<?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE article PUBLIC "-//NLM/DTD JATS (Z39.96) Journal Publishing DTD v1.2 20120330//EN" "http://jats.nlm.nih.gov/publishing/1.2/JATS-journalpublishing1.dtd">
    <!--<?xml-stylesheet type="text/xsl" href="article.xsl">-->
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.2" xml:lang="en">
	<front>
		<journal-meta>
			<journal-id journal-id-type="issn">2303-9868</journal-id>
			<journal-id journal-id-type="eissn">2227-6017</journal-id>
			<journal-title-group>
				<journal-title>Международный научно-исследовательский журнал</journal-title>
			</journal-title-group>
			<issn pub-type="epub">2303-9868</issn>
			<publisher>
				<publisher-name>ООО Цифра</publisher-name>
			</publisher>
		</journal-meta>
		<article-meta>
			<article-id pub-id-type="doi">10.60797/IRJ.2026.168.34</article-id>
			<article-categories>
				<subj-group>
					<subject>Brief communication</subject>
				</subj-group>
			</article-categories>
			<title-group>
				<article-title>Эмпирический анализ руководящих практик и регламентирующих норм применительно к процедурам резервного копирования в корпоративных хранилищах производства</article-title>
			</title-group>
			<contrib-group>
				<contrib contrib-type="author" corresp="yes">
					<name>
						<surname>Макаров</surname>
						<given-names>Александр Олегович</given-names>
					</name>
					<email>a.o.makarov2003@gmail.com</email>
					<xref ref-type="aff" rid="aff-1">1</xref>
				</contrib>
				<contrib contrib-type="author">
					<contrib-id contrib-id-type="orcid">https://orcid.org/0000-0003-4854-7462</contrib-id>
					<name>
						<surname>Орлова</surname>
						<given-names>Юлия Александровна</given-names>
					</name>
					<email>yulia.orlova@gmail.com</email>
					<xref ref-type="aff" rid="aff-1">1</xref>
				</contrib>
				<contrib contrib-type="author">
					<name>
						<surname>Дорохов</surname>
						<given-names>Илья Андреевич</given-names>
					</name>
					<email>ilia0403@mail.ru</email>
					<xref ref-type="aff" rid="aff-1">1</xref>
				</contrib>
				<contrib contrib-type="author">
					<contrib-id contrib-id-type="orcid">https://orcid.org/0009-0001-9340-1748</contrib-id>
					<name>
						<surname>Ломакин</surname>
						<given-names>Арсений Сергеевич</given-names>
					</name>
					<email>arseny.lomakin@gmail.com</email>
					<xref ref-type="aff" rid="aff-1">1</xref>
				</contrib>
			</contrib-group>
			<aff id="aff-1">
				<institution-wrap>
					<institution-id institution-id-type="ROR">https://ror.org/041szz343</institution-id>
					<institution content-type="education">Волгоградский государственный технический университет</institution>
				</institution-wrap>
			</aff>
			<pub-date publication-format="electronic" date-type="pub" iso-8601-date="2026-06-17">
				<day>17</day>
				<month>06</month>
				<year>2026</year>
			</pub-date>
			<pub-date pub-type="collection">
				<year>2026</year>
			</pub-date>
			<volume>9</volume>
			<issue>168</issue>
			<fpage>1</fpage>
			<lpage>9</lpage>
			<history>
				<date date-type="received" iso-8601-date="2026-03-02">
					<day>02</day>
					<month>03</month>
					<year>2026</year>
				</date>
				<date date-type="accepted" iso-8601-date="2026-05-05">
					<day>05</day>
					<month>05</month>
					<year>2026</year>
				</date>
			</history>
			<permissions>
				<copyright-statement>Copyright: &amp;#x00A9; 2022 The Author(s)</copyright-statement>
				<copyright-year>2022</copyright-year>
				<license license-type="open-access" xlink:href="http://creativecommons.org/licenses/by/4.0/">
					<license-p>
						This is an open-access article distributed under the terms of the Creative Commons Attribution 4.0 International License (CC-BY 4.0), which permits unrestricted use, distribution, and reproduction in any medium, provided the original author and source are credited. See 
						<uri xlink:href="http://creativecommons.org/licenses/by/4.0/">http://creativecommons.org/licenses/by/4.0/</uri>
					</license-p>
					.
				</license>
			</permissions>
			<self-uri xlink:href="https://research-journal.org/archive/6-168-2026-june/10.60797/IRJ.2026.168.34"/>
			<abstract>
				<p>Статья посвящена анализу практик и нормативных требований к резервному копированию в корпоративных хранилищах производственных предприятий Российской Федерации. В статье рассматриваются актуальные данные о кибератаках, а также подчёркивается серьёзная угроза ransomware-атак, и то, как они влияют на необходимость надёжной защиты данных. Детально проведён обзор ключевых нормативно-правовых актов, которые регламентируют правила резервного копирования и сроки восстановления ИТ-ландшафтов в зависимости от их классов защищённости. Подробно рассматриваются основные методы и архитектуры резервного копирования в корпоративных ИТ-инфраструктурах, включая полные, инкрементальные и дифференциальные копии, гибридные схемы хранения данных с использованием локальных и удаленных хранилищ, а также применение неизменяемых WORM-хранилищ для защиты от перезаписи. Выполнен сравнительный анализ отечественного ПО в сфере бэкапа по ключевым характеристикам, включая поддержку виртуализированных сред, совместимость с отечественными операционными системами, а также наличие в Едином реестре российских программ для ЭВМ и БД и сертификатов ФСТЭК. Обоснована потребность в создании автоматизированного агента, который позволит формировать индивидуальные рекомендации по построению планов резервного копирования и защите данных в WORM-хранилищах с учётом особенностей виртуализированных сред и существующего ИТ-ландшафта.</p>
			</abstract>
			<kwd-group>
				<kwd>резервное копирование</kwd>
				<kwd> корпоративные ИТ-инфраструктуры</kwd>
				<kwd> ransomware-атаки</kwd>
				<kwd> WORM-хранилища</kwd>
				<kwd> виртуализированные среды</kwd>
				<kwd> КИИ</kwd>
				<kwd> ПДн</kwd>
				<kwd> RPO</kwd>
				<kwd> RTO</kwd>
				<kwd> импортозамещение</kwd>
				<kwd> системы бэкапа</kwd>
			</kwd-group>
		</article-meta>
	</front>
	<body>
		<sec>
			<title>HTML-content</title>
			<p>1. Введение</p>
			<p>В существующей реальности, когда всё больше предприятий стремятся к цифровизации на рабочих местах, а объемы обрабатываемых данных неуклонно растут, корпоративные хранилища становятся центральными элементами информационной инфраструктуры большинства организаций. От их безопасности и стабильности работы зависит не только сохранность критически важной информации, но и непрерывное функционирование производственных процессов. По данным АО «Лаборатории Касперского», за первый квартал 2025 года зафиксировано свыше 629 миллионов кибератак, включая 21 миллион вредоносных файлов, а также 12 тысяч новых шифровальщиков </p>
			<p>[1][2][4][3]</p>
			<p>Технологии резервного копирования прошли путь от копий отдельных файлов и лент к виртуализированным средам, сетевым хранилищам данных и облакам. Современные подходы сочетают инкрементальные, дифференциальные и полные бэкапы, а также снапшоты и репликацию для того, чтобы минимизировать время восстановления </p>
			<p>[5]</p>
			<p>В настоящее время резервное копирование сильно интегрировано с виртуализацией и инструментами оркестрации ИТ-ландшафтов. Корпоративные решения создают согласованные снимки ВМ и контейнеров, упрощая восстановление. Виртуализация повышает эффективность, но увеличивает риски, требуя особой защиты резервных копий.</p>
			<p>На данный момент серьёзную угрозу для ИТ-ландшафтов представляют программы-шифровальщики (ransomware). Современные ransomware-атаки используют стойкие криптографические алгоритмы, поэтому расшифровать данные без ключа злоумышленника на заражённом устройстве невозможно </p>
			<p>[7][11][6][8]</p>
			<p>В производственных отраслях (промышленность, энергетика, нефтегаз) простои недопустимы, поэтому применяются репликация ВМ, сочетание локальных и удаленных резервных копий, контроль целостности с учётом длительных циклов и необходимости поддержания непрерывности.</p>
			<p>Несмотря на развитые системы защиты и восстановления данных в масштабах предприятия, сохраняются определённые проблемы. Сложности с внутренними правилами, отсутствие единого стандарта для систем бэкапа, разные способы защиты копий и слабое включение нормативов в работу мешают эффективно защищать данные. Для устранения обозначенных проблем необходимы чётко регламентированные подходы и адаптивные средства, в том числе агентные решения, обеспечивающие выработку рекомендаций по стратегиям резервирования данных.</p>
			<p>Научная новизна данного исследования заключается в том, что впервые был проведен сравнительный анализ 13 систем резервного копирования на основе 8 критериев оценки с особым акцентом на соответствие обновленным нормативным требованиям ФСТЭК России, а именно приказу № 117, а не только ранее установленным требованиям.</p>
			<p>Оригинальность данной работы определяется выявлением несоответствий между формальными нормативными требованиями и фактическими возможностями большинства существующих решений для резервного копирования на рынке РФ.</p>
			<p>Практическая значимость результатов обусловлена тем, что они могут быть применены ИТ-отделами и специалистами по информационной безопасности предприятий, работающих в условиях импортозамещения.</p>
			<p>2. Нормативно-правовые требования к
резервному копированию данных в РФ</p>
			<p>В Российской Федерации меры по созданию резервных копий и восстановлению данных определяются нормами федерального законодательства и подзаконных актов.</p>
			<p>Основу регулирования составляют Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», в которых закреплена обязанность операторов информации и персональных данных обеспечивать их доступность, целостность и защиту от утраты, в том числе за счёт организации процессов резервного копирования и своевременного восстановления </p>
			<p>[12][13]</p>
			<p>Специальные технические и организационные требования к резервному копированию формализованы в приказах Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.</p>
			<p>Приказ ФСТЭК России от 11 февраля 2013 г. № 17 (в редакции от 28 августа 2024 г.) для государственных информационных систем предписывает регулярное создание резервных копий, а также необходимость обеспечивать возможность восстановления сведений с резервных машинных носителей в пределах установленного временного интервала (меры ОДТ.2, ОДТ.3, ОДТ.4, ОДТ.5) </p>
			<p>[14][15]</p>
			<p>Приказ ФСТЭК России № 117 от 11.04.2025 (действует с 01.03.2026) актуализирует требования к резервному копированию и восстановлению информации в государственных и иных ведомственных информационных системах, впервые вводя конкретные предельные сроки восстановления работоспособности (не более 24 часов для систем 1-го класса защищённости, 7 календарных дней — для 2-го класса и 4 недель — для 3-го класса), которых ранее не содержали приказы ФСТЭК России от 11 февраля 2013 г. № 17 (в редакции от 28 августа 2024 г.) и ФСТЭК России № 21 от 18.02.2013, где регулирование этих параметров полностью ложилось на оператора </p>
			<p>[16]</p>
			<p>Документ сохраняет принцип, по которому периодичность создания резервных копий и детальные процедуры определяются организацией самостоятельно, но обязывает закреплять их во внутренних организационно‑распорядительных актах с учётом класса защищённости и принятой модели угроз. Указанный приказ признаёт утратившими силу приказ ФСТЭК России от 11 февраля 2013 г. № 17 (в редакции от 28 августа 2024 г.) с последующими изменениями (приказы № 27, 106 и 61), тем самым ужесточая нормативную базу </p>
			<p>[17][18][19]</p>
			<p>Приказы ФСТЭК России (№ 17, 21, 117) реализуют положения Федеральных законов от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и от 27.07.2006 № 152-ФЗ «О персональных данных», устанавливая обязательный характер мер по резервированию и восстановлению для объектов КИИ и систем обработки персональных данных. Надзор за соблюдением требований в части ПДн возложен на Роскомнадзор, тогда как вопросы криптографической защиты копий находятся в компетенции ФСБ России. В условиях политики импортозамещения программные продукты, применяемые для резервного копирования, должны соответствовать отечественным требованиям сертификации ФСТЭК и ФСБ, что способствует обеспечению технологического суверенитета и устойчивости информационно‑технологических инфраструктур.</p>
