Перейти к содержанию
RUEN

Николай Лобанов

Информационная безопасность и защита критической информационной инфраструктуры

Николай Лобанов

Лобанов Николай Александрович. Независимый эксперт по информационной безопасности и защите критической информационной инфраструктуры.

Занимаюсь регуляторным разрывом: опорная инфраструктура финансового сектора, то есть облака, DNS и хостинг, остаётся вне периметра требований к значимым объектам КИИ. Подаю замечания к проектам актов ФСТЭК, Минцифры, ФСБ, Минтранса, Минфина и Банка России, взаимодействую с Комитетом Государственной Думы по информационной политике и Советом Федерации. Магистрант ИПНБ РАНХиГС, программа "Государственное управление и национальная безопасность".

О направлениях работы и подходе к задачам. Ролик открывается по нажатию: до этого страница не обращается к видеоплощадке. Он же на RUTUBE и в VK Видео.

Направления работы

КИИ-регуляторика

Замечания и предложения к проектам актов на regulation.gov.ru: от антифрод-пакета и подзаконных актов к 210-ФЗ до метрик защищённости КИИ, требований к искусственному интеллекту в государственных системах и статуса финтех-инфраструктуры, то есть ЦФА и криптобирж, вне периметра 187-ФЗ.

Парламентский трек

Работа с Комитетом Государственной Думы по информационной политике, Советом Федерации, РОЦИТ и банковскими ассоциациями.

Муниципалитет 2.0

Руководитель IT-направления проекта цифровизации муниципального управления: разработан и запущен в эксплуатацию бот учёта эффективности команды округа.

Наука

Магистерская диссертация РАНХиГС (ИПНБ): защита инфраструктуры национальной платёжной системы от компьютерных атак.

Результаты

Март 2026, сентябрь 2026. Каждый пункт подтверждается документом или страницей обсуждения.

Сентябрь 2026
Учтено 6 из 7

Шесть предложений вошли в доработанный текст проекта постановления Правительства

По проекту изменений в постановление Правительства от 24.10.2011 № 861 (ID 01/01/08-26/00170295, единая система идентификации и Единый портал госуслуг) разработчик включил в доработанный текст шесть предложений из семи: порядок работы при недоступности единой системы с неучётом периода недоступности в сроках, предельный срок уничтожения или обезличивания полученных данных, публикацию инструкции по подключению с отложенным применением изменений формата, границы доступа сторонних организаций, минимальные полномочия оператора в ролевой модели, переходный шестимесячный срок соглашений о присоединении.

Письмо разработчика от 04.09.2026 с доработанным текстом и сводкой предложений. Акт ещё не принят, речь о тексте проекта.

Июль 2026
Частично учтено

Предложения к подзаконным актам 210-ФЗ учтены Минцифры

По проекту правил возмещения оператором связи (ID 00169315) учтены приостановление течения сроков при недоступности государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, срок перенаправления обращения и увеличение интервала сверки с 4 до 6 часов. По критериям абонентских номеров (ID 00169312) статус "частично учтено": подтверждён механизм обеления номера на портале госуслуг.

Комментарии разработчика на страницах обсуждения regulation.gov.ru, зафиксированы 30.07.2026.

Март, июнь 2026
Рассмотрено комитетом

Предложения к антифрод-пакету в работе Комитета ГД по информационной политике

Экспертные предложения к законопроекту № 1110676-8 рассмотрены комитетом, получены два официальных ответа за подписью председателя С. М. Боярского. Закон подписан как ФЗ № 210-ФЗ от 26.06.2026.

Ответы комитета № 3.27-24/118 от 27.03.2026 и от 24.06.2026.

Май 2026
Учтено 2 из 4

Предложения к метрикам защищённости КИИ, ФСТЭК России

По проекту постановления Правительства (01/01/04-26/00167663) статус "учтено" получили независимая верификация оценок выборкой ФСТЭК в 10 процентов и включение финансовых организаций через постановление № 92.

Сводка предложений ФСТЭК России на regulation.gov.ru.

Май, июнь 2026
Направлено

Аналитические записки в Совет по развитию цифровой экономики при Совете Федерации

Записки в секцию "Обеспечение технологического суверенитета и информационной безопасности РФ": кадровый разрыв в информационной безопасности и отнесение инфраструктуры оборота цифровой валюты к объектам КИИ.

Секция А. Г. Шейкина, 19.05.2026 и 01.06.2026.

