1 сентября – крайний срок чтобы предоставить перечень объектов КИИ

1 сентября крайний срок чтобы утвердить перечень объектов КИИ и предоставить во ФСТЭК. Времени для этого осталось немного, а процесс – трудоемкий.

Времени чтобы составить перечень объектов КИИ остается совсем мало, в связи с чем острее становится вопрос о категорировании критической информационной инфраструктуры в целом. Правительство заинтересовано, чтобы гос. органы и бизнес провели категорирование КИИ и определили объекты КИИ, имеющие категорию значимости. Все это необходимо для обеспечения безопасности КИИ Российской Федерации в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.

Эта заинтересованность привела к принятию постановления Правительства РФ от 13 апреля 2019 г. № 452 «О внесении изменений в постановление Правительства Российской Федерации от 8 февраля 2018 г. N 127» (далее – ПП № 452). Согласно п.2 ПП № 452 государственным органам и государственным учреждениям, которые являются субъектами КИИ, необходимо утвердить до 1 сентября 2019 г. перечень объектов критической информационной инфраструктуры, подлежащих категорированию.

Далее, согласно п.14.3 ПП № 127 перечень объектов КИИ в течение 10 рабочих дней после утверждения направляется в печатном и электронном виде в ФСТЭК. Таким образом, для государственных организаций и учреждений, являющихся Субъектом КИИ, строго закреплен срок подачи актуального перечня объектов КИИ в ФСТЭК – до 1 сентября 2019. Для контроля выполнения, 17 мая 2019 года был опубликован Проект изменений, вносимых в Кодекс Российской Федерации об административных правонарушениях. Согласно данному проекту за непредставление сведений, предусмотренных законодательством в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации влечет:

  • на должностных лиц – наложение административного штрафа в размере от 10 000 до 50 000 рублей;
  • на юридических лиц – от 50 000 до 100 000 рублей.

За нарушение требований в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации влечет::

  • на должностных лиц – наложение административного штрафа в размере от 10 000 до 50 000 рублей;
  • на юридических лиц – от 50 000 до 100 000 рублей. 

После утверждения субъектом КИИ перечня объектов, согласно п.14.3 ПП № 127, максимальный срок категорирования не должен превышать одного года. Следовательно, крайней датой окончания работ по категорированию является 1 сентября 2020 года.

Для проведения работ по категорированию, в том числе определение перечня объектов КИИ, необходимо использовать постановление Правительства от 8 февраля 2018 г. N 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».

Так же, вы можете ознакомиться с материалами, которые подготовили наши специалисты:

– БЕЗОПАСНОСТЬ КИИ: КОРОТКО О ГЛАВНОМ

– ПОСТАНОВЛЕНИЕ 127 ПРАВИТЕЛЬСТВА РФ В ФОРМАТЕ “БЫЛО-СТАЛО”

– ОНЛАЙН-ТЕСТ ОЦЕНКИ ПОКАЗАТЕЛЕЙ КРИТЕРИЕВ ЗНАЧИМОСТИ ОБЪЕКТОВ КИИ

Если ваша организация действует в сфере здравоохранения:

– КИИ В ЗДРАВООХРАНЕНИИ. КАК ОПРЕДЕЛИТЬ И ЧТО ДЕЛАТЬ ДАЛЬШЕ!

– КИИ В СФЕРЕ ЗДРАВООХРАНЕНИЯ

Процесс определения принадлежности к субъекту критической информационной инфраструктуры не так прост, как может показаться на первый взгляд. Существует много неочевидных факторов, которые могут влиять на результат, например, открытые дополнительные, не основные, виды деятельности по ОКВЭД, действующие лицензии, право собственности на информационные системы и другие факторы, которые могут отнести вас субъекту критической информационной инфраструктуре. Мы рекомендуем провести более детальное погружение в вопрос определения принадлежности к субъекту КИИ.

Если у вас возникли вопросы и вам нужна консультация, отправьте запрос, и мы БЕСПЛАТНО проконсультируем по вопросам безопасности критической информационной инфраструктуры.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Кибер атаки на сервисы гос предприятий – что делать в новых реалиях?