			<p>3. Методы и архитектуры резервного
копирования в корпоративных ИТ-инфраструктурах</p>
			<p>В продолжении анализа нормативных аспектов резервного копирования стоит рассмотреть, какие именно подходы и инструменты создания резервных копий используются в корпоративных ИТ‑средах.</p>
			<p>В современных ИТ-инфраструктурах резервному копированию, как правило, подлежат пользовательские данные, СУБД, конфигурационные файлы, образы операционных систем, виртуальные машины и серверные сервисы. Конкретный способ организации копирования выбирают исходя из целевых показателей точки восстановления (RPO) и допустимого времени восстановления (RTO), которые обычно закрепляются во внутренней документации компании, регламентирующей процессы резервирования </p>
			<p>[20]</p>
			<p>На практике используются полные, инкрементальные и дифференциальные типы резервного копирования. Полный вариант позволяет восстановить весь объём информации, но требует значительных ресурсов по объёму хранилища и времени выполнения операции. Инкрементальные и дифференциальные копии, напротив, уменьшают нагрузку на инфраструктуру и сокращают потребление ресурсов, однако усложняют процедуру восстановления и предъявляют более строгие требования к поддержанию целостности цепочки резервных версий.</p>
			<p>Для резервного копирования используются локальные и сетевые хранилища, внешние носители, а также специализированные аппаратные комплексы и программные системы. Профильные программные продукты обеспечивают автоматизацию процессов резервирования, централизованное управление правилами создания копий, контроль целостности информации и управление жизненным циклом бэкапов, включая сроки хранения и схемы ротации.</p>
			<p>В распределённых и виртуализированных ИТ-ландшафтах широкое распространение получили гибридные архитектуры бэкапа, при которых используются как локальные, так и удалённые хранилища. Подобное территориальное разнесение копий снижает риски от отказов оборудования, аварий и иных нештатных ситуаций. Для защиты бэкапов от несанкционированных изменений или удаления, в том числе при атаках типа ransomware, применяются неизменяемые хранилища по принципу WORM, а также логическую или физическую изоляцию среды резервного копирования </p>
			<p>[21]</p>
			<p>Практика показывает, что эффективные стратегии резервного копирования строятся на использовании нескольких копий данных, размещённых на различных типах носителей и в разных местах. Такой подход предотвращает наличие единственной точки отказа и даёт уверенность в возможности восстановления информации. Для их успешной реализации необходимо чётко регламентировать процедуры создания и хранения копий, регулярно проводить тесты восстановления, а также фиксировать целевые показатели RPO и RTO в документах по защите информационных систем с учётом предъявляемых к ним требований.</p>
			<p>4. Системы резервного копирования в РФ</p>
			<p>В условиях ужесточения регулирования и роста числа инцидентов, связанных с нарушением доступности и целостности информации, результативность резервного копирования в значительной степени определяется функциональностью профильного программного обеспечения. Российский сегмент решений для резервирования данных характеризуется высоким уровнем импортозамещения и нацелен на соответствие требованиям ФСТЭК и ФСБ России. В рамках данной работы рассматриваются ключевые программные продукты, применяемые в корпоративных ИТ‑ландшафтах и предлагаемые на рынке отечественными вендорами и дистрибьюторами.</p>
			<p>5. Сравнительный анализ отечественных
платформ резервного копирования</p>
			<p>Анализ отечественного рынка систем резервирования данных, выполненный независимым информационно аналитическим центром Anti Malware.ru (зарегистрированное отраслевое СМИ, специализирующееся на ИБ и ИТ рынке), в обзоре за 2025 год показывает, что отечественные решения полностью покрывают задачи корпоративного бэкапа. Речь идет о защите физических и виртуальных серверов, создание бэкапов баз данных и приложений, совместимость с контейнерами, а также взаимодействии с неизменяемыми и изолированными хранилищами </p>
