Апрель 2026 года ознаменовался беспрецедентной волной кибератак на объекты цифровой инфраструктуры на Ближнем Востоке, когда в ответ на военные действия были атакованы и выведены из строя десятки дата-центров мировых IT-гигантов Amazon и Oracle, а также более полутора сотен израильских государственных и военных ЦОД. Этот инцидент обнажил глобальную уязвимость центров обработки данных (ЦОД) как первоочередных целей в международных конфликтах. Для Российской Федерации, чья экономика и государственное управление все глубже погружаются в цифру, защита собственных ЦОД от подобных сценариев переходит из разряда технических задач в плоскость ключевого элемента национальной безопасности.
Осознание этой угрозы подкрепляется внутренней повесткой. Активная цифровая трансформация и стремительное внедрение искусственного интеллекта создают колоссальный спрос на вычислительные мощности, что делает бесперебойную работу центров обработки данных критически важным условием функционирования государства, финансовой системы и промышленности. В этой связи принятие Государственной Думой в марте законопроекта об усилении антитеррористической защищенности и охраны критической инфраструктуры, включая объекты ТЭК, является своевременным и абсолютно необходимым государственным ответом на новые вызовы.
В современной российской экономике ЦОД обеспечивают непрерывную работу всех сегментов цифровой активности, от электронного правительства и социальных сервисов до промышленного «интернета вещей». В контексте курса на цифровой суверенитет, закрепленного в указах Президента, российские дата-центры становятся не просто локальными площадками для хранения серверов, а стратегическими опорами технологической независимости.
Особую роль играет их обеспеченность энергоресурсами. Рост спроса на вычислительные мощности, в первую очередь для задач ИИ, приводит к дефициту свободной электрической мощности, в частности, в столичном регионе. Правительство вынуждено искать баланс, с одной стороны, стимулируя строительство ЦОД в регионах с профицитом энергии, а с другой — вводя особые льготные энергозоны для обеспечения потребностей ИИ-инфраструктуры, чтобы не допустить торможения технологического развития страны.
События апреля 2026 года на Ближнем Востоке подтвердили давние опасения экспертов по кибербезопасности: центры обработки данных превратились в законные и высокоприоритетные цели в современных гибридных войнах. Даже объекты, расположенные в нейтральных странах, становятся мишенью ответных киберударов. Иранская атака на дата-центр Amazon Web Services в Бахрейне продемонстрировала, что один успешный взлом может парализовать работу огромного количества сервисов на целый географический регион. Еще более внушительной была атака на Израиль, где было поражено более 160 дата-центров, что привело к сбоям в системах обороны и управления.
Россия за последние годы существенно расширила укрепила собственный арсенал информационной защиты. Российские компании ТЭК по состоянию на весну 2026 года продемонстрировали самый высокий отраслевой индекс кибербезопасности (6,1 балла), что говорит о понимании важности защиты и росте инвестиций в эту сферу. Однако, как показывают события на Ближнем Востоке, противник может атаковать не только критическую инфраструктуру, но и обеспечивающие её работу ЦОД, что требует комплексного подхода к обеспечению их работы, включая и физическую защиту.
Отечественная правовая база в области безопасности критической информационной инфраструктуры (КИИ) и ЦОД постепенно приходит в движение под влиянием новых вызовов. 2025 год стал переломным в сфере защиты КИИ: регуляторные требования стали не формальными, а конкретными, требующими от операторов ЦОД реальной устойчивости и импортозамещения. Федеральный закон № 58-ФЗ от 07.04.2025 внес существенные изменения в 187-ФЗ, ужесточив требования к безопасности КИИ. Анализ событий на Ближнем Востоке и последовавшая затем реакция российской законодательной системы показывают, что государство рассматривает защиту цифровой инфраструктуры как единую систему, где функционирование топливно-энергетического комплекса (ТЭК) напрямую связана с защитой обеспечивающих его работу ИТ-систем. Для усиления этой защиты компании обязывают участвовать в регулярных испытаниях информационной безопасности, порядок которых уже утвержден Минэнерго.
Кроме того, принятый Госдумой в I чтении в феврале 2026 г. и активно дорабатываемый законопроект о защите объектов критической инфраструктуры включает ключевые положения, напрямую касающиеся безопасности ЦОД, обслуживающих, в частности, ТЭК. Документ обязывает субъекты КИИ незамедлительно информировать госорганы о компьютерных атаках и оказывать содействие в ликвидации их последствий, а также интегрироваться в Государственную систему обнаружения компьютерных атак (ГосСОПКА). Кроме того, вводятся повышенные требования к физической охране особо важных объектов — частные охранные организации получат право на использование боевого оружия для защиты стратегической инфраструктуры.
**********
События на Ближнем Востоке подтвердили, что ЦОД стали полем гибридной войны, а их вывод из строя ведет к коллапсу государственного управления и обороны. В то же время российские законодательные органы, принимая новый законопроект о защите критической инфраструктуры и совершенствуя требования к КИИ, осознают масштаб угрозы и стремятся создать правовой контур национального «энергетического щита», защищающего в том числе дата-центры. Перед государством и бизнесом стоит сложнейшая задача увязать воедино несколько аспектов: удовлетворение растущих потребностей цифровой экономики в мощностях (особенно для ИИ), решение проблемы энергодефицита в регионах-донорах, обеспечение физической охраны и отражение всё более изощренных кибератак.
Комплексная безопасность ЦОД в Российской Федерации должна строиться на трёх столпах: физическая охрана и противодействие диверсиям (новый законопроект об оружии для ЧОП); цифровая защита, постоянный мониторинг и реагирование на угрозы (требования к КИИ, ГосСОПКА); укрепление периферийной инфраструктуры, т.е. гарантированное энергоснабжение, устойчивость к перебоям и катастрофам. Только синергетическая деятельность на этих трех направлениях позволит российским ЦОД эффективно противостоять гибридным угрозам и обеспечить надежную работу всех критических систем страны в любых условиях
