
11 августа 2026 года вступил в силу обновленный Перечень контрольно-измерительного и испытательного оборудования, программных и программно-технических средств, необходимых для выполнения работ и оказания услуг в рамках лицензирования деятельности по разработке и производству средств защиты конфиденциальной информации (СЗКИ).
Этот документ, являющийся приложением к Постановлению Правительства РФ № 171 от 3 марта 2012 года, претерпел существенные изменения по сравнению с предыдущей редакцией от 27 июня 2018 года.
Новый Перечень отражает не только технологический прогресс, но и усиление требований к глубине анализа безопасности, а также переход на более строгие стандарты испытаний. Рассмотрим ключевые изменения, которые напрямую влияют на выбор оборудования и программного обеспечения для лицензиатов.
1. Смещение акцента: от измерений к анализу уязвимостей
В редакции 2018 года основное внимание уделялось измерительным приборам для контроля физических каналов утечки (акустика, вибрация, электромагнитные поля) и базовым средствам контроля целостности. Перечень 2026 года кардинально расширяет спектр программных инструментов, смещая фокус в сторону активного поиска уязвимостей и анализа кода.
В новой редакции появились целые классы средств, которых раньше не было:
- Средства динамического анализа — для трассировки выполнения программ в реальном времени и выявления уязвимостей, связанных с обработкой данных.
- Комплексы для тестирования на проникновение — автоматизированные системы для выявления и эксплуатации уязвимостей архитектуры и конфигураций.
- Фаззеры — инструменты для стресс-тестирования ПО путем подачи некорректных или случайных входных данных.
- Средства композиционного анализа — для управления компонентами ПО и отслеживания уязвимостей в сторонних библиотеках.
Это свидетельствует о том, что регулятор (ФСТЭК России) теперь требует от разработчиков не просто контроля «на выходе», а глубокого исследования программного кода на всех этапах его жизненного цикла.
2. Ужесточение требований к точности измерений
Оборудование для физических измерений также подверглось пересмотру в сторону повышения точности и расширения функциональных возможностей:
- Датчики виброускорения (акселерометры). Требование по чувствительности было увеличено в 10 раз — с 1 мВ/мс⁻² до 10 мВ/мс⁻². Это позволяет фиксировать существенно более слабые вибрационные сигналы, что критично для современных средств защиты.
- Программаторы. Если в 2018 году требовалась просто возможность записи и чтения ПЗУ, то теперь перечень охватывает десятки типов памяти (PROM, EPROM, EEPROM, NVRAM, Flash, 3D XPoint, FRAM, MRAM, PRAM) и множество конструктивов корпусов (PLCC, DIP, TSOP, QFP и др.). Это делает оборудование универсальным для работы с микропрограммным кодом любых современных устройств.
- Оптические аттенюаторы. Диапазон измерений ослабления расширен с 10–30 дБ до 0–80 дБ, что позволяет проводить испытания оптических каналов связи в более широком динамическом диапазоне.
3. Новые обязательные требования к программному обеспечению
Обновленный Перечень вводит обязательное наличие сертификатов ФСТЭК для ряда программных средств, которые ранее могли использоваться без специального подтверждения:
- Средства контроля целостности теперь должны рассчитывать контрольные суммы по алгоритму ГОСТ Р 34.11 и функционировать под управлением как Windows, так и Linux.
- Средства антивирусной защиты — их количество снижено с трех до двух, но требование к сертификации осталось жестким.
- Средства поиска остаточной информации и сканеры безопасности также подлежат обязательной сертификации.
При этом важно отметить, что новые инструменты (фаззеры, эмуляторы, динамические анализаторы) должны соответствовать требованиям Методики выявления уязвимостей и недекларированных возможностей в программном обеспечении, утвержденной ФСТЭК России 16 мая 2026 года. Это означает, что теперь методология испытаний унифицирована и закреплена на уровне нормативного документа.
4. Изменения в составе оборудования для акустических и электромагнитных испытаний
В разделе, касающемся технических каналов утечки, произошли следующие замены и уточнения:
- Измеритель шума и вибрации (шумомер) из редакции 2018 года был заменен на селективный микровольтметр. Это свидетельствует о переходе от общих шумовых измерений к более точному частотно-селективному анализу сигналов.
- Добавлены требования к поверке и калибровке для большинства измерительных приборов (микрофоны, датчики силы, рефлектометры), что ранее было сформулировано менее строго.
- Для акустических измерений сохранены требования к помещению (объем не менее 40 м³, уровень фоновых шумов), но уточнена форма подтверждения — вместо паспорта требуется протокол измерения акустических шумов.
Что осталось неизменным?
Несмотря на обновления, ряд позиций сохранил свои требования:
- Осциллограф (0–5 МГц) и лабораторный автотрансформатор (0–270 В) остались без изменений, так как являются базовым оборудованием для любых электротехнических испытаний.
- Акустический излучатель и измерительный микрофон сохранили свои основные характеристики (диапазон 175–5600 Гц, уровень звукового давления 94 дБ), с незначительными уточнениями по стабильности и поверке.
Заключение
Обновленный Перечень (посмотреть наш обзор) от 11 августа 2026 года знаменует собой переход на новый уровень требований к лицензиатам в сфере разработки и производства СЗКИ. Если ранее основой были измерительные приборы для контроля физических полей, то теперь к ним добавляются мощные программные комплексы для статического, динамического и композиционного анализа, а также инструменты для активного поиска уязвимостей.
Лицензиатам, планирующим продление или получение лицензии, следует обратить внимание на следующие ключевые аспекты:
- Приобретение или обновление ПО для анализа кода (фаззеры, эмуляторы, динамические анализаторы).
- Проверка наличия действующих свидетельств о поверке на измерительное оборудование.
- Соответствие новых инструментов методике ФСТЭК России от 16 мая 2026 г.
- Отказ от устаревших средств (например, шумомеров) в пользу более точных селективных приборов.
Документ также содержит важную рекомендацию: приоритет следует отдавать оборудованию и программным средствам, произведенным на территории Российской Федерации, что согласуется с общей политикой импортозамещения в сфере информационной безопасности.
Таким образом, новая редакция Перечня не только актуализирует технические требования, но и задает вектор развития для всей отрасли — в сторону глубокого анализа безопасности на всех этапах разработки и производства.