Статья 30 августа 2026 3 минуты чтения

Сертифицированные ФСТЭК SIEM-системы: список и требования

Какие SIEM-системы имеют действующий сертификат ФСТЭК и почему это критично для КИИ и госсектора. Список решений и требования регулятора.

Сертифицированные ФСТЭК SIEM-системы: список и требования

Для объектов КИИ и госинформсистем сертификат ФСТЭК на SIEM — не формальность, а обязательное условие допуска к эксплуатации. Разбираем, какие российские SIEM-системы имеют действующую сертификацию, что именно проверяет регулятор и что грозит за использование несертифицированного решения.

Краткий вывод: для значимых объектов КИИ и госсектора выбирайте только SIEM с действующим сертификатом ФСТЭК уровня, соответствующего классу защищённости системы; для коммерческих компаний вне периметра регулирования сертификация желательна, но не обязательна.

Зачем нужна сертификация ФСТЭК для SIEM

Сертификат ФСТЭК подтверждает, что программное средство прошло оценку соответствия требованиям безопасности информации — отсутствие недекларированных возможностей, соответствие профилю защиты. Для субъектов КИИ и операторов государственных информационных систем использование несертифицированных средств защиты — прямое нарушение требований приказов ФСТЭК №17, №21 и №31.

Какие SIEM-системы сертифицированы на 2026 год

Среди действующих сертификатов ФСТЭК на рынке — KOMRAD Enterprise SIEM (сертифицирован также Минобороны РФ по 2-му уровню контроля), Security Capsule SIEM (для ГИС, ИСПДн и значимых объектов КИИ), BI.ZONE SIEM (сертификат №5015), а также MaxPatrol SIEM и RuSIEM. Точный статус и срок действия сертификата у конкретной версии продукта нужно проверять в реестре ФСТЭК перед закупкой — сертификаты выдаются на определённую версию и имеют ограниченный срок действия.

Как проверить сертификат перед покупкой

  • Запросить у вендора номер сертификата и дату окончания его действия.
  • Проверить соответствие сертифицированной версии той, что предлагается к поставке — обновления могут выходить за рамки сертификата.
  • Убедиться, что уровень сертификации соответствует классу защищённости вашей информационной системы.
  • Проверить включение продукта в реестр отечественного ПО Минцифры отдельно от сертификата ФСТЭК — это два разных документа.

Что грозит за использование несертифицированного решения

Для субъектов КИИ и операторов ГИС использование средств защиты без действующего сертификата ФСТЭК может стать основанием для предписания регулятора об устранении нарушения, а при проверках — для административной ответственности по статьям КоАП, регулирующим защиту информации. Кроме того, несертифицированная система не защитит от штрафов за утечку данных, так как формально не признаётся легитимным средством защиты.

Сертификация и взаимодействие с ГосСОПКА

С 30 января 2026 года действуют обновлённые сроки уведомления НКЦКИ об инцидентах — 3 часа для значимых объектов КИИ и 24 часа для прочих. SIEM-система должна не только собирать и коррелировать события, но и формировать данные в формате, пригодном для оперативной передачи в ГосСОПКА в эти сроки — это отдельный критерий, который стоит уточнять у вендора при выборе.

Часто задаваемые вопросы

Сколько действует сертификат ФСТЭК на SIEM?

Обычно 3–5 лет, конкретный срок указан в самом сертификате и публикуется в реестре ФСТЭК.

Нужен ли сертификат ФСТЭК для SIEM в коммерческой компании без КИИ?

Формально нет, но сертификация служит косвенным подтверждением технологической зрелости продукта и снижает риски при последующем масштабировании на регулируемые сегменты бизнеса.

Может ли обновление SIEM аннулировать сертификат?

Да, если обновление выходит за рамки сертифицированной версии — уточняйте у вендора политику сертификации новых релизов.

Сравните сертифицированные SIEM-платформы в каталоге platforms.su и проверьте актуальный статус сертификации перед закупкой.