Беларусь обновила правила кибербезопасности для госсектора: новые центры реагирования и список поставщиков
Постановление премьера Турчина меняет требования к госорганам и госкомпаниям на фоне роста числа атак на белорусскую инфраструктуру.

Содержание
Премьер-министр Беларуси Александр Турчин подписал постановление, которое пересматривает принципы работы национальной системы кибербезопасности. Документ затрагивает госорганы и государственные компании: для них уточняются обязательства по созданию собственных центров реагирования на инциденты, а также правила закупки таких услуг у внешних провайдеров.
Изменения происходят на фоне тревожной статистики. По данным Positive Technologies, на Беларусь приходится 11% всех кибератак, зафиксированных в странах СНГ — почти каждая десятая. При этом страна занимает второе место в мире по абсолютному числу подобных инцидентов.
Что именно изменилось
Постановление решает сразу две практические задачи. Первая — расширение и уточнение перечня ведомств и организаций, которые обязаны либо сформировать собственный центр реагирования на киберинциденты (аналог SOC — Security Operations Center), либо приобрести эту функцию как услугу у профильной структуры.
Вторая задача — определение закрытого списка организаций, у которых госструктуры вправе закупать услуги кибербезопасности напрямую, минуя стандартные тендерные процедуры. Механизм «закупки из одного источника» в белорусском законодательстве применяется в случаях, когда конкурентный отбор нецелесообразен или невозможен — например, по соображениям безопасности или при отсутствии альтернативных квалифицированных поставщиков.
В Совете министров поясняют: цель принятых мер — повысить скоординированность реакции государства на цифровые угрозы и усилить защиту объектов критической информационной инфраструктуры. Под последними, как правило, понимаются энергосистема, транспортные сети, финансовая система и государственные информационные ресурсы.
Кто под угрозой и почему это важно
Статистика атак на Беларусь показывает чёткую отраслевую картину. Промышленный сектор принимает на себя 40% всех зафиксированных инцидентов — это крупнейшая доля среди всех целевых групп. На втором месте госучреждения с 27%, на третьем — финансовые организации с 20%.
Такое распределение неслучайно. Промышленные предприятия нередко используют устаревшие АСУ ТП с ограниченными возможностями обновления, что делает их привлекательной целью для атак типа ransomware и промышленного шпионажа. Госучреждения хранят чувствительные данные граждан и являются мишенью для политически мотивированных группировок. Финансовый сектор традиционно привлекает криминальных акторов.
Для белорусского IT-рынка новые правила имеют и коммерческое измерение. Закрытый список аккредитованных поставщиков услуг кибербезопасности, которым разрешены прямые контракты с госструктурами, фактически формирует привилегированный сегмент рынка. Попасть в этот реестр означает получить гарантированный доступ к госзаказу без участия в конкурентных торгах — серьёзное преимущество для профильных компаний.
Что это значит для бизнеса и IT-отрасли
Компании, работающие в периметре ПВТ или оказывающие услуги в сфере информационной безопасности, окажутся в новых условиях конкуренции за государственный контракт. Включение в «белый список» поставщиков потребует соответствия определённым квалификационным требованиям — скорее всего, наличия лицензий ОАЦ (Оперативно-аналитического центра при Президенте), который традиционно регулирует сферу кибербезопасности в стране.
Для самих госорганов и госкомпаний постановление означает конкретные организационные и бюджетные обязательства. Тем, кто ещё не располагает собственным центром реагирования, предстоит либо выстроить его внутри структуры, либо заключить договор с аккредитованным аутсорсером. Оба варианта требуют выделения финансирования — в условиях, когда кибератаки на страну фиксируются всё чаще.
В более широком контексте обновление регуляторики отражает общемировой тренд: государства переходят от рамочных деклараций о важности кибербезопасности к конкретным, юридически обязывающим требованиям с чётким кругом ответственных. Беларусь в данном случае движется в том же направлении, что и ЕС с его директивой NIS2, вступившей в силу в 2024 году и обязавшей критически важные организации внедрить стандарты управления киберрисками.
Свежие новости
Все новости
Илон Маск опроверг слухи об отделении китайского бизнеса Tesla
WSJ написал, что Tesla готовится выделить китайское подразделение на фоне возможного слияния с SpaceX. Маск отреагировал немедленно, заявив, что тема даже не поднималась ни в одном обсуждении.

NHTSA проверяет 1,2 млн Tesla из-за возможного отказа подвески
Американский регулятор NHTSA открыл расследование в отношении почти 1,2 млн электромобилей Tesla после жалоб на отказ подвески. Проблема затрагивает Model 3 2018–2020 годов и Model Y 2021–2023 годов выпуска.

Dongfeng выпустила зарядник мощностью 1500 кВт — на уровне рекорда BYD
Dongfeng Motor представила первый собственный ультрамощный зарядник с пиковой мощностью одного пистолета 1500 кВт — это соответствует максимуму серийного производства в Китае и вплотную конкурирует с флэш-зарядником второго поколения от BYD.

Дели переводит транспорт на электричество: план на $1,5 млрд до 2028 года
С 1 июля в Дели действует новая транспортная политика: к 2027–2028 годам все новые регистрации мото- и трёхколёсного транспорта должны быть только электрическими. На программу выделяют $1,5 млрд.

Когда бот платит боту: зачем AI-агентам криптовалюта
AI-агенты уже умеют искать поставщиков, обращаться к платным сервисам и выполнять сложные задачи. Следующий шаг — самостоятельная оплата данных, вычислений и услуг. Разбираемся, зачем программам стейблкоины, как устроены платежи между ботами и какие ограничения нужны, чтобы ошибка алгоритма не стоила владельцу всех денег.

Freelander 8: салон с 46-дюймовым экраном, Snapdragon 8397 и кодовым бардачком
Chery-JLR опубликовала подробный предпоказ салона Freelander 8: процессор Snapdragon 8397, панорамный дисплей 46,3 дюйма, электрический бардачок с паролем и 23 динамика Harman Kardon. Старт продаж — август 2025 года.

Скрытое меню разработчика в Android Auto: как открыть и что там найти
В Android Auto есть скрытое меню разработчика, о котором большинство пользователей даже не подозревает. Оно открывается за минуту и даёт контроль над беспроводным подключением, сторонними приложениями и качеством картинки на дисплее автомобиля.

Почему смартфон теряет заряд, даже когда полностью выключен
Выключить телефон — не значит поставить батарею на паузу. Объясняем, почему заряд всё равно уходит, и как правильно хранить устройство, чтобы не убить аккумулятор.

Какую GoPro купить в 2026 году: выбор камеры, аксессуары и советы по настройке
Hero 13 — актуальный выбор в 2026 году, тогда как Hero 10 и 11 продаются по завышенным ценам и уже устарели. Разбираем аксессуары, прошивку GoPro Labs и настройки, которые реально улучшают картинку.