Указ Президента РФ № 604 от 24 августа 2026 года ввел для владельцев объектов критической инфраструктуры новый уровень ответственности за их физическую и инженерную защищенность. Для операторов дата-центров это означает необходимость оценивать риски не только кибератак, аварий электроснабжения и отказов оборудования, но и угрозы нападения с применением беспилотных воздушных судов.
Если собственник критического объекта не принял необходимые меры безопасности, нарушил обязательные требования, неэффективно реализовал меры против угроз БПЛА либо несвоевременно восстановил работу инфраструктуры, правительство по поручению президента может ввести временное управление его имуществом.
Новая ответственность владельцев инфраструктуры
Указ № 604 распространяется на объекты топливно-энергетического комплекса, промышленности, связи, коммунальной, транспортной и логистической инфраструктуры, энергетики, включая атомную, системы жизнеобеспечения, критически важные и потенциально опасные объекты. В перечень также включены иные объекты, имеющие особое значение для безопасности, экономической стабильности страны и жизнедеятельности населения.
Дата-центры прямо не перечислены в указе отдельной строкой. Однако крупные коммерческие и ведомственные ЦОДы могут подпадать под его действие как объекты связи и инфраструктуры, от устойчивой работы которых зависит деятельность государственных органов, банков, операторов связи, онлайн-сервисов и крупных предприятий. Участники рынка уже относят крупные ЦОДы к потенциально затрагиваемой категории. Источник: kommersant
Временное управление может быть введено, если хозяйствующий субъект:
- не принял или несвоевременно принял меры по обеспечению безопасности;
- нарушил требования безопасности;
- создал угрозу безопасности или нормальному функционированию объекта;
- неэффективно реализовал мероприятия по пресечению угроз нападения с использованием БПЛА;
- не восстановил либо несвоевременно восстановил работу критической инфраструктуры.pgplaw+1
Решение принимает правительство на основании поручения президента. По общему правилу временным управляющим становится Росимущество, но правительство вправе назначить другое лицо.pgplaw+1
Под временное управление могут попасть не только серверные залы
Механизм указа охватывает шире, чем само здание дата-центра. Во временное управление могут быть переданы все или часть находящихся в России активов компании:
- движимое и недвижимое имущество;
- ценные бумаги;
- доли в уставных капиталах российских юридических лиц;
- имущественные права.
Временный управляющий получает полномочия собственника по владению и пользованию имуществом, за исключением права распоряжения активами. В его функции также входят инвентаризация и обеспечение сохранности переданного имущества. Расходы на временное управление финансируются за счет доходов от использования активов.
Для операторов ЦОДов это означает, что риски нельзя сводить к штрафу, предписанию или приостановке отдельного оборудования. При неблагоприятном сценарии вопрос может касаться управления всей имущественной инфраструктурой компании в России.
Уязвимость — за пределами серверной
Крупные дата-центры уровня Tier III и выше обычно уже располагают базовыми системами информационной безопасности, резервированием, контролем доступа и процедурами реагирования на инциденты. Поэтому наиболее заметные изменения могут затронуть физическую защищенность периметра и внешнего инженерно-технологического оборудования.
Для бесперебойной работы ЦОДа критично не только состояние серверных стоек. Не менее важны:
- дизель-генераторные установки и запасы топлива;
- трансформаторные подстанции, кабельные линии и распределительные устройства;
- чиллеры, градирни, внешние блоки охлаждения;
- узлы связи и внешние кабельные трассы;
- системы пожаротушения, контроля доступа и видеонаблюдения;
- резервные источники электроснабжения и телекоммуникаций.
Повреждение генераторов, охлаждающего оборудования или узлов связи способно остановить работу дата-центра, даже если вычислительное оборудование внутри серверных помещений физически не пострадало. По информации участников рынка, некоторые российские ЦОДы уже начали модернизировать защиту внешнего инженерно-технологического оборудования с учетом новых угроз.
Для строительных и проектных компаний этот тренд означает изменение подхода к проектированию объектов цифровой инфраструктуры. В технических заданиях, проектных решениях и бюджетах на строительство или реконструкцию ЦОДов все большее значение будут иметь не только показатели отказоустойчивости ИТ-систем, но и устойчивость строительных конструкций, инженерных сетей, наружных установок, ограждений и резервных систем.
