Cайт программиста Ruby, веб-разработчика Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

Указ №604: дата-центры в России получили новую головную боль — противодроновую защиту

Российским дата-центрам придется доказывать устойчивость уже не только перед хакерами, сбоями электроснабжения и отказами оборудования. Новый указ №604 от 24 августа 2026 года позволяет вводить временное государственное управление в отношении имущества компаний при ненадлежащей защите объектов критической инфраструктуры, включая недостаточное противодействие атакам беспилотников. Для операторов ЦОДов новые риски означают необходимость комплексно оценивать физическую защиту, наружное инженерное оборудование и киберустойчивость. Участники рынка предупреждают, что модернизация потребует дополнительных вложений и со временем может увеличить стоимость услуг дата-центров.

Временное управление может вводиться, если владелец не принял или несвоевременно принял необходимые меры безопасности, нарушил установленные требования, создал угрозу нормальной работе объекта либо не смог вовремя восстановить инфраструктуру. Отдельным основанием указ называет неэффективность мероприятий, непосредственно направленных на пресечение угроз нападения с использованием беспилотных воздушных судов. Решение принимает правительство на основании поручения президента.

По умолчанию временным управляющим становится Росимущество, однако правительство может назначить другое лицо. Механизм способен затронуть не только конкретное здание или оборудование. Указ позволяет передавать во временное управление все или часть находящихся в России движимых и недвижимых активов хозяйствующего субъекта, принадлежащие компании ценные бумаги, доли в российских юридических лицах и имущественные права. Управляющий получает полномочия собственника, за исключением права распоряжаться имуществом, проводит инвентаризацию и обеспечивает сохранность активов.

Документ распространяется на объекты топливно-энергетического комплекса, промышленности, связи, коммунальной, транспортной и логистической инфраструктуры, энергетики, включая атомную, системы жизнеобеспечения, критически важные и потенциально опасные объекты. В перечень также входят другие объекты, имеющие особо важное значение для безопасности, экономической стабильности страны и жизнедеятельности населения.

Участники рынка ЦОДов относят к затрагиваемой инфраструктуре крупные коммерческие и ведомственные дата-центры, от которых зависит стабильная работа государственных органов, банковского сектора и федеральных операторов. Крупные площадки уровня Tier III и выше уже давно используют системы информационной безопасности и резервирования, поэтому наиболее заметные изменения сейчас связаны прежде всего с физической защитой.

Особое внимание потребуется уделять оборудованию, расположенному за пределами защищенных серверных залов. Генераторы, наружные системы охлаждения, линии и узлы связи остаются критическими элементами работы ЦОДа, а повреждение подобных систем способно остановить инфраструктуру даже без непосредственного воздействия на серверные стойки. Ряд российских дата-центров уже начал модернизировать защиту внешнего инженерно-технологического оборудования с учетом новых угроз.

Крупные операторы также пересматривают риски и совершенствуют меры безопасности в соответствии с внутренними регламентами и меняющимися требованиями. Часть заметных игроков российского рынка от публичных комментариев о последствиях указа пока отказалась, поэтому окончательный масштаб предстоящей модернизации оценить сложно.

По данным БКС на февраль 2026 года, в России насчитывался 181 дата-центр. Около 80-90% мощностей коммерческих ЦОДов сосредоточено в европейской части страны, прежде всего в Московском регионе и Санкт-Петербурге. Такая концентрация делает устойчивость крупных площадок особенно важной, поскольку один объект может одновременно обслуживать множество компаний, государственных информационных систем и онлайн-сервисов.

Защита от воздушных угроз до последнего времени не относилась к стандартным элементам проектов дата-центров. Распространение ударных БПЛА заметно изменило модель угроз, а использование спутниковых каналов связи для управления беспилотными системами дополнительно усложняет задачу. Участники отрасли ожидают появления более детальных требований, которые определят необходимый набор мер в зависимости от категории объекта и последствий возможного нарушения работы.

Новые требования не сводятся к строительству физической защиты вокруг зданий. Дата-центр представляет собой связанную инженерную систему, где работа серверов зависит от электроснабжения, охлаждения и телекоммуникаций. Повреждение генераторов или охлаждающего оборудования может оказаться не менее критичным, чем непосредственное воздействие на вычислительные мощности. Поэтому операторам придется оценивать устойчивость всей площадки, а не отдельных серверных помещений.

Одновременно сохраняется кибернетическая составляющая риска. Для ЦОДов важны резервные каналы связи, защита от DDoS-атак, постоянный мониторинг инфраструктуры и управление уязвимостями. DDoS способен нарушить доступность размещенных сервисов без физического повреждения оборудования, а непропатченная или неправильно настроенная система создает дополнительную точку отказа даже при надежно защищенном периметре.

При этом используемое в указе понятие критической инфраструктуры не следует автоматически приравнивать к критической информационной инфраструктуре из закона №187-ФЗ. К объектам КИИ относятся информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления субъектов определенных законом отраслей. Вопрос о том, когда весь ЦОД или отдельные его компоненты становятся объектом КИИ, требует определения границ конкретной информационной системы или сети. Такая особенность законодательства вокруг ЦОДов обсуждалась специалистами и раньше.

Новый указ рассматривает критическую инфраструктуру шире и напрямую включает физические объекты связи, энергетики, транспорта, промышленности и других отраслей. Для операторов дата-центров практический результат заключается в необходимости одновременно обеспечивать инженерную, физическую и информационную устойчивость. Надежная киберзащита сама по себе больше не закрывает весь набор рисков, если наружное оборудование остается уязвимым для физического воздействия.

Расширение защитного периметра потребует капитальных затрат. Операторам могут понадобиться новые инженерные конструкции, модернизация внешнего оборудования, дополнительные средства наблюдения и обнаружения угроз, резервирование отдельных систем и дальнейшее усиление киберзащиты. Масштаб расходов будет зависеть от категории и критичности конкретного объекта, поэтому нагрузка распределится между участниками рынка неравномерно.

Наиболее заметные затраты ожидаются у дата-центров, обслуживающих критически важную телекоммуникационную инфраструктуру, государственные структуры и финансовые организации. Риски остановки подобных площадок выше, а требования к непрерывности работы жестче. Участники рынка считают, что рост капитальных расходов в долгосрочной перспективе неизбежно повлияет на себестоимость ИТ-инфраструктуры и может привести к повышению цен для клиентов ЦОДов.

SecurityLab