<?php
$pageTitle = 'Сравнение сертификаций ИБ: ISO 27001, аттестация ФСТЭК, SOC 2 и практическая сертификация — Безопасный Офис';
$pageDescription = 'Какую сертификацию информационной безопасности выбрать бизнесу в 2026: ISO 27001, ФСТЭК, SOC 2 или практическую сертификацию. Честное сравнение по стоимости, срокам и реальной защите.';
$canonicalUrl = 'https://xn--80akxggcl.xn----7sbcqkif5ahegzf4b3g.xn--p1acf/articles/sravnenie-sertifikacij-ib.php';
$articleTitle = 'Сравнение сертификаций ИБ: какая подходит вашему бизнесу';
$articleSubtitle = 'Март 2026&nbsp;&mdash; суверенный интернет, новые требования ФСТЭК к&nbsp;подрядчикам, оборотные штрафы. Четыре подхода к&nbsp;сертификации&nbsp;&mdash; и&nbsp;только один из&nbsp;них подходит 90% российского бизнеса.';
$articleDate = 'Март 2026';
$articleReadTime = '16';
$schemaArticle = [
    '@context' => 'https://schema.org', '@type' => 'Article',
    'headline' => 'Сравнение сертификаций ИБ: какая подходит вашему бизнесу',
    'datePublished' => '2026-03-17', 'dateModified' => '2026-03-17',
    'author' => ['@type' => 'Organization', 'name' => 'Безопасный Офис'],
    'publisher' => ['@type' => 'Organization', 'name' => 'Безопасный Офис', 'logo' => ['@type' => 'ImageObject', 'url' => 'https://xn--80akxggcl.xn----7sbcqkif5ahegzf4b3g.xn--p1acf/assets/img/logo-white.png']],
    'description' => $pageDescription,
];
require_once __DIR__ . '/../includes/header.php';
require_once __DIR__ . '/../includes/article-header.php';
?>

<article class="article-content">
<div class="container">

    <h2>Что случилось 1&nbsp;марта 2026&nbsp;года</h2>

    <p>1&nbsp;марта 2026&nbsp;года в&nbsp;России вступило в&nbsp;силу <a href="https://habr.com/ru/articles/1006424/" target="_blank" rel="noopener" style="color:#7C9CFF;">Постановление Правительства №&nbsp;1667</a>&nbsp;&mdash; правила централизованного управления сетью связи общего пользования. Роскомнадзор, ФСБ и&nbsp;Минцифры получили полномочия изменять маршрутизацию трафика и&nbsp;переводить сеть в&nbsp;режим изоляции. ФСБ может требовать от&nbsp;операторов связи отключения абонентов. Операторы освобождаются от&nbsp;ответственности перед клиентами за&nbsp;такие действия.</p>

    <p>Параллельно ФСТЭК <a href="https://secpost.ru/fstek-vvedet-trebovaniya-po-ib-dlya-podryadchikov-kriticheskoj-infrastruktury-s-2026-goda" target="_blank" rel="noopener" style="color:#7C9CFF;">вводит обязательные требования по&nbsp;ИБ</a> для подрядчиков критической инфраструктуры. С&nbsp;1&nbsp;сентября 2026&nbsp;года домены .ru/.рф смогут регистрировать только компании из&nbsp;специальных реестров. С&nbsp;1&nbsp;июля 2025&nbsp;года первичный сбор персональных данных россиян разрешён только на&nbsp;серверах, физически расположенных в&nbsp;России.</p>

    <p>А&nbsp;оборотные штрафы по&nbsp;<span class="term" data-tip="Закон от 30.11.2024 — ужесточил штрафы за утечки ПДн, ввёл оборотные штрафы до 3% выручки">420-ФЗ</span>&nbsp;&mdash; до&nbsp;500&nbsp;млн рублей за&nbsp;повторную утечку&nbsp;&mdash; уже работают.</p>

    <div class="article-highlight">
        <p>Контекст изменился. Раньше сертификация ИБ была &laquo;хорошим тоном&raquo;. Теперь это условие выживания. Вопрос не&nbsp;&laquo;нужна&nbsp;ли сертификация&raquo;, а&nbsp;&laquo;какая именно&raquo;.</p>
    </div>

