• Главная
  • Новости
  • Соответствие требованиям ОАЦ в Беларуси: как SECURITM закрывает контроль для CISO

02.07.2026

Соответствие требованиям ОАЦ в Беларуси: как SECURITM закрывает контроль для CISO

blog picture detail

Теперь ответ есть. SECURITM получил официальное подтверждение Оперативно-аналитического центра при Президенте Республики Беларусь (далее - ОАЦ) о возможности легальной реализации ПО на территории РБ. Для руководителя ИБ это значит главное: платформу можно вносить в систему защиты информации без риска, что при аттестации или проверке инструмент признают недопустимым.

Разберём, почему это важно именно для CISO и что подтверждение меняет на практике.

Подтверждение ОАЦ - это не формальность, а снятый риск

ОАЦ - ключевой государственный регулятор Республики Беларусь в области технической и криптографической защиты информации и координации кибербезопасности. Он определяет требования к системам защиты, устанавливает порядок аттестации, координирует кибербезопасность в национальном сегменте сети. Именно на его позицию смотрит и аттестующая организация, и проверяющий.

Ситуация, знакомая многим CISO: система защиты выстроена, команда вложила недели работы, всё готово к аттестации - и вдруг замечание, что один из компонентов не проходит по требованиям. Приходится переделывать, сроки горят, доверие руководства падает. Выбор инструмента без подтверждения регулятора - это как раз такой отложенный риск.

Подтверждение ОАЦ убирает этот сценарий заранее. Мы в SECURITM понимаем, что для CISO это вопрос номер один, а не десятый. Поэтому прошли проверку прежде, чем выходить к белорусскому рынку.

Что стоит на кону

За формулировками нормативки стоят вполне ощутимые последствия. За последние два года регуляторная среда ИБ в Беларуси заметно ужесточилась, и для CISO это переводится в конкретные риски:

  • Для информационных систем, где обрабатывается информация ограниченного распространения, аттестация системы защиты проводится до ввода в эксплуатацию, а действующий аттестат - обязательное условие обработки такой информации. Без него работать нельзя.
  • За нарушение законодательства о персональных данных наступает административная ответственность по ст. 23.7 КоАП РБ.
  • Операторы обязаны поддерживать актуальный перечень информационных ресурсов и систем, содержащих персональные данные, и в предусмотренных случаях вносить сведения о них в государственный Реестр операторов персональных данных.
  • На запрос субъекта о предоставлении информации об обработке его персональных данных оператор обязан ответить в течение пяти рабочих дней. Для реализации других прав субъекта установлены иные сроки.

Сама картина требований складывается из нескольких документов. Основные, по которым живёт большинство организаций в РБ:

  • Закон № 455-З от 10.11.2008 "Об информации, информатизации и защите информации" - базовый акт в сфере защиты информации.
  • Указ Президента № 196 от 16.04.2013 "О некоторых мерах по совершенствованию защиты информации" - техническая и криптографическая защита информации, порядок отнесения объектов к критически важным объектам информатизации (КВОИ).
  • Приказ ОАЦ № 66 от 20.02.2020 (в действующей редакции Приказа ОАЦ № 98 от 27.05.2026) - требования к системам защиты информации, порядок технической и криптографической защиты, аттестации СЗИ и ведения политики ИБ.
  • Закон № 99-З от 07.05.2021 "О защите персональных данных" - в части обработки и защиты ПДн.

Если компания работает сразу в двух юрисдикциях, таких контуров становится два - со своими классификациями и своими регуляторами. Удерживать оба в голове и в таблицах Excel - именно та рутинная работа, от которой хочется избавиться.

Что меняется в вашей работе

SECURITM - платформа класса SGRC (Security Governance, Risk and Compliance), но CISO покупает не аббревиатуру, а результат. Вот что подтверждение ОАЦ и белорусский контур дают на деле:

  • Готовность к аттестации в любой момент, а не в авральном режиме. Статус по каждому требованию РБ виден в реальном времени - не нужно за неделю до проверки вручную сводить, что сделано, а что нет.
  • Один источник правды вместо параллельных таблиц. Российские и белорусские требования, активы, риски и меры собраны в одной системе. Отчёт для регулятора или руководства формируется по данным платформы, а не ручной сверкой десятка файлов.
  • Прозрачность для проверки. По каждому требованию видно ответственного, статус и доказательства. При аттестации это готовая доказательная база, а не поиск подтверждений в почте.
  • Учёт белорусской специфики. Требования оцениваются в разрезе классов типовых информационных систем, принятых в РБ.
  • Автоматизация вместо ручного пересчёта. Статусы требований подтягиваются из защитных мер и метрик, а не проставляются вручную по каждому пункту
Если коротко, платформа снимает с CISO две главные проблемы: риск не пройти аттестацию и рутину ручного контроля соответствия.

bottom picture detail bottom second picture detail

Кому это в первую очередь

  • Руководителям ИБ белорусских организаций, которым нужно соответствовать требованиям Указа Президента № 196 от 16.04.2013, Приказа ОАЦ № 66 от 20.02.2020 и других актов - и делать это системно.
  • CISO российских компаний с площадками или дочерними структурами в Беларуси, которым нужна единая точка контроля сразу по двум юрисдикциям.
  • Тем, кто только выходит на рынок РБ и хочет выстроить программу соответствия правильно с первого раза, а не переделывать её после первого замечания регулятора.

Что в итоге

Беларусь последовательно ужесточает регулирование: обязательная аттестация, меры защиты критически важных объектов, реестр операторов ПДн. В этих условиях выбор инструментов управления ИБ перестаёт быть вопросом удобства - это вопрос правовой чистоты внедрения.

Мы в SECURITM видим, что для CISO подтверждение регулятора значит больше, чем ещё один пункт в списке возможностей. Поэтому получили его первым делом - чтобы вы могли строить систему защиты уверенно, не оглядываясь на вопрос "а это вообще можно у нас использовать?".

Если вы отвечаете за ИБ в компании, которая работает в Беларуси или только выходит на рынок РБ, - покажем, как выглядит контроль соответствия требованиям РБ на вашем контуре, и разберём вашу нормативную базу на конкретных требованиях.