Критическая информационная инфраструктура (КИИ)
Канал в MAXКритическая информационная инфраструктура по 187-ФЗ: кто такой субъект КИИ, категорирование значимых объектов, требования ФСТЭК (приказ №239) и взаимодействие с ГосСОПКА (НКЦКИ, ФСБ).
Приказ ФСТЭК № 220: показатели Кзи и Узи для значимых объектов КИИ с 1 марта 2027 года
Приказ ФСТЭК России от 16.07.2026 № 220 дополнил Требования № 235 пунктами 36.1–36.4. Разбираем, кого касаются изменения, как часто считать показатель защищённости Кзи и уровень зрелости Узи, в какой срок направлять результаты во ФСТЭК России, что делать с подрядчиками и что подготовить до 1 марта 2027 года.
Протокол, акт и сведения по КИИ: как связать решение комиссии с формой во ФСТЭК России
Категорирование одного объекта оставляет три документа: протокол заседания комиссии, акт категорирования и сведения по форме приказа ФСТЭК России. Разбираем на примере, какие данные переходят из одного в другой, где они расходятся, что обязательно по Правилам, а что — практика, и в какие сроки сведения обновляют.
Инвентаризация объектов КИИ в 2026 году: отраслевые перечни и границы объектов
Как субъекту КИИ после изменений 58-ФЗ провести полную инвентаризацию ИС, ИТКС и АСУ, применить перечни типовых отраслевых объектов и отраслевые особенности, определить границы объектов, оформить неотносимость, не перепутать объект без категории с системой вне КИИ и поддерживать перечень в актуальном состоянии.
Подключение к ГосСОПКА через центр (SOC): аутсорсинг, порядок работы и ответственность субъекта КИИ
Как субъект критической информационной инфраструктуры взаимодействует с ГосСОПКА через ведомственный или корпоративный центр: модели подключения, порядок работы с центром, плюсы и минусы аутсорсинга, сроки уведомления об инцидентах и ответственность.
Приказ ФСТЭК № 236: форма сведений о результатах категорирования КИИ — что заполнять по разделам
Подробный разбор формы направления сведений о результатах категорирования объекта КИИ (приказ ФСТЭК России № 236 в редакции № 247 от 11.07.2025): все девять разделов формы, что вносить в каждый пункт, нюансы заполнения для распределённых объектов и эксплуатирующих лиц, обоснование неприменимости показателей значимости, порядок и сроки направления сведений во ФСТЭК России.
Оценка экономического ущерба при категорировании КИИ: показатели № 8, № 9, № 10 и проект методики ФСТЭК
Как субъекту КИИ оценить экономический ущерб при категорировании: показатели экономической значимости № 8 (ущерб субъекту КИИ), № 9 (ущерб бюджетам РФ) и № 10 (прекращение финансовых операций) перечня ПП-127, расчётные соотношения проекта методического документа ФСТЭК, наихудший сценарий и составляющие ущерба, экспертный метод и состав экспертной группы. Почему методика ФСТЭК остаётся проектом, чем руководствоваться до её утверждения и как комиссия по категорированию может правомерно применить расчётные соотношения проекта.
Пакет документов для значимого объекта КИИ: что проверяет ФСТЭК
Полный перечень документов для значимого объекта критической информационной инфраструктуры (К1-К3), когда объект не является одновременно ИСПДн или ГИС. Правовая рамка (187-ФЗ, ПП-127, приказы ФСТЭК №235 и №239), порядок проверки ФСТЭК по ПП-162 и что именно смотрит регулятор, пять блоков обязательных документов, чего в пакете быть не должно и ответственность за нарушения.
Импортозамещение СЗИ и ПО: запрет иностранного, реестр отечественного и что делать оператору
Кого и с каких сроков касается запрет иностранных средств защиты информации и программного обеспечения: Указ Президента №250 (СЗИ из недружественных государств), Указ №166 и 187-ФЗ (иностранное ПО на значимых объектах КИИ), реестр российского ПО и госзакупки. Практические шаги для оператора по переходу на отечественные сертифицированные решения.
Требования к специалистам по информационной безопасности: Указ № 250, КИИ, ГИС
Какие требования предъявляют к специалисту по информационной безопасности: сводная таблица по ролям — заместитель руководителя по Указу № 250, силы безопасности значимых объектов КИИ (приказ ФСТЭК России № 235), подразделение по защите ГИС (приказ ФСТЭК России № 117), лицензиат ФСТЭК России, ответственный за ПДн. Образование, переподготовка, повышение квалификации, обязанности и обучение персонала.
НКЦКИ и ГосСОПКА: что это, в чём разница и кто обязан подключаться
НКЦКИ — центр ФСБ России по компьютерным инцидентам, ГосСОПКА — система, которую он координирует. Кто из субъектов КИИ обязан с ними работать и когда сообщать об инциденте.
Субъект КИИ: касается ли вас 187-ФЗ — чек-лист
Кто такой субъект критической информационной инфраструктуры по 187-ФЗ, по каким сферам деятельности определяется этот статус и чем он отличается от наличия значимого объекта. Простой чек-лист, чтобы понять, относятся ли к вашей организации требования по КИИ, и что делать, если да.
Категорирование объектов КИИ в 2026 году: порядок, комиссия, акт и сроки по новой редакции ПП-127
Как субъекту КИИ провести категорирование по 187-ФЗ и Правилам, утверждённым постановлением Правительства РФ от 08.02.2018 № 127, в редакции от 07.11.2025 № 1762: отбор объектов по перечню типовых отраслевых объектов, состав комиссии, исходные данные, расчёт показателей по наихудшему сценарию, что теперь должно быть в акте категорирования, сведения во ФСТЭК в течение 10 рабочих дней, проверка, пересмотр и документы.