Весна, лето 2026
Без результата

Подачи, по которым предложения не приняты

Поправки к проектам по DNS и НСДИ (167678), облачной инфраструктуре для государственных систем (167984) и приказу № 677 (168142). По 168142 официальная сводка от 25.06.2026: не учтено ни одного предложения участников обсуждения, по 167678 сводка не опубликована. По требованиям о криптографической защите в государственных системах (169883) сводка от 01.09.2026: все три предложения не учтены. Обращение в Департамент информационной безопасности Банка России по разрыву уведомлений НКЦКИ и ФинЦЕРТ: получен подписанный ответ, предложения приняты к сведению.

Сводки на regulation.gov.ru, ответ Банка России, вх. ОЭ-220338.

Март 2026
Доклад

XIII Снесаревские чтения, РАНХиГС

"Инфраструктура финтеха вне периметра КИИ": тезис о регуляторном разрыве представлен научному сообществу.

Программа XIII Снесаревских чтений, РАНХиГС.

Первоисточники: карточка законопроекта № 1110676-8 на sozd.duma.gov.ru, сводки общественных обсуждений на regulation.gov.ru.

Все подачи 2026 года: 28 проектов актов
IDПроект актаРазработчикСтатус
170667требования к сертификатам ключа проверки электронной подписиМинцифрына рассмотрении
170645план внедрения программно-технических средств у экспедитораМинтранс, ФСБна рассмотрении
170545функции и полномочия оператора государственной системыМинфинна рассмотрении
170530государственная система сведений о здоровье спортсменовФМБАна рассмотрении
170500искусственный интеллект в требованиях по приказу № 117ФСТЭКна рассмотрении
170443минимальный размер собственных средствБанк Россиина рассмотрении
170442деятельность цифрового депозитарияБанк Россиина рассмотрении
170419изменения в постановления № 451 и № 1235Правительствона рассмотрении
170418изменения в указание Банка РоссииБанк Россииответ получен
170387изменения в постановление от 26.03.2025 № 372Правительствона рассмотрении
170295изменения в постановление № 861, единая система идентификацииМинцифрыучтено 6 из 7
170289исключение пункта приказа № 611/96Минцифры, ФСОна рассмотрении
170134случаи прекращения действия сертификатаМинцифрына рассмотрении
ГОСТ Рразработка безопасного ПО с технологиями искусственного интеллектаТК 362замечания направлены
169883криптографическая защита в государственных системахФСБне учтено
169701изменения в постановление от 04.07.1992 № 470Правительствона рассмотрении
169625состав сведений, выдаваемых платформой социальной сферыМинтрудна рассмотрении
169516Доктрина информационно-коммуникационных технологий до 2035 годаМинцифрына рассмотрении
169315возмещение переводов, совершённых без согласия клиентаМинцифрычастично учтено
169312критерии абонентских номеров с признаками противоправных действийМинцифрычастично учтено
168142защита информации при хостинге государственных системМинцифрыне учтено
167984технические средства и ПО для эксплуатации государственных системМинцифрысводка не опубликована
167678выявление сетевых адресов по доменным именамМинцифрысводка не опубликована
167663показатели защищённости объектов информационной инфраструктурыФСТЭКучтено 2 из 4
167110лицензирование разработки и производства средств защитыФСТЭКподано
166998изменения в приказы ФСТЭК № 235 и № 239ФСТЭКподано
166970лицензирование технической защиты конфиденциальной информацииФСТЭКподано
166424закон об основах государственного регулирования искусственного интеллектаМинцифрыподано

Экспертиза

Девять лет в ИТ-инфраструктуре, в том числе внутри периметра КИИ финансового сектора: регуляторные предложения опираются на инженерный опыт, а не на теорию.

Национальный расчётный депозитарий

3,5 года на инженерных позициях в системно значимой инфраструктуре финансового рынка, с зоной технических решений: техническая политика импортозамещения серверной инфраструктуры.

Госконтракт Минздрава России

Участие в федеральном проекте "Цифровой двойник процессов здравоохранения": инфраструктура в изолированных контурах.

РАНХиГС, ИПНБ

Магистратура "Государственное управление и национальная безопасность", диссертация о защите инфраструктуры национальной платёжной системы.

Публикации и выступления

Безопасность КИИ: облака, DNS и хостинг вне периметра 187-ФЗ
Статья, BISA, Ассоциация по защите деловой информации, 3 сентября 2026
Опорная инфраструктура банков вне периметра КИИ. Что показала практика поправок
Статья в журнале, BIS Journal, 28 июля 2026, печатный номер № 3/2026
Инфраструктура финтеха вне периметра КИИ, XIII Снесаревские чтения
Доклад, РАНХиГС, март 2026

Ближайшее выступление

1 октября 2026, конференция CNews "Практика импортозамещения 2026": заявлен в списке спикеров.

