2025 годОтвет: в соответствии с п. 31 Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры (далее – КИИ) Российской Федерации, утвержденных
приказом ФСТЭК России от 25.12.2017 № 239) в значимых объектах КИИ не допускается наличие удаленного доступа непосредственно (напрямую) к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта КИИ.
Если не допускается удаленный доступ напрямую, необходимо организовать удаленный доступ через промежуточную точку доступа, в которой организационными и (или) техническими мерами будут контролироваться действия иностранных разработчиков. Например, терминальный сервер с записью действий привилегированных пользователей, т. е. пользователей, имеющих возможность устанавливать обновления или управлять оборудованием значимых объектов КИИ.