    <p>Марина&nbsp;&mdash; владелица бухгалтерской фирмы на&nbsp;12&nbsp;человек. Клиент спросил: &laquo;У&nbsp;вас есть подтверждение, что&nbsp;наши данные защищены?&raquo; Марина открыла Яндекс и&nbsp;утонула. ISO&nbsp;27001, аттестация ФСТЭК, SOC&nbsp;2, ГОСТ&nbsp;Р&nbsp;57580... Каждый подрядчик продаёт своё. Цены&nbsp;&mdash; от&nbsp;75&nbsp;тысяч до&nbsp;нескольких миллионов. Сроки&nbsp;&mdash; от&nbsp;недели до&nbsp;года.</p>

    <p>Три знакомых&nbsp;&mdash; три совета&nbsp;&mdash; три разных стандарта. И&nbsp;все три&nbsp;&mdash; не&nbsp;для Марины.</p>

    <h2>1. Аттестация ФСТЭК: когда государство требует бумагу</h2>

    <div class="article-highlight">
        <p><strong>Аналогия:</strong> аттестация&nbsp;&mdash; это техосмотр автомобиля. Проверяют аптечку, огнетушитель, знак. Всё есть? Штамп. А&nbsp;что вы&nbsp;ездите на&nbsp;лысой резине и&nbsp;тормоза скрипят&nbsp;&mdash; не&nbsp;тема техосмотра.</p>
    </div>

    <p>Государственная процедура подтверждения, что&nbsp;информационная система соответствует требованиям <span class="term" data-tip="Федеральная служба по техническому и экспортному контролю — регулятор в области защиты информации">ФСТЭК</span> и&nbsp;<span class="term" data-tip="Федеральная служба безопасности — регулирует криптографическую защиту информации">ФСБ</span>.</p>

    <h3>Реальная история</h3>

    <p>Компания &laquo;СтройПроект&raquo; (название изменено) выиграла тендер на&nbsp;госзаказ. Условие&nbsp;&mdash; аттестация ИС. Заплатили 340&nbsp;тысяч. Ждали 4&nbsp;месяца. Получили аттестат. Через полгода бухгалтер открыла письмо с&nbsp;вирусом-шифровальщиком&nbsp;&mdash; базу 1С зашифровало полностью. Аттестат висел на&nbsp;стене в&nbsp;рамке. Бэкапов не&nbsp;было&nbsp;&mdash; аттестация их&nbsp;не&nbsp;проверяет.</p>

    <h3>Кому обязательна</h3>

    <p>Государственные информационные системы (<span class="term" data-tip="Государственная информационная система — ИС, создаваемая по заказу госорганов">ГИС</span>), объекты <span class="term" data-tip="Критическая информационная инфраструктура — объекты, нарушение работы которых может причинить ущерб безопасности государства">КИИ</span>, организации с&nbsp;гостайной, лицензиаты ФСТЭК/ФСБ. С&nbsp;2026&nbsp;года&nbsp;&mdash; подрядчики значимых объектов КИИ. Для обычного коммерческого бизнеса&nbsp;&mdash; добровольна.</p>

    <h3>Сколько стоит</h3>

    <table class="article-table">
        <thead>
            <tr><th>Масштаб</th><th>Стоимость</th><th>Сроки</th></tr>
        </thead>
        <tbody>
            <tr><td>1&nbsp;рабочее место</td><td>от&nbsp;75&nbsp;000&nbsp;₽</td><td>1&ndash;2&nbsp;мес.</td></tr>
            <tr><td>Средняя ИС</td><td>200&ndash;500&nbsp;тыс.&nbsp;₽</td><td>2&ndash;4&nbsp;мес.</td></tr>
            <tr><td>ИСПДн (3&nbsp;уровень)</td><td>от&nbsp;1&nbsp;млн&nbsp;₽</td><td>3&ndash;6&nbsp;мес.</td></tr>
            <tr><td>Крупная ГИС</td><td>несколько млн&nbsp;₽</td><td>6+&nbsp;мес.</td></tr>
        </tbody>
    </table>

    <p>Плюс <span class="term" data-tip="Средства защиты информации, сертифицированные ФСТЭК/ФСБ — стоят в 2-3 раза дороже обычных аналогов">сертифицированные СЗИ</span> (в&nbsp;2&ndash;3&nbsp;раза дороже обычных), полный пакет документации и&nbsp;переаттестация при каждом изменении. Добавили рабочее место? Обновили ОС? Формально&nbsp;&mdash; повторная проверка.</p>

    <h3>Главная проблема</h3>

    <p>710&nbsp;миллионов записей утекло из&nbsp;аттестованных государственных систем в&nbsp;2024&nbsp;году. ФСБ, которая сама устанавливает требования, допустила утечку базы &laquo;Кордон&raquo;&nbsp;&mdash; 500&nbsp;ГБ данных за&nbsp;10&nbsp;лет. ДИТ Москвы&nbsp;&mdash; 13,4&nbsp;млн записей. Ростелеком. СДЭК.</p>

