ФСТЭК №117: при чём здесь HR?
С 1 марта 2026 года информационная безопасность — это не только зона ответственности CISO. В приказе ФСТЭК России №117 есть требования, которые напрямую связаны с квалификацией и обучением сотрудников. И здесь важно не перепутать две разные нормы. 1. Не менее 30% ИБ-подразделения Не менее 30% работников подразделения по защите информации должны иметь профильное образование либо пройти профессиональную переподготовку в области ИБ. 2. Оценка знаний раз в три года Знания пользователей по вопросам защиты информации необходимо оценивать не реже одного раза в три года, а также после компьютерного инцидента. Если знаний недостаточно — требуется повторное обучение. То есть требование звучит не так: ❌ «30% персонала должны обучаться раз в три года». А так: ✅ 30% ИБ-подразделения должны иметь профильную подготовку; ✅ знания пользователей необходимо регулярно оценивать. Приказ распространяется на ГИС и другие информационные системы государственных органов, ГУПов и государственных учреждений. Что стоит проверить HR и ИБ уже сейчас: — на какие системы организации распространяется приказ; — соответствует ли состав ИБ-подразделения требованию 30%; — какими документами подтверждается квалификация; — когда проводилась последняя оценка знаний пользователей; — кто отвечает за повторное обучение и отчётность. В Академии Softline есть более 85 курсов по информационной безопасности: от повышения осведомлённости сотрудников до профессиональной переподготовки и программ, согласованных с ФСТЭК России и другими регуляторами. А кто отвечает за этот процесс в вашей организации? 1️⃣ HR 2️⃣ ИБ-подразделение 3️⃣ HR и ИБ совместно 4️⃣ Ответственность пока не закреплена Напишите цифру в комментариях. Без названия компании и внутренних подробностей — интересно сравнить подходы. #ФСТЭК #информационнаябезопасность #HRD #CISO #АкадемияSoftline