Почему Германия вводит новую программу?
По оценке Федерального министерства цифровизации и модернизации государства, киберугрозы для органов государственной власти становятся всё более серьёзными. Государственные IT-системы регулярно подвергаются попыткам взлома, цифрового шпионажа, кражи служебной информации и блокирования интернет-ресурсов.
В официальном документе правительства прямо отмечается, что уровень кибербезопасности федеральной администрации нуждается в существенном улучшении. Часть существующих информационных систем недостаточно устойчива к современным угрозам и не всегда отвечает актуальным требованиям безопасности.
Особую опасность представляют:
- целенаправленные шпионские кампании иностранных государственных структур;
- атаки с использованием программ-вымогателей;
- взлом IT-компаний, обслуживающих государственные органы;
- DDoS-атаки, способные временно заблокировать сайты и цифровые услуги;
- кража или несанкционированное изменение служебных данных;
- использование устаревшего оборудования и программного обеспечения;
- проникновение злоумышленников из одной части ведомственной сети в другую.
Что предусматривает CyberGovSecure?
Программа устанавливает единый межведомственный подход к кибербезопасности. Приоритет будет отдан конкретным техническим и организационным мерам, которые можно внедрять без длительной подготовки новых концепций.
1. Единые правила настройки и защиты систем
Для рабочих компьютеров, серверов и центральных систем федеральной администрации планируется разработать единые требования к безопасной конфигурации и так называемому укреплению систем — Systemhärtung.
Это должно затруднить злоумышленникам дальнейшее продвижение внутри ведомственной сети после взлома одного компьютера или учётной записи. В частности, речь идёт о защите серверов, клиентских устройств и систем Active Directory.
2. Управление уязвимостями
Федеральные учреждения должны создать системный механизм выявления и устранения слабых мест в программном обеспечении и сетевой инфраструктуре.
Предусматривается проведение внутренних проверок и сканирования систем на наличие уязвимостей. Выявленные проблемы должны устраняться до того, как ими смогут воспользоваться преступники или иностранные спецслужбы.
3. Контроль оборудования и программного обеспечения
Одной из задач программы станет создание более полного учёта используемых устройств, серверов, программ и цифровых компонентов.
Недокументированное, неподдерживаемое или устаревшее оборудование представляет повышенный риск, поскольку оно может не получать обновления безопасности и оставаться незаметным для IT-отделов.
4. Централизованный контроль и обнаружение атак
В государственных сетях планируется расширить системы протоколирования и раннего обнаружения подозрительной активности.
Это позволит быстрее выявлять необычные подключения, попытки получения несанкционированного доступа, массовую передачу данных или другие признаки возможной кибератаки.
5. Многофакторная аутентификация
Правительство планирует централизованно предоставить федеральным учреждениям решения для многофакторной аутентификации.
При такой системе одного пароля для входа недостаточно. Пользователь должен дополнительно подтвердить свою личность, например с помощью специального приложения, аппаратного ключа, защищённого служебного устройства или другого фактора.
Это должно снизить риск того, что украденный или подобранный пароль позволит злоумышленнику получить доступ к государственным системам.
6. Защита служебных мобильных устройств
Отдельное внимание будет уделено служебным ноутбукам, смартфонам и другим мобильным устройствам.
Федеральное министерство цифровизации совместно с Федеральным ведомством по безопасности информационных технологий планирует внедрять единые безопасные устройства и стандартизированные системы Mobile Device Management.
Такие системы позволяют централизованно устанавливать обновления, ограничивать доступ к данным, контролировать настройки безопасности и при необходимости блокировать или дистанционно очищать потерянное устройство.
7. Более защищённые государственные сети
CyberGovSecure предусматривает развитие современной сетевой архитектуры, включая:
- сегментирование внутренних сетей;
- использование защищённых сетевых шлюзов;
- принцип Zero Trust, при котором ни один пользователь или компьютер не считается автоматически доверенным;
- системы выявления аномального поведения;
- более подробное протоколирование действий;
- подготовку к применению постквантовой криптографии.
8. Защита государственных центров обработки данных
Стратегически важные дата-центры федеральной администрации должны быть лучше защищены не только от цифровых атак, но и от физического повреждения или саботажа.
Цель заключается в том, чтобы ключевые административные функции могли продолжать работать даже при серьёзном техническом инциденте или внешней атаке.
Кто будет управлять программой?
Стратегическое руководство CyberGovSecure будет осуществлять специальный координационный орган на уровне статс-секретарей под председательством Федерального министерства цифровизации и модернизации государства.
