2025 годОтвет: 13 июня 2024 вступил в силу Указ
Президента Российской Федерации № 500, вносящий изменения в
Указ Президента Российской Федерации от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации». Согласно новым изменениям, субъектам критической информационной инфраструктуры (далее – КИИ) запрещено пользоваться сервисами, работами и услугами по информационной безопасности, которые предоставляются иностранными лицами, находящимся под юрисдикцией
недружественных иностранных государств.
Соответственно, субъектам КИИ запрещено привлекать иностранные подрядные организации из недружественных стран для проведения работ или оказания услуг по обеспечению безопасности информации – проектирование, внедрение и испытание систем обеспечение информационной безопасности, разработка организационно-распорядительной организации, проведение анализа защищенности (тестирование на проникновение, pentest), мониторинг событий и реагирование на инциденты безопасности и т.д.
При этом стоит отметить, что субъектам КИИ также запрещено пользоваться облачными сервисами и иными сервисами (услугами) по типу IaaS (инфраструктура как сервис), SaaS (программное обеспечение как услуга), PaaS (платформа как услуга), поскольку для обеспечения информационной безопасности используются встроенные функции защиты, предоставляемые провайдерами сервисов.