    <div class="article-highlight">
        <p><strong>Вердикт:</strong> если работаете с&nbsp;госзаказчиками или подрядчик КИИ&nbsp;&mdash; без аттестации не&nbsp;обойтись. Для остальных&nbsp;&mdash; дорогая бумага без гарантий. Как диплом: нужен при устройстве на&nbsp;работу, но&nbsp;не&nbsp;делает вас хорошим специалистом.</p>
    </div>

    <h2>2. ISO&nbsp;27001: корпоративный стандарт для&nbsp;больших</h2>

    <div class="article-highlight">
        <p><strong>Аналогия:</strong> ISO&nbsp;&mdash; это как выстроить систему управления качеством на&nbsp;заводе. Не&nbsp;&laquo;закрутите болт&raquo;, а&nbsp;&laquo;опишите процесс, по&nbsp;которому решаете, какие болты закручивать, кто проверяет, и&nbsp;как вы&nbsp;улучшаете этот процесс каждый квартал&raquo;.</p>
    </div>

    <p>Международный стандарт <strong>системы управления</strong> ИБ&nbsp;&mdash; <span class="term" data-tip="Information Security Management System — система менеджмента информационной безопасности">ISMS</span>. Описывает не&nbsp;технические требования, а&nbsp;процессы: как выявлять риски, реагировать, контролировать.</p>

    <h3>Реальная история</h3>

    <p>Антон&nbsp;&mdash; директор IT-агентства на&nbsp;30&nbsp;человек. Немецкий заказчик попросил ISO&nbsp;27001. Консалтинг&nbsp;&mdash; 1,2&nbsp;млн. Аудит&nbsp;&mdash; 400&nbsp;тысяч. 8&nbsp;месяцев работы. Итого&nbsp;&mdash; 1,6&nbsp;млн рублей. Но&nbsp;немецкий контракт принёс 12&nbsp;млн за&nbsp;год. Окупился.</p>

    <p>А&nbsp;для Марины с&nbsp;бухгалтерией? У&nbsp;неё нет международных клиентов. Её&nbsp;клиенты&nbsp;&mdash; ООО из&nbsp;соседнего бизнес-центра. Им&nbsp;ISO ни&nbsp;о&nbsp;чём не&nbsp;говорит.</p>

    <h3>Сколько стоит</h3>

    <table class="article-table">
        <thead>
            <tr><th>Этап</th><th>Стоимость</th><th>Сроки</th></tr>
        </thead>
        <tbody>
            <tr><td>Подготовка (консалтинг)</td><td>500&nbsp;тыс.&nbsp;&mdash;&nbsp;3&nbsp;млн&nbsp;₽</td><td>3&ndash;9&nbsp;мес.</td></tr>
            <tr><td>Сертификационный аудит</td><td>300&nbsp;тыс.&nbsp;&mdash;&nbsp;1&nbsp;млн&nbsp;₽</td><td>2&ndash;4&nbsp;недели</td></tr>
            <tr><td>Ежегодный надзорный аудит</td><td>150&ndash;400&nbsp;тыс.&nbsp;₽</td><td>ежегодно</td></tr>
            <tr><td>Ресертификация (каждые 3&nbsp;года)</td><td>300&ndash;700&nbsp;тыс.&nbsp;₽</td><td>&mdash;</td></tr>
        </tbody>
    </table>

    <p>Итого за&nbsp;3&nbsp;года: от&nbsp;1,5 до&nbsp;6&nbsp;млн. Плюс кто-то должен поддерживать документацию. В&nbsp;компании из&nbsp;12&nbsp;человек этот &laquo;кто-то&raquo;&nbsp;&mdash; вы&nbsp;сами.</p>

    <div class="article-highlight">
        <p><strong>Вердикт:</strong> мощный инструмент для IT-компаний с&nbsp;международными клиентами. Немецкий заказчик увидел ISO&nbsp;&mdash; подписал контракт. Для бухгалтерии, стоматологии, юрфирмы&nbsp;&mdash; грузовик для&nbsp;поездок в&nbsp;магазин.</p>
    </div>

    <h2>3. SOC&nbsp;2: пропуск на&nbsp;американский рынок</h2>

    <div class="article-highlight">
        <p><strong>Аналогия:</strong> SOC&nbsp;2&nbsp;&mdash; это виза в&nbsp;США. Без неё не&nbsp;пустят. С&nbsp;ней&nbsp;&mdash; пустят. Если вы&nbsp;не&nbsp;собираетесь в&nbsp;США&nbsp;&mdash; виза не&nbsp;нужна.</p>
    </div>

