Содержание
Антивирус для информационной системы персональных данных (ИСПДн), государственной информационной системы (ГИС) или значимого объекта критической информационной инфраструктуры (КИИ) выбирают не по рейтингам, а по приказам ФСТЭК России. Каждый приказ отвечает на три вопроса: какие меры антивирусной защиты (АВЗ) обязательны, нужен ли сертифицированный антивирус и какого класса, какие компоненты — для серверов, рабочих мест, консоли управления — должны быть в сертификате. Ниже ответы по пунктам приказов № 21 (персональные данные), № 117 (ГИС) и № 239 (КИИ) и номера сертификатов из государственного реестра ФСТЭК на 1 октября 2026 года. Если требования уже ясны и нужна поставка, можно сразу купить сертифицированный Dr.Web или сертифицированный медиа-пак Kaspersky к лицензии.
Какой приказ ФСТЭК относится к вашей системе
- ИСПДн — приказ ФСТЭК № 21 от 18.02.2013 (в редакции от 14.05.2020 № 68). Меры выбирают по уровню защищённости персональных данных: УЗ-1 — самый высокий, УЗ-4 — самый низкий.
- ГИС и иные информационные системы госорганов, государственных унитарных предприятий и госучреждений — приказ ФСТЭК № 117 от 11.04.2025, действует с 1 марта 2026 года вместо приказа № 17. Меры раскрыты в методическом документе ФСТЭК от 12.04.2026, класс системы — К1, К2 или К3. Как его определить — в статье «Класс защищённости ГИС», что поменял сам приказ — в статье «Приказ ФСТЭК № 117».
- Значимые объекты КИИ — приказ ФСТЭК № 239 от 25.12.2017 (в редакции от 28.08.2024 № 159). Меры зависят от категории значимости: 1-я — высшая, 3-я — низшая.
Если режимов несколько, работает более строгий. Значимый объект, который одновременно является ГИС или ИСПДн, защищают по более высокой категории, классу или уровню защищённости (п. 24 приказа № 239). Персональные данные в ГИС защищают по требованиям к ГИС (п. 7 приказа № 21).
Антивирус для защиты персональных данных: приказ № 21
Пункт 8.6 приказа № 21 описывает цель мер: обнаруживать программы и иную компьютерную информацию, предназначенные для несанкционированного уничтожения, блокирования, изменения, копирования информации или нейтрализации средств защиты, и реагировать на такие находки. В приложении к приказу для этого две меры, и обе входят в базовый набор всех четырёх уровней защищённости:
- АВЗ.1 — реализация антивирусной защиты;
- АВЗ.2 — обновление базы данных признаков вредоносных компьютерных программ (вирусов).
Если персональные данные обрабатываются на виртуальных машинах, для УЗ-1, УЗ-2 и УЗ-3 добавляется мера ЗСВ.9 — реализация и управление антивирусной защитой в виртуальной инфраструктуре; для УЗ-4 она в базовый набор не входит. Под неё есть отдельные продукты, например Kaspersky Security для виртуальных сред, — сертификат её «Лёгкого агента» приведён в таблице ниже.
Обязателен ли сертифицированный антивирус
Три приказа отвечают по-разному, поэтому формулировки стоит знать дословно.
ИСПДн. Пункт 4 приказа № 21: меры реализуются в том числе средствами защиты, прошедшими оценку соответствия, «в случаях, когда применение таких средств необходимо для нейтрализации актуальных угроз». Нужно ли средство с подтверждённым соответствием, решают по модели угроз конкретной системы. Если применяется сертифицированное средство, его класс задаёт п. 12 (таблица ниже). Если такое средство не требуется, меры антивирусной защиты всё равно реализуют — средством, у которого есть нужные функции безопасности (первый абзац п. 12). Итоговый набор мер определяют по пп. 9–10: базовый набор адаптируют, а меру, которую нельзя реализовать, заменяют компенсирующей с обоснованием.
ГИС. Пункт 71 приказа № 117 оговорок не делает: «для защиты информации должны применяться сертифицированные средства защиты информации». Тот же пункт требует, чтобы разработчик поддерживал безопасность средства на территории России, включая обновления, устраняющие уязвимости, а применение средства не нарушало запретов п. 6 указа № 250 — о нём статья «Указ 250: запрет иностранных СЗИ».
Значимые объекты КИИ. Пункт 28 приказа № 239 допускает три формы оценки соответствия: обязательную сертификацию, испытания или приёмку. Сертифицированные средства применяют в случаях, установленных законодательством, и по решению самого субъекта КИИ, в остальных — средства, прошедшие испытания или приёмку. Для части субъектов сертификат требуют другие нормативные акты — какие именно, разобрано в статье «Средства защиты КИИ».
Можно ли использовать в ИСПДн антивирус без сертификата, решают по модели угроз вашей системы: п. 4 приказа № 21 требует средства, прошедшие оценку соответствия, когда они нужны для нейтрализации актуальных угроз. В ГИС такого выбора нет — п. 71 приказа № 117 требует сертифицированные средства.
Меры антивирусной защиты по приказам № 21, 117 и 239
Сводная таблица базовых наборов мер. Прочерк — отдельной меры в базовом наборе нет; для ГИС меры взяты из методического документа ФСТЭК от 12.04.2026.
| Что требуется | ИСПДн, приказ № 21 | ГИС, приказ № 117 | Значимый объект КИИ, приказ № 239 |
|---|---|---|---|
| Правила и процедуры антивирусной защиты | — | порядок в эксплуатационной документации (АВЗ.1) | АВЗ.0, все категории |
| Антивирус на устройствах | АВЗ.1, все УЗ | АВЗ.1, К1–К3, включая виртуальные устройства | АВЗ.1, все категории |
| Обновление баз признаков вирусов | АВЗ.2, все УЗ | входит в АВЗ.1 | АВЗ.4, все категории |
| Защита электронной почты | — | АВЗ.2, К1–К3 | АВЗ.2 (почта и иные сервисы), все категории |
| Антивирусная проверка сетевого трафика | — | АВЗ.3, К1–К3 | — |
| Контроль архивных, исполняемых и зашифрованных файлов | — | — | АВЗ.3, только 1 категория |
| Антивирусы разных производителей | — | — | АВЗ.5, только 1 категория |
| Антивирус в виртуальной инфраструктуре | ЗСВ.9, УЗ-1…УЗ-3 | входит в АВЗ.1 | — |
Номера мер в приказах не совпадают: АВЗ.2 в приказе № 21 — это обновление баз, в № 117 — защита почты, в № 239 — почта и иные сервисы. Ссылаясь на меру в техническом задании, указывайте и номер приказа. В методическом документе к приказу № 117 есть ещё мера АВЗ.4 — проверка подозрительных файлов в «песочнице», но в базовый набор ни одного класса она не входит.
ГИС К1 и К2 с доступом в интернет. В методическом документе к приказу № 117 есть и мера ЗКУ.3 — «Антивирусная защита и обнаружение и предотвращение вторжений на конечных устройствах». Базовая часть для всех классов — антивирус по мере АВЗ.1; на устройствах, куда антивирус поставить технически нельзя (принтеры, МФУ, телекоммуникационное оборудование), принимают меры, исключающие угрозы от вредоносных программ.
Для К1 и К2 добавляется усиление: если система имеет доступ к ресурсам интернета, на конечных устройствах нужны обнаружение вторжений и реагирование с помощью системы обнаружения вторжений уровня узла и (или) средства обнаружения и реагирования на уровне узла, то есть EDR. Чем EDR отличается от антивируса — в статье «Что такое EDR». Для мобильных устройств, с которых работают в ГИС, отдельная мера ЗМУ.5 требует антивирусной защиты по АВЗ.1 для всех классов.
Антивирусная защита КИИ: АВЗ.5 и второй производитель
Для значимых объектов 1-й категории в базовый набор входят две меры, которых нет у 2-й и 3-й: АВЗ.3 — контроль использования архивных, исполняемых и зашифрованных файлов и АВЗ.5 — использование средств антивирусной защиты различных производителей. Ту же меру АВЗ.5 приказ ФСТЭК № 31 включает в базовый набор для автоматизированных систем управления технологическими процессами 1-го класса защищённости. Для объектов 2-й и 3-й категорий мера может появиться при адаптации и дополнении базового набора (п. 23 приказа № 239), но по умолчанию её нет.
Как распределить продукты двух производителей, приказ не уточняет. Один из вариантов — разные рубежи: антивирус одного производителя на рабочих местах и серверах, другого — на почтовом сервере или шлюзе, через который в сеть приходят файлы. Сертифицированные почтовые продукты есть и у Dr.Web (Mail Security Suite входит в комплекс по сертификату № 3509), и у Kaspersky (Kaspersky Secure Mail Gateway, Kaspersky Security для Microsoft Exchange Servers), их различия и меры защиты почты для ГИС — в статье «Защита корпоративной почты». Общую логику выбора средств для значимых объектов мы разбирали в статье «Средства защиты КИИ».
Какой класс антивируса нужен: УЗ, К1–К3 и категории КИИ
Требования к классу и уровню доверия действуют, когда применяется сертифицированное средство:
| Система | Класс средства защиты | Уровень доверия | Основание |
|---|---|---|---|
| ИСПДн, УЗ-1 | не ниже 4 | не ниже 4 | п. 12 приказа № 21 |
| ИСПДн, УЗ-2 | не ниже 5 | не ниже 5 | п. 12 приказа № 21 |
| ИСПДн, УЗ-3 и УЗ-4 | 6 | 6 | п. 12 приказа № 21 |
| ГИС К1 | не ниже 4 | не ниже 4 | п. 72 приказа № 117 |
| ГИС К2 | не ниже 5 | не ниже 5 | п. 72 приказа № 117 |
| ГИС К3 | 6 | 6 | п. 72 приказа № 117 |
| КИИ, 1 категория | не ниже 4 | 4 или выше | п. 29 приказа № 239 |
| КИИ, 2 категория | не ниже 5 | 5 или выше | п. 29 приказа № 239 |
| КИИ, 3 категория | 6 | 6 или выше | п. 29 приказа № 239 |
Шкала обратная: 1-й класс выше 6-го. Классы с 1-го по 3-й предназначены для систем с государственной тайной — так сказано в информационном сообщении ФСТЭК от 30.07.2012 № 240/24/3095 о требованиях к средствам антивирусной защиты. Это сообщение распределяет классы ещё по «классам ИСПДн» прежней классификации, которые заменили уровни защищённости, поэтому соответствие уровням берите из п. 12 приказа № 21.
Для УЗ-3, УЗ-4, ГИС К3 и 3-й категории КИИ пункты называют 6-й класс (у КИИ слова «или выше» относятся к уровню доверия). Продукты Dr.Web и Kaspersky для серверов и рабочих мест из таблицы ниже сертифицированы по 2-му и 4-му классам, а действующих сертификатов средств для рабочих мест (тип «В») 5-го и 6-го классов в реестре ФСТЭК на 1 октября 2026 года нет. Пригодность конкретного средства для системы фиксируют в проекте системы защиты — согласуйте выбор с тем, кто её проектирует или аттестует.
Типы А, Б, В, Г: что ставить на серверы, рабочие места и консоль
Класс — не единственное, что проверяют в сертификате. Информационное сообщение ФСТЭК делит средства антивирусной защиты на четыре типа:
- «А» — централизованное администрирование; самостоятельно не применяется, только вместе с типами «Б» и (или) «В»;
- «Б» — серверы;
- «В» — автоматизированные рабочие места;
- «Г» — автономные рабочие места.
В сертификате тип и класс записаны шифром профиля защиты: «ИТ.САВЗ.В4.ПЗ» — средство для рабочих мест 4-го класса. Профиль нужен на каждый тип, который вы разворачиваете: если в системе есть серверы, рабочие места и консоль, в сертификатах должны быть «Б», «В» и «А». Как читать сертификат целиком — в статье «Сертификат ФСТЭК и ФСБ: реестр и классы».
Сертификаты антивирусов из нашего каталога по госреестру ФСТЭК на 1 октября 2026 года:
| Продукт | Сертификат | Профили САВЗ | Уровень доверия | Действует до |
|---|---|---|---|---|
| Dr.Web Enterprise Security Suite | № 3509 | А, Б, В, Г 2-го и 4-го классов | 2 и 4 | 27.01.2029 |
| Dr.Web Enterprise Security Suite TL4 | № 5003 | А4, Б4, В4, Г4 | 4 | 28.11.2030 |
| Dr.Web Mobile Security Suite для ОС «Аврора» | № 4909 | В4, Г4 | 4 | 03.02.2030 |
| Dr.Web Industrial | № 4903 | А2, Б2, В2, Г2 | 2 | 16.01.2030 |
| Kaspersky Endpoint Security для Windows | № 4068 | Б2, В2, Г2 | 2 | 22.01.2029 |
| Kaspersky Endpoint Security для Linux | № 2534 | Б2, В2, Г2 | 2 | 27.12.2030 |
| Kaspersky Security Center | № 3155 | А2 | 2 | 06.05.2030 |
| Kaspersky Security для виртуальных сред 6.4, Лёгкий агент | № 4846 | Б4, В4 | 4 | 04.09.2029 |
Dr.Web. Все четыре типа закрывает один сертификат № 3509 на комплекс Enterprise Security Suite. Поставка собирается из лицензии — Desktop Security Suite на рабочие места, Server Security Suite на серверы, Центр управления входит в лицензию — и двух позиций: расширения до сертифицированной версии и медиапакета с формуляром. У сертификата два исполнения, для ГИС, ИСПДн и КИИ без гостайны — исполнение 4-го класса; подробно — в статье «Сертифицированный Dr.Web».
Kaspersky. Рабочие места и серверы закрывают сертификаты Kaspersky Endpoint Security для Windows и для Linux (типы «Б», «В», «Г»), консоль — сертификат Kaspersky Security Center (тип «А»). Лицензия — Kaspersky Endpoint Security для бизнеса; сертифицированную версию по правилам вендора получают только с медиа-паком: одной лицензии и скачанного дистрибутива недостаточно, а сертифицированные дистрибутивы с портала скачивают, когда медиа-пак уже есть. В медиа-паке — формуляр и копии сертификатов для проверяющего; Стартовый содержит Security Center и Endpoint Security для Windows, Стандартный — ещё и для Linux, отдельный комплект — для виртуальных сред. Подробно — «Сертифицированные версии Kaspersky».
Действующий сертификат ФСТЭК России есть и у антивируса Positive Technologies MaxPatrol EPP — № 4980, до 22.09.2030; что он покрывает, разобрано в статье «MaxPatrol EPP и EDR: сертификат ФСТЭК».
Товар Сертифицированная ФСТЭК России поставка Dr.Web Enterprise Security Suite от 1 250 ₽ Смотреть → Товар Сертифицированные медиа-паки Kaspersky от 1 019,69 ₽ Смотреть →Инструкция по антивирусной защите: что записать в документы
Для значимых объектов КИИ регламентация правил и процедур антивирусной защиты — отдельная мера АВЗ.0 для всех категорий. Для ГИС методический документ перечисляет, что определить в эксплуатационной документации по мере АВЗ.1:
- порядок учёта устройств, на которых нужен антивирус;
- порядок и правила периодических проверок устройств и серверов;
- действия при обнаружении заражённых объектов;
- порядок и правила обновления баз признаков вирусов.
Отдельно описывают порядок антивирусной защиты почты (АВЗ.2) и сетевого трафика (АВЗ.3). Для ИСПДн тот же перечень — удобная основа инструкции по антивирусной защите персональных данных.
Приказ ФСТЭК № 28 от 20.03.2012 «Требования к средствам антивирусной защиты», который часто ищут вместе с этой темой, адресован не оператору системы, а разработчикам, испытательным лабораториям и органам по сертификации. Покупателю достаточно проверить, что сертификат продукта ссылается на эти требования и нужные профили защиты.
Как выбрать и купить сертифицированный антивирус
- Определите режим и уровень: уровень защищённости ИСПДн, класс ГИС или категорию значимого объекта КИИ.
- Выпишите базовые меры АВЗ из таблиц выше и дополните их по модели угроз.
- Посчитайте устройства по типам: серверы («Б»), рабочие места («В»), автономные рабочие места («Г»), консоль («А»), виртуальные машины и мобильные устройства.
- Выберите продукт с действующим сертификатом нужного класса и типов. Для 1-й категории КИИ и АСУ ТП 1-го класса — продукты двух производителей.
- Закажите лицензию вместе с сертифицированной поставкой: у Dr.Web — расширение и медиапакет; у Kaspersky — сертифицированный медиа-пак к лицензии: без него сертифицированную версию не получить.
Пришлите нам уровень или класс системы, число серверов и рабочих мест с версиями ОС и требование из технического задания — подберём сертифицированный комплект, выставим счёт с договором и закрывающими документами. Все продукты с ценами — в разделе антивирусная защита для бизнеса, про защиту серверов — статья «Антивирус для сервера».
Сертифицированную поставку Dr.Web оформляют позицией к лицензии:
Сертифицированную версию Kaspersky оформляют медиа-паком — с формуляром и копиями сертификатов:
Частые вопросы
Нужен ли сертифицированный антивирус для ИСПДн? +
Зависит от модели угроз. Пункт 4 приказа ФСТЭК № 21 требует средства, прошедшие оценку соответствия, в случаях, когда они необходимы для нейтрализации актуальных угроз. Если такое средство применяется, класс задаёт п. 12: для УЗ-1 — не ниже 4-го класса и 4-го уровня доверия, для УЗ-2 — не ниже 5-го, для УЗ-3 и УЗ-4 — 6-й. Меры АВЗ.1 и АВЗ.2 входят в базовый набор всех четырёх уровней; итоговый набор определяют по пп. 9–10 приказа.
Можно ли использовать несертифицированный антивирус в ИСПДн? +
Если по модели угроз средство, прошедшее оценку соответствия, не требуется (п. 4 приказа № 21) — да: меры антивирусной защиты выполняют средством с нужными функциями безопасности (п. 12 приказа № 21). Но если персональные данные обрабатываются в ГИС, действуют требования к ГИС (п. 7 приказа № 21), а приказ № 117 требует сертифицированные средства без оговорок (п. 71).
Какой класс антивируса нужен для УЗ-3? +
Пункт 12 приказа ФСТЭК № 21 для 3-го уровня защищённости называет средства защиты 6-го класса и 6-го уровня доверия, для 4-го уровня — так же. Сертифицированные антивирусы Dr.Web и Kaspersky для серверов и рабочих мест — 2-го и 4-го классов, а средств для рабочих мест 5-го и 6-го классов в госреестре ФСТЭК на 1 октября 2026 года нет, поэтому конкретное средство для системы фиксируют в проекте системы защиты.
Что такое АВЗ.5? +
Мера приказа ФСТЭК № 239 «Использование средств антивирусной защиты различных производителей». В базовый набор она входит только для значимых объектов КИИ 1-й категории; та же мера есть в приказе № 31 для АСУ ТП 1-го класса защищённости. Например, антивирус одного производителя ставят на рабочие места и серверы, другого — на почтовый сервер или шлюз.
Какой антивирус нужен для ГИС по приказу № 117? +
Сертифицированный (п. 71): для К1 — не ниже 4-го класса защиты и уровня доверия, для К2 — не ниже 5-го, для К3 — 6-го (п. 72). Разработчик должен поддерживать безопасность средства и выпускать обновления на территории России. Для К1 и К2 с доступом в интернет методический документ ФСТЭК добавляет обнаружение вторжений и реагирование на конечных устройствах — СОВ уровня узла и (или) EDR (усиление 1 меры ЗКУ.3).
Что означают буквы А, Б, В и Г в сертификате антивируса? +
Тип средства по информационному сообщению ФСТЭК от 30.07.2012 № 240/24/3095: «А» — централизованное администрирование, применяется только вместе с «Б» или «В»; «Б» — серверы; «В» — рабочие места; «Г» — автономные рабочие места. Цифра после буквы — класс защиты: ИТ.САВЗ.Б4.ПЗ — средство для серверов 4-го класса.
Что такое приказ ФСТЭК № 28 о средствах антивирусной защиты? +
Приказом ФСТЭК № 28 от 20.03.2012 утверждены Требования к средствам антивирусной защиты, действующие с 1 августа 2012 года. Они адресованы разработчикам, испытательным лабораториям и органам по сертификации. Оператору системы достаточно проверить в госреестре ФСТЭК сертификат продукта: требования, профили защиты, уровень доверия и срок действия.


