Кибербезопасность

ФРГ вводит строгие правила киберзащиты для государственных учреждений

22.07.2026, 13:40

Новая программа должна лучше защитить ведомства от кибератак. Впервые будут введены единые правила для всех министерств, а требования к служебным устройствам станут более жёсткими.

Атаки через интернет всё чаще угрожают работе государственных учреждений и органов управления в Германии. В связи с этим правительство сегодня утвердило комплексную программу повышения кибербезопасности. Она призвана сделать государственные компьютерные сети более устойчивыми к атакам, быстрее устранять уязвимости и впервые обеспечить единый подход к действиям всех министерств.

Будь то сбои в работе административных процедур, блокировка сайтов путём перегрузки системы или утечка конфиденциальных документов — угроза со стороны киберпреступников и иностранных государств в последние годы заметно выросла. До сих пор различные министерства и ведомства зачастую занимались вопросами безопасности только в рамках собственной ответственности. Теперь эту ситуацию планируется изменить.

Принятая концепция получила название «CyberGovSecure». Она предусматривает, что защита государственных компьютерных систем больше не будет оставаться исключительно в ведении отдельных учреждений, а станет осуществляться по единым правилам.

Новая руководящая группа из представителей всех министерств под председательством Министерства цифрового развития будет определять общую стратегию. Группа будет тесно сотрудничать с Федеральным ведомством по безопасности в сфере информационных технологий (BSI), призванным в будущем напрямую помогать отдельным учреждениям выявлять и устранять уязвимости в системах безопасности.

Программа объединяет ряд конкретных мер, призванных в короткие сроки повысить уровень защиты в повседневной работе. В частности, офисные компьютеры, центральные серверы, а также служебные смартфоны и мобильные устройства должны будут настраиваться и защищаться в соответствии со строгими едиными требованиями безопасности.

Кроме того, все программы и устройства будут регулярно проверяться на наличие уязвимостей, чтобы злоумышленники не могли использовать их для атак. Подозрительная активность в сетях передачи данных должна будет выявляться и регистрироваться на ранних этапах, а расположение центральных серверов будет лучше защищено от сбоев и повреждений. Более строгими станут и требования при повседневной авторизации: в будущем одного пароля будет уже недостаточно — обязательным станет дополнительное подтверждение.

Чтобы обеспечить реализацию программы необходимыми ресурсами, с 2027 года в федеральном бюджете предусмотрено дополнительное финансирование и создание новых штатных позиций. Ежегодный отчёт для правительства должен будет оценивать прогресс ведомств в сфере киберзащиты и указывать, где ещё требуется дальнейшее совершенствование.