    <p>Американский стандарт <span class="term" data-tip="American Institute of Certified Public Accountants — Американский институт сертифицированных бухгалтеров">AICPA</span>. Пять критериев: безопасность, доступность, целостность, конфиденциальность, приватность. Type&nbsp;I&nbsp;&mdash; фотография на&nbsp;дату. Type&nbsp;II&nbsp;&mdash; наблюдение 6&ndash;12&nbsp;месяцев (вот это серьёзная проверка).</p>

    <h3>Реальная история</h3>

    <p>Дмитрий делает SaaS для&nbsp;логистики. Вышел на&nbsp;американский рынок. Первый клиент: &laquo;Where&rsquo;s your SOC&nbsp;2?&raquo; Без него&nbsp;&mdash; даже пилот не&nbsp;запускают. Потратил 2,8&nbsp;млн и&nbsp;9&nbsp;месяцев. Но&nbsp;клиент приносит $15K/мес. Окупилось за&nbsp;полгода.</p>

    <table class="article-table">
        <thead>
            <tr><th>Тип</th><th>Стоимость</th><th>Сроки</th></tr>
        </thead>
        <tbody>
            <tr><td>SOC&nbsp;2 Type&nbsp;I</td><td>1&ndash;3&nbsp;млн&nbsp;₽</td><td>2&ndash;4&nbsp;мес.</td></tr>
            <tr><td>SOC&nbsp;2 Type&nbsp;II</td><td>2&ndash;5&nbsp;млн&nbsp;₽</td><td>6&ndash;12&nbsp;мес.</td></tr>
            <tr><td>Ежегодный аудит</td><td>1&ndash;3&nbsp;млн&nbsp;₽</td><td>ежегодно</td></tr>
        </tbody>
    </table>

    <div class="article-highlight">
        <p><strong>Вердикт:</strong> обязателен для продажи IT-продукта в&nbsp;США. Для остальных&nbsp;&mdash; загранпаспорт для&nbsp;человека, который никуда не&nbsp;летает.</p>
    </div>

    <h2>4. Практическая сертификация: проверяем провода, а&nbsp;не&nbsp;бумаги</h2>

    <div class="article-highlight">
        <p><strong>Аналогия:</strong> вы&nbsp;покупаете квартиру. Формальная аттестация&nbsp;&mdash; проверяют разрешение на&nbsp;строительство и&nbsp;акт ввода. Практическая сертификация&nbsp;&mdash; инженер приходит, проверяет проводку, трубы, стены и&nbsp;говорит: &laquo;Здесь живите спокойно, а&nbsp;тут переделайте, иначе зальёте соседей&raquo;.</p>
    </div>

    <h3>Как это выглядит: история Марины</h3>

    <p>Марина оставила заявку. На&nbsp;следующий день наш инженер подключился удалённо и&nbsp;за&nbsp;4&nbsp;часа нашёл:</p>

    <ul>
        <li>Данные клиентов&nbsp;&mdash; на&nbsp;локальном компьютере бухгалтера, без шифрования</li>
        <li>Доступ ко&nbsp;всем данным&nbsp;&mdash; у&nbsp;всех 12&nbsp;сотрудников, включая стажёра</li>
        <li>Бэкапы&nbsp;&mdash; на&nbsp;внешнем диске, который лежит в&nbsp;том&nbsp;же столе</li>
        <li>Wi-Fi&nbsp;&mdash; без пароля, один роутер от&nbsp;провайдера</li>
        <li>Антивирус&nbsp;&mdash; бесплатная версия на&nbsp;половине машин</li>
        <li>Уведомление в&nbsp;Роскомнадзор&nbsp;&mdash; не&nbsp;подавали</li>
    </ul>

    <p>Марина получила отчёт: не&nbsp;200&nbsp;страниц регламентов, а&nbsp;3&nbsp;страницы конкретных действий. Через неделю данные перенесены в&nbsp;защищённый контур. Шифрование, контроль доступа, бэкапы в&nbsp;дата-центре Tier&nbsp;III. Сертификат + плашка на&nbsp;сайт. Клиент увидел плашку&nbsp;&mdash; подписал договор на&nbsp;год.</p>