			<p>[22]</p>
			<p>Обзор функциональности отечественных систем (см. Таблицу 1) выделяет основные сравнительные характеристики (СХ), а именно:</p>
			<p>1) поддержка резервирования отдельных файлов и папок;</p>
			<p>2) возможность создания бэкапов СУБД;</p>
			<p>3) поддержка резервного копирования виртуализированных сред;</p>
			<p>4) возможность хранения бэкапов в облачных хранилищах;</p>
			<p>5) совместимость с отечественными ОС;</p>
			<p>6) возможность поддержки или интеграции с программно-аппаратными комплексами;</p>
			<p>7) наличие сертификации ФСТЭК России;</p>
			<p>8) наличие продукта в Едином реестре российских программ для ЭВМ и БД.</p>
			<p> </p>
			<table-wrap id="T1">
				<label>Table 1</label>
				<caption>
					<p>Сравнение базовых возможностей российских систем резервного копирования</p>
				</caption>
				<table>
					<tr>
						<td>Продукт</td>
						<td>СХ-1</td>
						<td>СХ-2</td>
						<td>СХ-3</td>
						<td>СХ-4</td>
						<td>СХ-5</td>
						<td>СХ-6</td>
						<td>СХ-7</td>
						<td>СХ-8</td>
					</tr>
					<tr>
						<td>Altaro VM Backup</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Basis Virtual Protect</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Beeline Cloud Backup</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Handy Backup</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
					</tr>
					<tr>
						<td>MWS Резервное копирование</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Postgres Pro Backup Enterprise</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
					</tr>
					<tr>
						<td>RuBackup</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
					</tr>
					<tr>
						<td>Selectel Резервное копирование как услуга</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>VK Cloud Backup</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Yandex Cloud Backup</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Нет</td>
					</tr>
					<tr>
						<td>Береста</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
					</tr>
					<tr>
						<td>Кибер Бэкап</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Да</td>
						<td>Да</td>
					</tr>
					<tr>
						<td>Хайстекс Акура</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Да</td>
						<td>Нет</td>
						<td>Нет</td>
						<td>Да</td>
					</tr>
				</table>
			</table-wrap>
			<p>Представленные сведения показывают, что большинство отечественных систем резервного копирования ориентированы на работу в гибридных ИТ-инфраструктурах с возможностью хранения бэкапов как локально, так и на удалённых площадках. Подобная архитектура снижает риски отказов и позволяет соблюдать требования по целевому времени восстановления (RTO), установленные нормативными актами ФСТЭК России. Основные различия между продуктами касаются уровня автоматизации жизненного цикла бэкапов, гибкости политик хранения, а также совместимости с российскими ОС и ПАК, сертификации ФСТЭК и включения в реестр российского ПО, что критически важно в первую очередь для государственного сектора.</p>
			<p>По данным ведущего российского ИТ-издания Cnews, на 2025 год лидером среди российских систем резервного копирования стала компания «Киберпротект», одним из продуктов которой, является «Кибер Бэкап» </p>
			<p>[23]</p>
			<p>Таким образом, анализ отечественного рынка систем резервного копирования показывает, что представленные решения обеспечивают необходимую функциональность для корпоративных и государственных ИТ-ландшафтов. Большинство продуктов поддерживают виртуализацию, базы данных и облачные хранилища, однако существенно различаются по совместимости с российскими ОС и ПАК, сертификации ФСТЭК и включению в реестр российского ПО.</p>
			<p>6. Результаты
исследования</p>
			<p>В результате проведённого исследования установлено, что вступление в силу с 01.03.2026 приказа ФСТЭК России № 117 значительно меняет подход к организации резервного копирования. Впервые вводятся конкретные сроки восстановления работоспособности информационных систем, зависящие от их класса защищённости. В отличие от предыдущих нормативных актов, данные параметры утрачивают рекомендательный характер и требуют обязательного оформления и практической реализации в инфраструктуре организаций.</p>
			<p>Проведённый анализ показывает, что лишь небольшая часть систем резервного копирования (3 из 13 рассмотренных) имеют встроенные механизмы, которые теоретически удовлетворяют новым требованиям к срокам восстановления, установленные приказом ФСТЭК России № 117. При этом большинство проанализированных решений ориентированы в первую очередь на функциональную полноту (поддержку виртуализации, облачных сред, баз данных), но не обеспечивают необходимого уровня соответствия новым регуляторным требованиям.</p>
			<p>В отличие от обзора, подготовленного Anti‑Malware.ru, который фокусируется в основном на функциональных возможностях продуктов, в данном исследовании выявляется разрыв между нормативными требованиями и реальными возможностями систем.</p>
			<p>Также с учётом данных АО «Лаборатория Касперского», согласно которым лишь 40–50% организаций в состоянии корректно восстановить данные после инцидентов, можно говорить о системной проблеме, обусловленной не только выбором технологий резервного копирования, но и организацией хранения, проверки целостности и актуальности резервных копий.</p>
			<p>Таким образом, результаты свидетельствуют о существенном несоответствии между ожиданиями регулирующих органов, реальной практикой внедрения и техническими возможностями распространённых решений для резервного копирования на отечественном рынке.</p>
			<p>7. Заключение</p>
			<p>В рамках исследования проведена систематизация нормативно‑правовых требований к резервному копированию данных в Российской Федерации, включая актуализированные положения ФСТЭК России. Рассмотрены современные методы и архитектуры резервного копирования, применяемые в корпоративных ИТ‑инфраструктурах, и выполнен сравнительный анализ отечественных программных решений по ключевым критериям.</p>
			<p>Установлено, что несмотря на высокий уровень функциональной зрелости существующих систем резервного копирования, большинство из них не соответствует новым нормативным требованиям, в частности по времени восстановления, установленным приказом ФСТЭК России № 117. Выявлен явный разрыв между нормативными требованиями и фактическими возможностями большинства коммерческих решений на рынке РФ, что свидетельствует о необходимости пересмотра подходов к проектированию и внедрению систем резервирования.</p>
			<p>Сравнительный анализ показал различия в уровне поддержки отечественных операционных систем, наличии сертификации ФСТЭК, интеграции с ПАК и возможностях организации неизменяемого хранения данных, критически важных для защиты от современных киберугроз.</p>
			<p>Таким образом, полученные результаты обосновывают целесообразность разработки автоматизированного агента, формирующего индивидуальные рекомендации по построению стратегий резервного копирования и организации защиты данных в WORM‑хранилищах с учётом требований действующей нормативной базы и особенностей виртуализированных сред.</p>
		</sec>
		<sec sec-type="supplementary-material">
			<title>Additional File</title>
			<p>The additional file for this article can be found as follows:</p>
			<supplementary-material xmlns:xlink="http://www.w3.org/1999/xlink" id="S1" xlink:href="https://doi.org/10.5334/cpsy.78.s1">
				<!--[<inline-supplementary-material xlink:title="local_file" xlink:href="https://research-journal.org/media/articles/24061.docx">24061.docx</inline-supplementary-material>]-->
				<!--[<inline-supplementary-material xlink:title="local_file" xlink:href="https://research-journal.org/media/articles/24061.pdf">24061.pdf</inline-supplementary-material>]-->
				<label>Online Supplementary Material</label>
				<caption>
					<p>
						Further description of analytic pipeline and patient demographic information. DOI:
						<italic>
							<uri>https://doi.org/10.60797/IRJ.2026.168.34</uri>
						</italic>
					</p>
				</caption>
			</supplementary-material>
		</sec>
	</body>
	<back>
		<ack>