В конце февраля в связи с известными событиями мир погрузился в новую реальность. Всплеск активности злоумышленников в сети...

GDPR – как защитить сайт от жалоб со стороны конкурентов?

GDPR – как подготовить сайт чтобы защититься от жалоб со стороны конкурентов? Новое постановление может использоваться как дубина...

Сроки и этапы выполнения требований ФЗ-187

Десять месяцев назад вступил в законную силу ФЗ-187 и мы хотим показать наглядно, что времени для выполнения требований...

Что проверяет ФСБ по персональным данным или к нам едет ревизор

Что проверяет ФСБ по персональным данным? Как подготовиться к проверке ФСБ? Чем грозит проверка ФСБ в случае выявления...

Государственные органы и учреждения как субъект КИИ

Являются ли государственные органы и учреждения субъектами КИИ? Проясним ситуацию со ссылками на законодательство. Государственные органы и учреждения...

Фишинговый сайт клон государственного сервиса. Будьте внимательны, что бы не потерять свои данные

Наша компания обнаружила фишинговый сайт fsspgov.ru, который копирует внешний вид официального сайта судебных приставов fssp.gov.ru.    Анализ подделки...

Пентест – тестирование на проникновение | Penetration test | Особенности пентеста ИБ

Пентест (penetration test) – это оценка защищенности информационной системы с использованием контролируемых и максимально безопасных для инфраструктуры и...

Профиль защиты программного обеспечения и систем кредитных организаций и некредитных финансовых организаций

Банк России в Информационном письме №ИН-017-56/5 от 02 февраля 2022 сообщил о новой редакции методического документа «Профиль защиты...

Проект национального стандарта ГОСТ Р 51624-20ХХ «АСЗИ»

Вот и прошел год с того момента, как ожидалось утверждение нового ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы...

КИИ в здравоохранении. Как определить и что делать дальше!

КИИ в здравоохранении. Разбираемся как определить и что делать потом если все-таки угораздило. С примерами, шаблонами и экспресс-тестом....

Как проверяет ФСБ или правила правильной эксплуатации СКЗИ для защиты персональных данных

Федеральная служба безопасности осуществляет проверку операторов в том случае, если в примененных средствах защиты используется криптография. Федеральный закон...

БИМ проектирование | БИМ проектирование зданий

Технологии информационного моделирования (ТИМ / BIM) – создание информационной модели будущего объекта со всеми архитектурно-конструкторскими, технологическими, электротехническими, экономическими...

Безопасность КИИ | Защита критической информационной инфраструктуры | 187-ФЗ

Безопасность КИИ или ФЗ-187 О безопасности критической информационной инфраструктуры. Что необходимо сделать для соответствия закону.  Федеральный закон №-187 «О...

Импортозамещение в АСУ ТП

В последнее время мы стали наблюдать заметную тенденцию к использованию нашими заказчиками отечественных решений: SCADA, ПЛК и многое...

187-ФЗ “своими руками”. Рассказываем как во всем этом разобраться.

187-ФЗ “своими руками”. При проведении работ по выполнению требований 187-ФЗ «О безопасности критической информационной инфраструктуры» (Безопасность КИИ) до...

Категорирование объектов КИИ – есть ли жизнь после?

Категорирование объектов КИИ один из первых этапов работ по выполнению требований 187-ФЗ «О безопасности объектов КИИ в РФ»....

187-ФЗ «О безопасности КИИ РФ»

В рамках online конференции «All-Over-IP-2020» состоялось выступление заместителя начальника управления ФСТЭК Россия Алексея Кубарева. В рамках своего выступления...

Автоматизация процесса защиты персональных данных

Автоматизация процесса защиты персональных данных ключевой процесс при организации полноценной системы работы и защиты персональных данных на предприятии....

Оператор персональных данных – что делать, когда придут. Руководство к действию.

Согласно закону N 152-ФЗ, оператором персональных данных является государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и...

Судебные прецеденты между Операторами персональных данных и Роскомнадзором

Быть оператором персональных данных не просто. Дело не в сложности и запутанности законодательных актов, регламентирующих права и обязанности...