Сертифицированные ФСТЭК SIEM-системы: список и требования
Какие SIEM-системы имеют действующий сертификат ФСТЭК и почему это критично для КИИ и госсектора. Список решений и требования регулятора.
Для объектов КИИ и госинформсистем сертификат ФСТЭК на SIEM — не формальность, а обязательное условие допуска к эксплуатации. Разбираем, какие российские SIEM-системы имеют действующую сертификацию, что именно проверяет регулятор и что грозит за использование несертифицированного решения.
Краткий вывод: для значимых объектов КИИ и госсектора выбирайте только SIEM с действующим сертификатом ФСТЭК уровня, соответствующего классу защищённости системы; для коммерческих компаний вне периметра регулирования сертификация желательна, но не обязательна.
Зачем нужна сертификация ФСТЭК для SIEM
Сертификат ФСТЭК подтверждает, что программное средство прошло оценку соответствия требованиям безопасности информации — отсутствие недекларированных возможностей, соответствие профилю защиты. Для субъектов КИИ и операторов государственных информационных систем использование несертифицированных средств защиты — прямое нарушение требований приказов ФСТЭК №17, №21 и №31.
Какие SIEM-системы сертифицированы на 2026 год
Среди действующих сертификатов ФСТЭК на рынке — KOMRAD Enterprise SIEM (сертифицирован также Минобороны РФ по 2-му уровню контроля), Security Capsule SIEM (для ГИС, ИСПДн и значимых объектов КИИ), BI.ZONE SIEM (сертификат №5015), а также MaxPatrol SIEM и RuSIEM. Точный статус и срок действия сертификата у конкретной версии продукта нужно проверять в реестре ФСТЭК перед закупкой — сертификаты выдаются на определённую версию и имеют ограниченный срок действия.
Как проверить сертификат перед покупкой
- Запросить у вендора номер сертификата и дату окончания его действия.
- Проверить соответствие сертифицированной версии той, что предлагается к поставке — обновления могут выходить за рамки сертификата.
- Убедиться, что уровень сертификации соответствует классу защищённости вашей информационной системы.
- Проверить включение продукта в реестр отечественного ПО Минцифры отдельно от сертификата ФСТЭК — это два разных документа.
Что грозит за использование несертифицированного решения
Для субъектов КИИ и операторов ГИС использование средств защиты без действующего сертификата ФСТЭК может стать основанием для предписания регулятора об устранении нарушения, а при проверках — для административной ответственности по статьям КоАП, регулирующим защиту информации. Кроме того, несертифицированная система не защитит от штрафов за утечку данных, так как формально не признаётся легитимным средством защиты.
Сертификация и взаимодействие с ГосСОПКА
С 30 января 2026 года действуют обновлённые сроки уведомления НКЦКИ об инцидентах — 3 часа для значимых объектов КИИ и 24 часа для прочих. SIEM-система должна не только собирать и коррелировать события, но и формировать данные в формате, пригодном для оперативной передачи в ГосСОПКА в эти сроки — это отдельный критерий, который стоит уточнять у вендора при выборе.
Часто задаваемые вопросы
Сколько действует сертификат ФСТЭК на SIEM?
Обычно 3–5 лет, конкретный срок указан в самом сертификате и публикуется в реестре ФСТЭК.
Нужен ли сертификат ФСТЭК для SIEM в коммерческой компании без КИИ?
Формально нет, но сертификация служит косвенным подтверждением технологической зрелости продукта и снижает риски при последующем масштабировании на регулируемые сегменты бизнеса.
Может ли обновление SIEM аннулировать сертификат?
Да, если обновление выходит за рамки сертифицированной версии — уточняйте у вендора политику сертификации новых релизов.
Сравните сертифицированные SIEM-платформы в каталоге platforms.su и проверьте актуальный статус сертификации перед закупкой.