			<title>Acknowledgements</title>
			<p/>
		</ack>
		<sec>
			<title>Competing Interests</title>
			<p/>
		</sec>
		<ref-list>
			<ref id="B1">
				<label>1</label>
				<mixed-citation publication-type="confproc">Развитие информационных угроз в первом квартале 2025 года. Статистика по ПК // АО «Лаборатория Касперского». — URL: https://securelist.ru/malware-report-q1-2025-pc-iot-statistics/112821/ (дата обращения: 13.11.2025).</mixed-citation>
			</ref>
			<ref id="B2">
				<label>2</label>
				<mixed-citation publication-type="confproc">В Kaspersky ICS CERT рассказали о динамике киберугроз для российской промышленности во втором квартале 2025 года // АО «Лаборатория Касперского». — URL: https://www.kaspersky.ru/about/press-releases/v-kaspersky-ics-cert-rasskazali-o-dinamike-kiberugroz-dlya-rossijskoj-promyshlennosti-vo-vtorom-kvartale-2025-goda (дата обращения: 13.11.2025).</mixed-citation>
			</ref>
			<ref id="B3">
				<label>3</label>
				<mixed-citation publication-type="confproc">Incident Response аналитический отчёт за 2024 год // АО «Лаборатория Касперского». — URL: https://content.kaspersky-labs.com/fm/site-editor/18/18b11446b26bf9d75192859778e9a9de/source/report-ir2024.pdf (дата обращения: 13.11.2025).</mixed-citation>
			</ref>
			<ref id="B4">
				<label>4</label>
				<mixed-citation publication-type="confproc">Динамика внешних и внутренних угроз АСУ. Второй квартал 2025 года // Kaspersky ICS CERT. — URL: https://ics-cert.kaspersky.ru/publications/reports/2025/09/10/dynamics-of-external-and-internal-threats-to-industrial-control-systems-q2-2025/ (дата обращения: 13.11.2025).</mixed-citation>
			</ref>
			<ref id="B5">
				<label>5</label>
				<mixed-citation publication-type="confproc">Бопп В.А. Особенности выбора систем резервного копирования / В.А. Бопп // Известия ТулГУ. Технические науки. — 2019. — № 10. — С. 297–300.</mixed-citation>
			</ref>
			<ref id="B6">
				<label>6</label>
				<mixed-citation publication-type="confproc">Черкесова Л.В. Механизм восстановления данных в результате их повреждения, заражения и/или несанкционированного изменения / Л.В. Черкесова, В.А. Савельев, Е.А. Ревякина [и др.] // Вестник ДГТУ. Технические науки. — 2025. — № 1. — С. 134–146.</mixed-citation>
			</ref>
			<ref id="B7">
				<label>7</label>
				<mixed-citation publication-type="confproc">Elkhail A.A. Seamlessly safeguarding data against ransomware attacks / A.A. Elkhail, N. Lachtar, D. Ibdah [et al.] // IEEE Transactions on Dependable and Secure Computing. — 2023. — Vol. 20, № 1. — P. 1–16. — DOI: 10.1109/TDSC.2022.3214781.</mixed-citation>
			</ref>
			<ref id="B8">
				<label>8</label>
				<mixed-citation publication-type="confproc">Guardiola Múzquiz G. The Reverse File System: Towards open cost-effective secure WORM storage devices for logging / G. Guardiola Múzquiz, J. González-Gómez, E. Soriano-Salvador. — 2025. — DOI: 10.48550/arXiv.2509.17969.</mixed-citation>
			</ref>
			<ref id="B9">
				<label>9</label>
				<mixed-citation publication-type="confproc">Бударный Г.С. Разновидности нарушений безопасности и типовые атаки на операционную систему / Г.С. Бударный // АПИНО 2022. — 2022. — С. 406–411.</mixed-citation>
			</ref>
			<ref id="B10">
				<label>10</label>
				<mixed-citation publication-type="confproc">Абраменко Г.Т. Анализ особенностей субъектов критической информационной инфраструктуры РФ / Г.Т. Абраменко, Н.Н. Лансере, И.И. Фадеев // АПИНО 2022. — 2022. — С. 49–54.</mixed-citation>
			</ref>
			<ref id="B11">
				<label>11</label>
				<mixed-citation publication-type="confproc">Allagulyyev B. Ransomware attacks: evolution, defense strategies, and future mitigation techniques / B. Allagulyyev // Innovacionnaja nauka [Innovative Science]. — 2025. — № 5-1-1.</mixed-citation>
			</ref>
			<ref id="B12">
				<label>12</label>
				<mixed-citation publication-type="confproc">Российская Федерация. Законы. Об информации, информационных технологиях и о защите информации : федеральный закон от 27 июля 2006 г. № 149-ФЗ (последняя редакция) // Собрание законодательства Российской Федерации. — 2006. — № 31 (ч. I). — Ст. 3448.</mixed-citation>