    <h3>Сколько стоит</h3>

    <table class="article-table">
        <thead>
            <tr><th>Этап</th><th>Стоимость</th><th>Сроки</th></tr>
        </thead>
        <tbody>
            <tr><td>Диагностика</td><td>бесплатно</td><td>1&ndash;2&nbsp;дня</td></tr>
            <tr><td>Сертификат (если всё&nbsp;ОК)</td><td>бесплатно</td><td>сразу</td></tr>
            <tr><td>Доработка инфраструктуры</td><td>по&nbsp;объёму работ</td><td>3&ndash;5&nbsp;дней</td></tr>
            <tr><td>Повторная проверка</td><td>бесплатно</td><td>1&nbsp;день</td></tr>
        </tbody>
    </table>

    <div class="article-highlight">
        <p><strong>Вердикт:</strong> оптимальный вариант для&nbsp;90% российского B2B. Бухгалтерия, юрфирма, стоматология, интернет-магазин, консалтинг. Быстро, понятно, без&nbsp;бюрократии.</p>
    </div>

    <h2>Два B2B-кейса, которые решает только практическая сертификация</h2>

    <h3>Кейс&nbsp;1. Подтверждение режима коммерческой тайны (<span class="term" data-tip="Федеральный закон «О коммерческой тайне» от 29.07.2004 — устанавливает правила защиты конфиденциальной коммерческой информации">98-ФЗ</span>)</h3>

    <p>Консалтинговая компания &laquo;ФинСтратегия&raquo; (название изменено) работает с&nbsp;крупными клиентами. В&nbsp;договорах&nbsp;&mdash; пункт о&nbsp;коммерческой тайне. Клиент присылает финансовую модель, стратегию выхода на&nbsp;рынок, данные о&nbsp;сделках. И&nbsp;спрашивает: &laquo;Как вы&nbsp;обеспечиваете режим коммерческой тайны?&raquo;</p>

    <p>По&nbsp;<a href="https://www.consultant.ru/document/cons_doc_LAW_48699/" target="_blank" rel="noopener" style="color:#7C9CFF;">98-ФЗ</a> для установления режима коммерческой тайны нужно:</p>

    <ol>
        <li><strong>Определить перечень</strong> информации, составляющей коммерческую тайну</li>
        <li><strong>Ограничить доступ</strong>&nbsp;&mdash; установить порядок обращения с&nbsp;информацией и&nbsp;контроль за&nbsp;его соблюдением</li>
        <li><strong>Вести учёт лиц</strong>, получивших доступ, и&nbsp;лиц, которым информация передана</li>
        <li><strong>Нанести гриф</strong> &laquo;Коммерческая тайна&raquo; на&nbsp;все носители</li>
    </ol>

    <p>Звучит просто на&nbsp;бумаге. На&nbsp;практике&nbsp;&mdash; как&nbsp;это сделать, если данные лежат на&nbsp;обычном компьютере? Сотрудник может скопировать файл на&nbsp;флешку, переслать на&nbsp;личную почту, сфотографировать экран. Режим коммерческой тайны формально установлен&nbsp;&mdash; положение подписано, гриф стоит&nbsp;&mdash; но&nbsp;<strong>технически он&nbsp;не&nbsp;обеспечен</strong>.</p>

    <p>В&nbsp;суде это ключевой момент. Если компания не&nbsp;может доказать, что&nbsp;предприняла <strong>реальные меры</strong> по&nbsp;ограничению доступа&nbsp;&mdash; суд откажет в&nbsp;защите коммерческой тайны. Положение на&nbsp;бумаге без технических мер&nbsp;&mdash; это как замок на&nbsp;открытой двери.</p>

    <div class="article-highlight">
        <p><strong>Что даёт практическая сертификация:</strong> данные хранятся на&nbsp;защищённых виртуальных машинах в&nbsp;дата-центре. Копирование на&nbsp;флешку&nbsp;&mdash; невозможно. Пересылка на&nbsp;личную почту&nbsp;&mdash; заблокирована. Каждое действие журналируется. Доступ&nbsp;&mdash; только у&nbsp;назначенных сотрудников. Это <strong>техническая база</strong> для&nbsp;тех &laquo;реальных мер&raquo;, которые требует 98-ФЗ. Юридическое оформление режима&nbsp;&mdash; приказ, перечень сведений, грифы, ознакомление сотрудников&nbsp;&mdash; остаётся на&nbsp;стороне компании (или её&nbsp;юриста). Но&nbsp;без технических мер юридические документы бессмысленны: суд откажет в&nbsp;защите, если компания не&nbsp;смогла доказать, что&nbsp;физически ограничила доступ.</p>
    </div>