Киберустойчивость остается частью задачи
Указ № 604 регулирует безопасность критической инфраструктуры в широком смысле, поэтому противопоставлять физическую и информационную защиту неверно. Для дата-центра они образуют единый контур устойчивости.
Даже при надежно защищенном здании инфраструктура остается уязвимой, если отсутствуют резервные каналы связи, не отлажена защита от DDoS-атак, не ведется управление уязвимостями или не подготовлены сценарии аварийного восстановления. Участники рынка отмечают, что модернизация должна включать инженерную устойчивость, физическую защиту, резервирование, мониторинг и информационную безопасность.
При этом понятие «критическая инфраструктура» в указе № 604 не следует автоматически приравнивать к объектам критической информационной инфраструктуры по Федеральному закону № 187-ФЗ. Закон о КИИ применяется к информационным системам, информационно-телекоммуникационным сетям и автоматизированным системам управления в определенных отраслях. Вопрос о том, является ли конкретный ЦОД или его отдельная система объектом КИИ, требует отдельной правовой и технической квалификации.
Рынок готовится к дополнительным затратам
По данным БКС, которые приводит «Коммерсантъ», в России на февраль 2026 года насчитывался 181 дата-центр. Около 80–90% мощностей коммерческих ЦОДов сосредоточено в европейской части страны — прежде всего в Московском регионе и Санкт-Петербурге. Источник: kommersant
Высокая концентрация мощностей усиливает системное значение крупных площадок: отказ одного дата-центра может одновременно затронуть множество заказчиков, включая бизнес, государственные структуры, финансовый сектор, сервисные платформы и операторов связи.
Защита от воздушных угроз до последнего времени не была стандартной частью типового проекта дата-центра. Теперь операторам могут потребоваться:
- модернизация ограждений, контрольно-пропускных пунктов и инженерного периметра;
- системы наблюдения, обнаружения и мониторинга угроз;
- защита наружных энергетических, охлаждающих и телекоммуникационных систем;
- дополнительные резервные решения для электроснабжения и связи;
- корректировка планов реагирования на инциденты и аварийного восстановления;
- усиление киберзащиты и контроля уязвимостей.
Масштаб затрат будет зависеть от категории объекта, его мощности, географии, типа клиентов, уровня резервирования и последствий возможного простоя. Наиболее чувствительной нагрузка может стать для ЦОДов, обслуживающих критически важную телекоммуникационную инфраструктуру, государственные информационные системы и финансовые организации. По оценке участников рынка, рост капитальных расходов в перспективе может отразиться на стоимости услуг дата-центров.
Что проверить операторам и заказчикам
Для владельцев, операторов и технических заказчиков ЦОДов сейчас целесообразно провести комплексный аудит защищенности объекта.
- Определить, относится ли объект к критической инфраструктуре в понимании указа № 604 и какие функции он обеспечивает.
- Инвентаризировать наружное и внутреннее критическое оборудование: генераторы, топливное хозяйство, охлаждение, электроснабжение, связь и системы управления.
- Оценить сценарии отказа при физическом воздействии на каждый критичный элемент и время, необходимое для восстановления работоспособности.
- Проверить, как оформлены планы защиты, регламенты реагирования, распределение ответственности и доказательства исполнения защитных мероприятий.
- Оценить резервирование энергоснабжения, связи, охлаждения и поставок топлива.
- Сверить физическую защиту с требованиями пожарной безопасности, антитеррористической защищенности, промышленной безопасности и режимом земельного участка.
- Провести юридический анализ договоров с арендаторами, поставщиками услуг, охранными организациями и подрядчиками, чтобы закрепить требования к непрерывности деятельности и аварийному реагированию.
- Подготовить инвестиционный план модернизации, учитывая возможное появление более детальных отраслевых требований.
Вывод
Указ № 604 меняет логику управления рисками для дата-центров. Кибербезопасность, резервирование серверов и аварийное электроснабжение больше нельзя рассматривать отдельно от устойчивости всего физического комплекса.
Для строительной отрасли это означает рост спроса на проектирование и модернизацию инженерной защиты цифровой инфраструктуры: усиление периметра, защищенное размещение генераторов и охлаждающих систем, резервирование коммуникаций, мониторинг и восстановление критических элементов. Для операторов ЦОДов — необходимость доказуемо обеспечить комплексную безопасность объекта, поскольку цена ошибки теперь может выражаться не только в простое и потерях клиентов, но и в передаче активов во временное государственное управление.
