Astra Cloud вывела на рынок защищенное облако с аттестацией ФСТЭК по приказам №21 и №117

Astra Cloud, входящая в «Группу Астра», запустила «Защищенное аттестованное облако» для размещения систем с чувствительными данными. Инфраструктура получила аттестат ФСТЭК России, подтверждающий соответствие двум приказам: №117 с классом защищенности К1 и №21 с уровнем защищенности УЗ-1.
Решение рассчитано на ГИС, ИСПДн, корпоративные и медицинские информационные системы. В компании говорят, что оно подходит заказчикам, которым нужно работать в аттестованном контуре, но не строить собственный ЦОД и не расширять штат специалистов по информационной безопасности.
Аттестацию прошли по новым требованиям, которые действуют с 1 марта 2026 года для ГИС и других информационных систем, а также для обработки персональных данных по 152-ФЗ. Об этом CNews сообщили представители «Группы Астра».
- Размещение в ЦОД уровня Tier IV.
- Отечественное оборудование.
- Межсетевые экраны, антивирусная защита и системы обнаружения и предотвращения вторжений.
- Средства доверенной загрузки, SIEM и доступ только через сертифицированные СКЗИ.
Требования приказа №117 ФСТЭК с 1 марта 2026 года
Новый приказ №117 ФСТЭК России пришел на смену прежнему №17 и расширил круг тех, кто должен учитывать его требования. Теперь под регулирование попадают не только госорганы, но и подведомственные предприятия, учреждения и коммерческие компании, которые работают с государственным сегментом.
Критические уязвимости нужно устранять за 24 часа, показатель защищенности пересчитывать не реже одного раза в полгода, а зрелость процессов защиты оценивать раз в два года. Аттестаты, выданные до 1 марта 2026 года, продолжают действовать только при неизменной конфигурации системы, а любая модернизация требует переаттестации по новым правилам.
В «Группе Астра» отдельно выделяют несколько сценариев применения нового облака. Среди них размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора без роста команды ИБ, масштабирование под проекты с требованием к аттестованному контуру и участие в тендерах, где нужна подтвержденная аттестация.
Компания также указывает на отрасли, для которых такой подход особенно полезен: госструктуры и подведомственные учреждения, банки, финтех, МФО, страховые компании, медицина, промышленность и энергетика. Во всех этих случаях речь идет о данных и системах, которые должны работать в защищенной среде.
Ранее Astra Cloud представила облачную платформу на отечественных процессорах Baikal-S для субъектов КИИ и организаций, которым важно соблюдать требования безопасности и импортозамещения на уровне аппаратной инфраструктуры. Сейчас компания добавила к этому аттестованное облако с уже пройденной проверкой ФСТЭК.
«Спрос на аттестованные облачные решения растет из года в год. Отдельный тренд — запросы на индивидуальную разработку архитектуры частных облаков. Мы, как облачный вендор, имеющий довольно обширную экспертизу в вопросах информационной безопасности, готовы предоставить заказчикам необходимые решения с учетом постоянно меняющихся требований регулятора», — сказал Максим Куртин, директор департамента информационной безопасности «Группы Астра».