Оперативную реализацию будет координировать главный уполномоченный Федерального правительства по информационной безопасности — CISO Bund. Эту функцию выполняет президент Федерального ведомства по безопасности информационных технологий Клаудия Платтнер.
Федеральное ведомство по безопасности информационных технологий — BSI — будет разрабатывать профессиональные требования, помогать ведомствам находить уязвимости и сопровождать внедрение защитных мер.
При этом непосредственная ответственность за выполнение требований сохраняется за руководством каждого федерального учреждения.
Будут ли проверять выполнение программы?
Да. CyberGovSecure предусматривает создание централизованной и максимально простой системы отчётности.
Каждый год CISO Bund должен представлять Федеральному кабинету отчёт о состоянии реализации программы за предыдущий год. В документе должны быть отражены достигнутые результаты, существующие проблемы и предложения по дальнейшему улучшению киберзащиты.
Для отдельных мер планируется устанавливать конкретные целевые показатели и сроки исполнения. Это должно сделать результаты программы измеримыми, а не ограничивать её общими политическими заявлениями.
Связь с европейской директивой NIS 2
CyberGovSecure является одним из центральных элементов реализации европейской Директивы NIS 2 в федеральной администрации Германии.
NIS 2 требует от государств Европейского союза повысить уровень защиты сетей и информационных систем, ввести обязательное управление киберрисками и улучшить порядок реагирования на серьёзные инциденты.
Германская программа должна помочь федеральным учреждениям выполнять требования обновлённого Закона о Федеральном ведомстве по безопасности информационных технологий — BSIG.
Чем CyberGovSecure отличается от Cyberdome?
Одновременно с CyberGovSecure германские власти разрабатывают более масштабную концепцию Cyberdome.
Между двумя программами существует принципиальное различие:
- CyberGovSecure должен укрепить информационные системы федеральной администрации изнутри;
- Cyberdome задуман как общегосударственная инфраструктура для раннего обнаружения, анализа и отражения кибератак на государство, экономику и органы управления.
Таким образом, CyberGovSecure отвечает прежде всего за внутреннюю устойчивость федеральных ведомств, а Cyberdome должен стать более широкой системой защиты Германии от масштабных цифровых угроз.
Когда начнётся реализация?
Оперативный запуск CyberGovSecure состоялся ещё в мае 2026 года. Решение Федерального кабинета от 22 июля 2026 года придало программе обязательную политическую и организационную основу.
Для финансирования дополнительных сотрудников и технических мер Федеральное министерство цифровизации запросило дополнительные средства в рамках подготовки федерального бюджета на 2027 год и среднесрочного финансового планирования.
При этом конкретные меры будут реализовываться в пределах доступных бюджетных ресурсов. Поэтому скорость внедрения новых систем может различаться в зависимости от возможностей отдельных министерств и учреждений.
Что это означает для граждан?
Программа непосредственно ориентирована не на частных пользователей, а на федеральные органы власти. Однако её реализация имеет значение и для населения.
Государственные учреждения обрабатывают большое количество персональных и конфиденциальных данных: налоговую информацию, сведения о социальном обеспечении, миграционные данные, информацию о пенсиях, трудовых отношениях и государственных выплатах.
Успешная реализация CyberGovSecure должна:
- снизить риск утечки персональных данных;
- уменьшить вероятность продолжительных сбоев государственных сервисов;
- обеспечить более надёжную работу цифровых административных услуг;
- ускорить обнаружение кибератак;
- повысить устойчивость органов власти в кризисных ситуациях.
Вывод
CyberGovSecure представляет собой попытку перейти от разрозненной защиты отдельных ведомств к единой федеральной системе управления киберрисками.
Программа предусматривает стандартизацию настроек безопасности, регулярное выявление уязвимостей, многофакторную аутентификацию, защиту мобильных устройств, усиление государственных сетей и централизованный контроль выполнения мер.
Однако эффективность CyberGovSecure будет зависеть не только от официального утверждения программы, но и от реального финансирования, наличия квалифицированных специалистов и скорости модернизации устаревших государственных IT-систем.
Источники
- Федеральное министерство цифровизации и модернизации государства: Digitale Wehrhaftigkeit des Staates stärken, 22.07.2026
- Федеральное ведомство по безопасности информационных технологий: Bundeskabinett stärkt mit CyberGovSecure die Cybersicherheit der Bundesverwaltung
- BSI: CyberGovSecure gestartet — Bund stärkt Cybersicherheit koordiniert und ressortübergreifend, 04.05.2026
- BSI: официальная информационная страница программы CyberGovSecure
- Deutschlandfunk: Bundesregierung will Schutz gegen Cyberangriffe besser koordinieren