			</ref>
			<ref id="B13">
				<label>13</label>
				<mixed-citation publication-type="confproc">Российская Федерация. Законы. О персональных данных : федеральный закон от 27 июля 2006 г. № 152-ФЗ (последняя редакция) // Собрание законодательства Российской Федерации. — 2006. — № 31 (ч. I). — Ст. 3451.</mixed-citation>
			</ref>
			<ref id="B14">
				<label>14</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах : приказ ФСТЭК России от 11 февраля 2013 г. № 17 (ред. от 28 августа 2024 г.) // Зарегистрировано в Минюсте России 31 мая 2013 г. № 28608. — 23 с.</mixed-citation>
			</ref>
			<ref id="B15">
				<label>15</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных : приказ ФСТЭК России от 18 февраля 2013 г. № 21 (ред. от 14 мая 2020 г.) // Зарегистрировано в Минюсте России 14 мая 2013 г. № 28375. — 17 с.</mixed-citation>
			</ref>
			<ref id="B16">
				<label>16</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений : приказ ФСТЭК России от 11 апреля 2025 г. № 117 // Зарегистрировано в Минюсте России 16 июня 2025 г. № 82619. — 35 с.</mixed-citation>
			</ref>
			<ref id="B17">
				<label>17</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 : приказ ФСТЭК России от 15 февраля 2017 г. № 27 // Зарегистрировано в Минюсте России 14 марта 2017 г. № 45933. — 15 с.</mixed-citation>
			</ref>
			<ref id="B18">
				<label>18</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 : приказ ФСТЭК России от 28 мая 2019 г. № 106 (ред. от 27 апреля 2020 г.) // Зарегистрировано в Минюсте России 13 сентября 2019 г. № 55924. — 30 с.</mixed-citation>
			</ref>
			<ref id="B19">
				<label>19</label>
				<mixed-citation publication-type="confproc">Федеральная служба по техническому и экспортному контролю. О внесении изменений в Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденные приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 : приказ ФСТЭК России от 27 апреля 2020 г. № 61 // Зарегистрировано в Минюсте России 12 мая 2020 г. № 58322. — 2 с.</mixed-citation>
			</ref>
			<ref id="B20">
				<label>20</label>
				<mixed-citation publication-type="confproc">Питкевич П.И. Методы резервного копирования данных для критически важных ИТ-систем предприятия / П.И. Питкевич // Universum: технические науки. — 2021. — № 10-1 (91).</mixed-citation>
			</ref>
			<ref id="B21">
				<label>21</label>
				<mixed-citation publication-type="confproc">Шайтура С.В. Методы резервирования данных для критически важных информационных систем предприятия / С.В. Шайтура, П.Н. Питкевич // Russian Technological Journal. — 2022. — Т. 10, № 1. — С. 28–34. — DOI: 10.32362/2500-316X-2022-10-1-28-34</mixed-citation>
			</ref>
			<ref id="B22">
				<label>22</label>
				<mixed-citation publication-type="confproc">Ли Д. Обзор российского рынка резервного копирования и восстановления данных – 2025 / Д. Ли // Anti-Malware.ru. — URL: https://www.anti-malware.ru/analytics/Market_Analysis/Russian-BackUp-systems-2025 (дата обращения: 15.01.2026).</mixed-citation>
			</ref>
			<ref id="B23">
				<label>23</label>
				<mixed-citation publication-type="confproc">Млечко В. Доля российских решений на рынке средств резервного копирования / В. Млечко // CNews. — URL: https://www.cnews.ru/reviews/rynok_reshenij_rezervnogo_kopirovaniya_1/articles/dolya_rossijskih_reshenij_na_rynke (дата обращения: 03.02.2026).</mixed-citation>
			</ref>
			<ref id="B24">
				<label>24</label>
				<mixed-citation publication-type="confproc">Натров В.В. Оценка общего объема архива при организации системы резервного копирования / В.В. Натров // Защита информации. Инсайд. — 2007. — № 1(13). — С. 70–72.</mixed-citation>
			</ref>
			<ref id="B25">
				<label>25</label>
				<mixed-citation publication-type="confproc">Екубджонов Д.И. Исследование производительности технологий объектно-реляционного отображения при взаимодействии с Microsoft SQL Server / Д.И. Екубджонов, Р.Ф. Гибадуллин // Международный научно-исследовательский журнал. — 2024. — № 10(148). — DOI: 10.60797/IRJ.2024.148.145</mixed-citation>
			</ref>
		</ref-list>
	</back>
	<fundings/>
</article>