    <h3>Кейс&nbsp;2. Иностранная компания открывает представительство в&nbsp;России</h3>

    <p>Немецкая инжиниринговая компания открывает представительство в&nbsp;Москве. 8&nbsp;сотрудников. Задача&nbsp;&mdash; быстро начать работать, соблюсти российское законодательство и&nbsp;не&nbsp;строить собственную серверную.</p>

    <p>Проблема: с&nbsp;1&nbsp;июля 2025&nbsp;года <a href="https://comply.ru/tpost/c43ezsout1-lokalizatsiya-i-transgranichnaya-peredac" target="_blank" rel="noopener" style="color:#7C9CFF;">обновлённая ч.&nbsp;5 ст.&nbsp;18 152-ФЗ</a> прямо запрещает первичный сбор и&nbsp;хранение персональных данных россиян на&nbsp;серверах за&nbsp;рубежом. Нельзя использовать CRM, ERP, почтовые сервисы, если их&nbsp;серверы за&nbsp;пределами РФ.</p>

    <p>При этом передача данных из&nbsp;российского представительства в&nbsp;головной офис&nbsp;&mdash; это <strong>трансграничная передача</strong>. Для неё нужно:</p>

    <ol>
        <li>Отдельно уведомить Роскомнадзор о&nbsp;намерении осуществлять трансграничную передачу</li>
        <li>Получить от&nbsp;головного офиса сведения о&nbsp;мерах защиты ПДн</li>
        <li>Документировать правовое регулирование ИБ в&nbsp;стране получателя</li>
    </ol>

    <p>Немецкий директор в&nbsp;шоке: нужен сервер в&nbsp;России, нужна локализация данных, нужно соблюсти 152-ФЗ и&nbsp;420-ФЗ, нужно оформить трансграничную передачу. А&nbsp;бизнес уже запущен&nbsp;&mdash; клиенты ждут.</p>

    <div class="article-highlight">
        <p><strong>Как решает практическая сертификация:</strong> мы&nbsp;разворачиваем виртуальные рабочие места в&nbsp;российском дата-центре Tier&nbsp;III за&nbsp;3&ndash;5&nbsp;дней. Данные физически в&nbsp;РФ&nbsp;&mdash; требование локализации выполнено. Доступ из&nbsp;любой точки мира через защищённый канал. Контроль, шифрование, журналирование&nbsp;&mdash; для трансграничной передачи есть документальное подтверждение мер защиты. Сертификат&nbsp;&mdash; доказательство для&nbsp;Роскомнадзора, что&nbsp;данные обрабатываются по&nbsp;стандартам ИБ. Ни&nbsp;аттестация ФСТЭК, ни&nbsp;ISO это не&nbsp;решают так&nbsp;быстро и&nbsp;комплексно.</p>
    </div>

    <h2>Сводная таблица</h2>

    <table class="article-table">
        <thead>
            <tr>
                <th>Критерий</th>
                <th>ФСТЭК</th>
                <th>ISO&nbsp;27001</th>
                <th>SOC&nbsp;2</th>
                <th>Безопасный Офис</th>
            </tr>
        </thead>
        <tbody>
            <tr>
                <td><strong>Стоимость</strong></td>
                <td>от&nbsp;200&nbsp;тыс.&nbsp;₽</td>
                <td>от&nbsp;1,5&nbsp;млн&nbsp;₽</td>
                <td>от&nbsp;1&nbsp;млн&nbsp;₽</td>
                <td>бесплатно*</td>
            </tr>
            <tr>
                <td><strong>Сроки</strong></td>
                <td>2&ndash;6&nbsp;мес.</td>
                <td>3&ndash;12&nbsp;мес.</td>
                <td>2&ndash;12&nbsp;мес.</td>
                <td>1&ndash;2&nbsp;дня</td>
            </tr>
            <tr>
                <td><strong>Что проверяют</strong></td>
                <td>документы</td>
                <td>процессы</td>
                <td>контроли</td>
                <td>инфраструктуру</td>
            </tr>
            <tr>
                <td><strong>Юр.&nbsp;сила в&nbsp;РФ</strong></td>
                <td>да</td>
                <td>нет</td>
                <td>нет</td>
                <td>нет**</td>
            </tr>
            <tr>
                <td><strong>Тех. меры для&nbsp;98-ФЗ (ком.&nbsp;тайна)</strong></td>
                <td>нет</td>
                <td>косвенно</td>
                <td>нет</td>
                <td>да***</td>
            </tr>
            <tr>
                <td><strong>Решает локализацию ПДн</strong></td>
                <td>нет</td>
                <td>нет</td>
                <td>нет</td>
                <td>да</td>
            </tr>
            <tr>
                <td><strong>Защитит от&nbsp;реальной атаки?</strong></td>
                <td>нет</td>
                <td>зависит</td>
                <td>Type&nbsp;II&nbsp;&mdash; да</td>
                <td>да</td>
            </tr>
            <tr>
                <td><strong>Подходит B2B на&nbsp;5&ndash;50&nbsp;человек?</strong></td>
                <td>избыточна</td>
                <td>слишком дорого</td>
                <td>не&nbsp;актуально</td>
                <td>идеально</td>
            </tr>
        </tbody>
    </table>

