image

Защита КИИ (187-ФЗ)

Приведение КИИ в соответствие 187-ФЗ: категорирование объектов и интеграция с ГосСОПКА

С 1 января 2018 года вступил в силу Федеральный закон от 26.07.2017 г. N 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее – Закон). Закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (далее – КИИ) в целях ее устойчивого функционирования при проведении в отношении нее компьютерных атак.

Закон распространяется на субъекты КИИ – государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальных предпринимателей, которым по праву собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере:

  • здравоохранения;
  • науки;
  • транспорта;
  • связи;
  • энергетики;
  • государственной регистрации прав на недвижимое имущество и сделок с ним;
  • банковской сфере и иных сферах финансового рынка;
  • топливно-энергетического комплекса;
  • атомной энергии;
  • оборонной промышленности;
  • ракетно-космической промышленности;
  • горнодобывающей промышленности;
  • металлургической промышленности;
  • химической промышленности;

а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.

Регуляторами по данному Закону выступают ФСБ России, ФСТЭК России и Минкомсвязь России.

В соответствии с Законом безопасность КИИ и ее объектов обеспечивается за счет:

  • категорирования объектов КИИ в соответствии с установленными ПП РФ показателями критериев значимости объектов КИИ и их значений, а также порядка и сроков осуществления их категорирования (далее – Порядок категорирования объектов КИИ);
  • ведения реестров объектов КИИ с учетом их категории опасности;
  • установления требований к системам безопасности объектов КИИ с учетом их категории опасности;
  • обеспечения взаимодействия этих систем с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), созданной в соответствии с Указом Президента Российской Федерации от 15 января 2013 г. № 31с;
  • осуществления оценки защищенности КИИ и ее объектов;
  • осуществления государственного контроля в области безопасности КИИ.

Для приведения в соответствие требованиям Закона эксперты компании «Информзащита» помогут провести работы по категорированию объектов КИИ в два последовательных этапа:

  • формирование Перечня объектов КИИ;
  • проведение Категорирования объектов КИИ.

Новости и материалы по теме

Новости
20 / 10 / 2025
«Информзащита» приняла участие в конференции «Гарда: Сохранить всё»
III ежегодная конференция по защите данных «Гарда: Сохранить всё» прошла 16 октября в Москве. Организатор конференции – российский вендор решений в области информационной безопасности ГАРДА. «Информзащита» стала партнером мероприятия.
Новости
13 / 10 / 2025
НАЦ аттестовал облачную платформу «Спикател»
Национальный аттестационный центр (НАЦ, Группа компаний «Информзащита») провел аттестацию на соответствие требованиям к первому уровню защищенности персональных данных облачной платформы «Спикател», расположенной в ЦОДах в Москве.
Новости
08 / 10 / 2025
Атаки с использованием программ-вымогателей выросли почти на 50%
По данным специалистов компании “Информзащита” за последние восемь месяцев количество атак с использованием программ-вымогателей выросло примерно на 46% по сравнению с аналогичным периодом прошлого года.
Новости
07 / 10 / 2025
НАЦ аттестовал систему защищённой видеоконференцсвязи для «НИИграфит»
«Национальный аттестационный центр» (НАЦ, Группа компаний «Информзащита») проверил на соответствие требованиям по защите информации абонентский пункт видеоконференцсвязи (АП ВКС) дочерней организации Госкорпорации «Росатом» - «НИИграфит».
Новости
06 / 10 / 2025
«Информзащита» приняла участие в ИТОПК-2025
XIV Форум по цифровизации оборонно-промышленного комплекса России «ИТОПК-2025» прошел в Туле с 1 по 3 октября.
Новости
02 / 10 / 2025
Слитые учетные данные становятся отправной точкой кибератаки в 20% случаев
Хакеры активно используют украденные учетные данные на начальных этапах кибератак: порядка 20% инцидентов информационной безопасности за восемь месяцев 2025 года начинались с нелегитимного использования аккаунтов сотрудников в информационной системе.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей