необходимых работ зависит от назначения системы, используемых сервисов ЕСИА, расчетной нагрузки, требований к отказоустойчивости, а также наличия взаимодействия со СМЭВ и ЦПГУ. Именно поэтому универсального решения не существует — каждая система требует индивидуальной оценки.

Что действительно важно

Главный вопрос не в том, какое СКЗИ приобрести.

Самое важное — определить, какие требования распространяются именно на вашу информационную систему, какие изменения потребуются для подключения к ЕСИА и какие работы действительно необходимо выполнить.

Проверьте, относится ли это к вашей организации

Подготовка может потребоваться не только разработчикам ГИС, но и организациям, чьи сервисы используют авторизацию через ЕСИА или обмениваются данными с государственными системами.

Государственные информационные системы
Региональные информационные системы
Муниципальные информационные системы
Ведомственные порталы
Личные кабинеты граждан
Медицинские информационные системы
Образовательные платформы
Социальные сервисы
Системы со входом через ЕСИА
Системы, взаимодействующие со СМЭВ
Системы, взаимодействующие с ЦПГУ
Не уверены?

Мы бесплатно поможем определить, распространяются ли новые требования ЕСИА на вашу информационную систему.

С чего обычно начинается подготовка

На первом этапе не всегда понятно, требуется ли менять текущее решение, покупать новое СКЗИ или проводить аттестацию. Поэтому работу лучше начинать с оценки текущей схемы.

Мы уже подключены к ЕСИА. Нужно ли нам что-то менять?

Не всегда. Все зависит от используемой схемы подключения, применяемых средств защиты, требований к системе и того, как именно она взаимодействует с ЕСИА.

Нужно ли приобретать новое СКЗИ?

Во многих случаях это может потребоваться, но окончательное решение принимается после анализа архитектуры информационной системы и действующих средств защиты.

Что делать, если систему разрабатывает сторонний подрядчик?

Мы можем работать как с вашей организацией, так и с подрядчиком-разработчиком: согласовать технические требования, обсудить архитектуру и помочь реализовать изменения.

Нужна ли аттестация информационной системы?

Возможно, потребуется аттестация — это определяется после анализа системы.

Когда лучше начинать подготовку?

Уже сейчас. Внедрение средств защиты, доработка интеграции, подготовка документов и аттестация могут занять несколько месяцев.

Комплексная подготовка
информационной системы
к требованиям ЕСИА

КИБЕР Стратегия может подключиться как на этапе первичной оценки, так и на этапе внедрения, настройки СКЗИ или подготовки к аттестации.

01

Первичная консультация

Обсуждаем текущую ситуацию, тип информационной системы, ограничения и исходные данные.РезультатПонятно, что необходимо для предварительного расчета.

02

Обследование информационной системы

Анализируем архитектуру, схему взаимодействия с ЕСИА, СМЭВ и ЦПГУ, требования к производительности и отказоустойчивости.РезультатСписок необходимых изменений.

03

Подбор технического решения

Подбираем СКЗИ класса КС3, состав лицензий, инфраструктурные требования и предварительную спецификацию.РезультатСостав решения и ориентир стоимости.

04

Внедрение и настройка СКЗИ

Устанавливаем средство защиты, настраиваем защищенное взаимодействие и проверяем корректность работы.РезультатТехническая платформа для защищенного обмена.

05

Реализация поддержки OpenID Connect

Согласуем технические параметры, помогаем разработчикам и проверяем работоспособность схемы подключения.РезультатРабочая интеграция с учетом требований ЕСИА.

06

Подготовка документации

Формируем организационно‑распорядительные и технические документы.РезультатКомплект документов.

07

Аттестация информационной системы

Проводим необходимые проверки и оформляем результаты.РезультатПодтверждение соответствия требованиям.

08

Сопровождение после внедрения

Консультируем по эксплуатации и дальнейшему развитию решения.РезультатСтабильная работа после внедрения.

Почему организации
выбирают КИБЕР Стратегию
для задач по ЕСИА

Мы работаем с проектами, где важно не просто поставить средство защиты, а корректно встроить его в инфраструктуру, подготовить документы и довести проект до результата.

Лицензии ФСТЭК и ФСБ

Работы выполняются в рамках действующих лицензий и с учетом требований регуляторов.

Опыт аттестации информационных систем

Специалисты компании участвуют в проектах по защите и аттестации информационных систем.

Комплексный подход

Можем закрыть несколько этапов проекта: от оценки и подбора решения до внедрения, документации и аттестации.

Понятная коммуникация

Объясняем требования человеческим языком и помогаем согласовать действия между ИТ, ИБ, руководством и разработчиками.

Работа с государственным сектором

Есть опыт проектов для организаций с повышенными требованиями к защите информации и устойчивости инфраструктуры.

Один подрядчик на весь контур работ

Не нужно отдельно искать поставщика СКЗИ, интегратора и исполнителя по аттестации.

300+ клиентов
5+ лет работы в сфере информационной безопасности
Свои специалисты по защите и аттестации информационных систем

Html code will be here


Html code will be here


Html code will be here


Html code will be here


Html code will be here


Html code will be here


Html code will be here