    <p style="font-size:14px; color:#6b7280;">* Диагностика и&nbsp;сертификат бесплатны. Оплачивается только доработка инфраструктуры, если необходима.<br>** Подтверждает соответствие 152-ФЗ и&nbsp;420-ФЗ, но&nbsp;не&nbsp;является аттестатом ФСТЭК.<br>*** Обеспечивает технические меры (блокировка копирования, журналирование, контроль доступа). Юридическое оформление режима КТ&nbsp;&mdash; на&nbsp;стороне компании.</p>

    <h2>Три вопроса вместо 200&nbsp;страниц стандартов</h2>

    <p><strong>Вы&nbsp;работаете с&nbsp;государством?</strong> Тендеры, госконтракты, <span class="term" data-tip="Государственная информационная система">ГИС</span>, подряды на&nbsp;<span class="term" data-tip="Критическая информационная инфраструктура">КИИ</span>? &rarr; Аттестация ФСТЭК, без вариантов. Но&nbsp;параллельно проверьте реальную инфраструктуру&nbsp;&mdash; аттестат не&nbsp;спасёт от&nbsp;шифровальщика.</p>

    <p><strong>Вы&nbsp;продаёте IT-продукт за&nbsp;рубеж?</strong> Европа, Азия &rarr; ISO&nbsp;27001. США &rarr; SOC&nbsp;2. Без них крупные зарубежные клиенты не&nbsp;выйдут даже на&nbsp;звонок.</p>

    <p><strong>Вы&nbsp;&mdash; B2B-компания с&nbsp;данными клиентов?</strong> Бухгалтерия, юрфирма, консалтинг, клиника, представительство иностранной компании? &rarr; Практическая сертификация. Реальная защита + соответствие 152-ФЗ и&nbsp;420-ФЗ + техническая база для&nbsp;режима коммерческой тайны по&nbsp;98-ФЗ. За&nbsp;дни, не&nbsp;за&nbsp;месяцы.</p>

    <h2>Пять заблуждений, которые стоят денег</h2>

    <p><strong>&laquo;Без сертификата ФСТЭК/ISO нас оштрафуют&raquo;</strong></p>

    <p>Штрафуют за&nbsp;утечку данных и&nbsp;нарушение 152-ФЗ, а&nbsp;не&nbsp;за&nbsp;отсутствие конкретного сертификата. Компания с&nbsp;аттестатом ФСТЭК, из&nbsp;которой утекли данные, получит тот&nbsp;же штраф до&nbsp;500&nbsp;млн.</p>

    <p><strong>&laquo;Чем дороже&nbsp;&mdash; тем надёжнее&raquo;</strong></p>

    <p>Аттестация госсистем стоит сотни миллионов рублей. Результат&nbsp;&mdash; 710&nbsp;млн утёкших записей за&nbsp;год. Цена не&nbsp;равна защищённости.</p>

    <p><strong>&laquo;Сертификат остановит хакера&raquo;</strong></p>

    <p>Хакера останавливает файрвол, шифрование и&nbsp;мониторинг. Сертификат&nbsp;&mdash; документ. Когда бухгалтер &laquo;СтройПроекта&raquo; открыла заражённое письмо, аттестат ФСТЭК не&nbsp;мигнул.</p>

    <p><strong>&laquo;Мы&nbsp;маленькие, нас не&nbsp;тронут&raquo;</strong></p>

    <p>43% кибератак&nbsp;&mdash; на&nbsp;малый бизнес. Штрафы по&nbsp;420-ФЗ одинаковы для&nbsp;ООО на&nbsp;5&nbsp;человек и&nbsp;корпорации на&nbsp;5&nbsp;тысяч. 60% малых компаний закрываются в&nbsp;течение 6&nbsp;месяцев после серьёзной атаки.</p>