Телеграм-канал "На стадии обсуждения": разборы проектов актов по КИИ и информационной безопасности, пока их ещё можно изменить, и что из поданных поправок учтено. Зеркало канала в MAX: "На стадии обсуждения", те же материалы.

Профили и статусы

Чем могу быть полезен

Кроме публичной работы с проектами актов беру ограниченное число рабочих задач от компаний. Формат советнический: анализ, справки, обучение. Работы, требующие лицензий ФСТЭК (аттестация, техническая защита информации), не выполняю.

Разбор требований 210-ФЗ для банка или оператора связи

С 1 марта 2027 года вступают в силу требования антифрод-пакета и подзаконных актов к нему: взаимодействие с государственной информационной системой противодействия правонарушениям, возмещение похищенных средств, обмен с операторами связи. Подготовлю для вашей команды понятную картину: какие процессы придётся выстроить, какие сроки и риски, на что смотреть в финальных редакциях постановлений. Я подавал предложения к проектам этих актов, и часть из них Минцифры учло, поэтому знаю документы не по пересказам.

Методическая помощь по категорированию объектов КИИ

187-ФЗ и постановление № 127: помогу разобраться, какие ваши системы подпадают под категорирование, как готовить перечень объектов и обосновывать категории. Работаю как вторая пара глаз для вашей комиссии по категорированию: методическая поддержка, разбор спорных мест, проверка документов перед отправкой.

Требования к искусственному интеллекту в защищаемых системах

ФСТЭК готовит изменения в требования по приказу № 117 в части искусственного интеллекта, параллельно идёт проект ГОСТ Р по разработке безопасного программного обеспечения с технологиями ИИ. Разберу, что из этого касается ваших систем и о чём спрашивать поставщика модели уже сейчас: состав требований, сроки, вопросы к договору и к архитектуре. По обеим темам я подавал замечания разработчикам и писал разборы для отраслевых изданий.

Семинар по регуляторике КИИ и ИБ для команды

Живой разбор актуальных требований для ИТ- и ИБ-специалистов, юристов и комплаенса: что уже действует, что вступает в силу в ближайший год, что пока обсуждается и куда успеть подать позицию. На примерах из собственной практики подач и переписки с регуляторами. Полтора-два часа, онлайн или очно в Москве.

Если задача похожа на вашу, напишите мне на почту и коротко опишите ситуацию. Первичный разговор бесплатный и ни к чему не обязывает, стоимость обсуждаем, когда понятен объём работы.

Для редакций и организаторов

Комментирую регулирование КИИ, подзаконные акты к 210-ФЗ, требования ФСТЭК, искусственный интеллект в защищаемых системах и защиту инфраструктуры финансового сектора. Запрос удобнее прислать на почту, отвечаю в тот же или на следующий рабочий день.

Как представлять

Лобанов Николай Александрович, независимый эксперт по информационной безопасности и защите критической информационной инфраструктуры, магистрант ИПНБ РАНХиГС

Короткая справка

Независимый эксперт по информационной безопасности и защите критической информационной инфраструктуры. Подаёт замечания к проектам актов ФСТЭК, Минцифры, ФСБ и Банка России, часть предложений разработчики отметили учтёнными.

Развёрнутая справка

Независимый эксперт по информационной безопасности и защите критической информационной инфраструктуры. Девять лет в ИТ-инфраструктуре, в том числе в системно значимой инфраструктуре финансового рынка. С 2026 года участвует в общественных обсуждениях проектов нормативных актов на regulation.gov.ru, предложения по антифрод-пакету и метрикам защищённости КИИ отмечены разработчиками учтёнными. Автор публикаций в BIS Journal, D-Russia.ru, PLUSworld и CISOCLUB. Магистрант ИПНБ РАНХиГС, программа "Государственное управление и национальная безопасность".

Фотографии

Пресс-кит: снимки в полном размере, справки и темы для комментариев на отдельной странице. Если нужен другой кадр, напишите на почту.

Контакты

Комментарии для СМИ по регулированию КИИ, участие в обсуждении проектов актов, экспертиза нормативных документов, рабочие запросы компаний.

Почта: nlobanov-25 [собака] ranepa.ru
Запросы СМИ, регуляторов, организаторов мероприятий и рабочие запросы компаний

Телеграм: @na_stadii
Разборы проектов актов на стадии обсуждения

MAX: max.ru/channel_na_stadii
Зеркало телеграм-канала