Комплаенс КИИ: 187-ФЗ, категорирование и требования ФСТЭК
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Независимый разбор регуляторики критической информационной инфраструктуры без привязки к вендору: кто такой субъект КИИ, как провести категорирование по актуальным правилам после реформы 2025–2026, что требует ФСТЭК от значимых объектов и как это связано с выбором СЗИ.
Категорирование объектов КИИ
Порядок, категории значимости 1/2/3, показатели, сроки и ответственность — на актуальной логике после реформы ПП № 1762.
Читать →Что такое КИИ и субъект КИИ
Кто попадает под 187-ФЗ, что считается объектом КИИ, чем субъект отличается от объекта и когда возникают обязанности.
Читать →187-ФЗ простыми словами
О чём закон о безопасности КИИ: структура, обязанности субъектов, роли ФСТЭК/ФСБ, ответственность.
Читать →ГосСОПКА и НКЦКИ
Что за система, как подключиться, в какие сроки сообщать об инцидентах, аккредитация центров.
Читать →Реестр значимых объектов КИИ
Кто ведёт, как объект попадает в реестр, что меняется после включения, актуализация и исключение.
Читать →Приказ ФСТЭК № 235
Требования к системе безопасности значимого объекта КИИ: оргструктура, документы, отличие от приказа № 239.
Читать →Перечень типовых отраслевых объектов КИИ
Распоряжение № 360-р: 14 сфер, структура перечня и таблица отраслевых постановлений — 7 из 14 принято.
Читать →Приказ ФСТЭК № 239
Требования к обеспечению безопасности значимых объектов КИИ: меры защиты, оценка соответствия, отличие от № 235.
Читать →Приказ ФСТЭК № 31
Защита АСУ ТП на критически важных объектах: классы К1–К3, группы мер и соотношение с приказами № 239 и № 235.
Читать →Статья 13.12.2 КоАП РФ
Штрафы за нарушение правил эксплуатации и доступа к объектам КИИ: суммы, кого касается, отличие от 13.12.1.
Читать →Переход КИИ на российское ПО
Обязанность применять отечественное ПО на значимых объектах: сроки, доверенные ПАК, что считается российским.
Читать →