    <p><strong>&laquo;Наш бизнес не&nbsp;интересен хакерам&raquo;</strong></p>

    <p>Хакеры атакуют не&nbsp;тех, кто интересен, а&nbsp;тех, кто не&nbsp;защищён. Автоматические сканеры проверяют миллионы IP-адресов в&nbsp;день. Им&nbsp;всё равно, бухгалтерия вы&nbsp;или банк. Нашли дыру&nbsp;&mdash; зашли.</p>

    <h2>Для юристов: границы ответственности</h2>

    <p>Если вы&nbsp;юрист компании или консультируете клиента&nbsp;&mdash; вот что&nbsp;важно понимать о&nbsp;разграничении.</p>

    <p><strong>Что обеспечиваем мы&nbsp;(технические меры):</strong></p>

    <ul>
        <li>Инфраструктура для&nbsp;хранения и&nbsp;обработки данных в&nbsp;российском дата-центре Tier&nbsp;III</li>
        <li>Контроль доступа: авторизация по&nbsp;учётным записям, разграничение прав</li>
        <li>Блокировка вывода данных: копирование на&nbsp;USB, пересылка на&nbsp;внешнюю почту</li>
        <li>Журналирование действий пользователей (кто, когда, к&nbsp;каким файлам обращался)</li>
        <li>Шифрование данных при хранении и&nbsp;передаче</li>
        <li>Сертификат соответствия стандартам ИБ &laquo;Безопасный Офис&raquo;</li>
    </ul>

    <p><strong>Что остаётся на&nbsp;стороне компании (юридические меры):</strong></p>

    <ul>
        <li>Приказ об&nbsp;установлении режима коммерческой тайны (ст.&nbsp;10&nbsp;98-ФЗ)</li>
        <li>Перечень сведений, составляющих коммерческую тайну</li>
        <li>Нанесение грифа &laquo;Коммерческая тайна&raquo; на&nbsp;носители</li>
        <li>Ознакомление сотрудников под подпись</li>
        <li>Уведомление Роскомнадзора (152-ФЗ, трансграничная передача)</li>
        <li>Подготовка локальных нормативных актов по&nbsp;ПДн</li>
    </ul>

    <div class="article-highlight">
        <p><strong>Ключевой момент:</strong> ст.&nbsp;10&nbsp;98-ФЗ требует <em>и&nbsp;юридических, и&nbsp;технических</em> мер одновременно. Без технических мер суд не&nbsp;признает режим коммерческой тайны установленным&nbsp;&mdash; даже если все документы оформлены идеально. Без юридического оформления технические меры не&nbsp;дают правовой защиты. Нужно и&nbsp;то, и&nbsp;другое. Мы&nbsp;закрываем техническую часть, ваш юрист&nbsp;&mdash; документальную.</p>
    </div>

    <h2>Что делать прямо сейчас</h2>

    <p>Март 2026. Суверенный интернет уже работает. Оборотные штрафы уже действуют. Требования ФСТЭК к&nbsp;подрядчикам КИИ оформляются. Требование локализации ПДн&nbsp;&mdash; закон с&nbsp;июля 2025.</p>

    <p>Не&nbsp;выбирайте сертификацию по&nbsp;принципу &laquo;что круче звучит&raquo;. Начните с&nbsp;диагностики&nbsp;&mdash; поймите, в&nbsp;каком состоянии ваша инфраструктура сегодня.</p>

    <p>Мы&nbsp;проводим диагностику бесплатно. За&nbsp;1&ndash;2&nbsp;дня покажем реальную картину: что&nbsp;защищено, что&nbsp;нет, какие законы нарушены прямо сейчас. Без обязательств.</p>

</div>
</article>

<?php
$relatedArticles = [
    ['url' => '/articles/attestaciya-bumazhnaya-bezopasnost.php', 'tag' => 'Аттестация', 'title' => 'Аттестация ИБ: бумажная безопасность', 'desc' => 'Почему аттестат ФСТЭК не гарантирует реальную защиту данных'],
    ['url' => '/articles/152-fz-shtrafy-2026.php', 'tag' => 'Закон', 'title' => '152-ФЗ: штрафы за утечку в 2026', 'desc' => 'Оборотные штрафы до 500 млн и уголовная ответственность'],
    ['url' => '/articles/kiberbezopasnost-msb-2026.php', 'tag' => 'МСБ', 'title' => 'Кибербезопасность МСБ в 2026', 'desc' => 'Почему малый бизнес — главная цель хакеров'],
];
require_once __DIR__ . '/../includes/article-cta.php';
require_once __DIR__ . '/../includes/footer.php';
?>
