Нормативные документы по обеспечению безопасности КИИ

Какими документами следует руководствоваться при обеспечении безопасности объектов КИИ?

Основной документ – ФЗ № 187 «О Безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017.

Связанные нормативные документы:

  1. Приказ ФСТЭК от 06.12.2017 № 227 «Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации» – вступил в силу 20.02.2018.
  2. Приказ ФСТЭК России от 11.12.2017 № 229 «Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» – вступил в силу 8.01.2018.
  3. Постановление Правительства Российской Федерации от 08.02.2018 г. № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений» – вступило в силу 21.02.2018.
  4. Приказ ФСТЭК от 21.12.2017 №235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».
  5. Приказ ФСТЭК от 22.12.2017 №236 «Об утверждении формы направления сведений о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий».
  6. Приказ ФСТЭК от 25.12.2017 №239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  7. Постановление Правительства Российской Федерации от 11.07.2018 г. № 808 «О внесении изменения в Правила организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса».
  8. Постановление Правительства Российской Федерации от 17.02.2018 г. № 162 «Об утверждении Правил осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  9. Указ Президента Российской Федерации от 25.11.2017 г. № 569 «О внесении изменений в Положение о ФСТЭК».
  10. Приказ ФСТЭК от 26.04.2018 №72 «О внесении изменений в регламент ФСТЭК».
  11. Методический документ ФСТЭК «Меры защиты информационных и автоматизированных систем и содержащейся в них информации» – планируется утвердить во втором квартале 2018 года.
    Документ включит в себя общие положения, рекомендации по выбору мер защиты информации, содержание мер защиты информации. Методический документ будет единым для 17/21/31 приказов. Примерно в это же время ФСТЭК планирует привести приказы и КИИ к единой нумерации требований.
  12. Выписка из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации – Концепция утверждена Президентом РФ 12.12.2014 № К 1274.

Помимо Приказа ФСТЭК № 239, в зависимости от данных, обрабатываемых объектом КИИ, следует руководствоваться следующими документами:

ОбъектДокументы
Обрабатывает государственную тайнуЗаконодательство в области защиты гостайны
ГИСПриказ ФСТЭК № 239 плюс к немуПриказ ФСТЭК №17 от 11.02.2013
ПДнПостановление Правительства РФ №1119 от 01.11.2012
ИТКСНормативно-правовые акты Минкомсвязи

 

Проекты документов ФСБ:

  1. Проект приказа ФСБ О Национальном координационном центре по компьютерным инцидентам.
  2. Проект приказа ФСБ об утверждении Перечня информации и Порядка представления информации в ГосСОПКА.
  3. Проект приказа ФСБ об утверждении порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения.

  4. Проект приказа ФСБ Об утверждении порядка, технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры Российской Федерации.
  5. Проект приказа ФСБ Об утверждении Требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  6. Проект приказа ФСБ Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации.

 

Ответственность:

Федеральный закон №193-ФЗ от 26.07.2017 «О внесении изменений в отдельные законодательные акты РФ в связи с принятием ФЗ «О безопасности КИИ РФ».

Федеральный закон №194-ФЗ от 26.07.2017 «О внесении изменений в УК РФ и УПК РФ в связи с принятием ФЗ «О безопасности КИИ РФ».

 

Другие статьи по теме КИИ:

Порядок категорирования объектов КИИ

Требования к системам безопасности значимых объектов КИИ

Обзор требований по обеспечению безопасности значимых объектов КИИ

Поделиться записью: