Законодательство о безопасности КИИ

YOUTUBE · 30.11.2025 05:58

Ключевые темы и таймкоды

Вводный вебинар о законодательстве в сфере безопасности критической информационной инфраструктуры

0:06
  • Алексей Комаров, сотрудник компании "Уральский центр систем безопасности", проводит вводный вебинар о законодательстве в сфере безопасности критической информационной инфраструктуры.
  • Планируется серия вебинаров, которые будут выходить раз в неделю.
  • Рассматриваются нормативно-правовые акты, их структура и важность.

Структура нормативно-правовых актов

4:41
  • Условно пирамида нормативно-правовых актов состоит из концептуальных документов, федерального законодательства, подзаконных актов, проектов нормативных актов и методических документов.
  • Выделены три основных документа: основы направления госполитики в области обеспечения безопасности суд ип, супроизводственных и теологических процессов, критически важных объектов инфраструктуры Российской Федерации, доктрина информационной безопасности и стратегия развития информационного сообщества на 2017-2030 годы.

Федеральные законы и изменения в законодательстве

8:10
  • Сто седьмой федеральный закон является основным и главным федеральным законом в сфере безопасности критической информационной инфраструктуры.
  • Сто девяносто третий федеральный закон вносит изменения в законодательство о гостайне, а сто девяносто четвертый - в уголовный и уголовно-процессуальный кодексы.
  • Вводится уголовная ответственность за нарушения требований сто семьдесят седьмого федерального закона.

Ответственность за нарушение правил эксплуатации КИИ

12:07
  • Нарушение правил эксплуатации КИИ может повлечь уголовную ответственность до 10 лет лишения свободы.
  • Ответственность распространяется на всех, кто занимается обслуживанием КИИ, независимо от их должности.

Административная ответственность за нарушение требований

19:48
  • Невыполнение требований сто седьмого федерального закона может привести к административной ответственности в виде штрафов.
  • Ответственность может быть применена неоднократно, если нарушения не устранены.

Подзаконные нормативно-правовые акты

21:46
  • Указы президента и постановления правительства регулируют вопросы госсопки и категорирования КИИ.
  • Ожидается приказ ФСБ, который опишет обязанности по взаимодействию с системой госсопки.

Приказы и проекты приказов ФСБ

25:17
  • В декабре 2020 года были приняты приказы ФСБ, описывающие требования к созданию систем безопасности значимых объектов и обеспечению безопасности этих объектов.
  • Эти документы продолжают линию, начатую в предыдущих приказах, и описывают подходы и силы, которые должны быть задействованы.

Методические документы и информационные сообщения

30:47
  • В стек выпущено два информационных сообщения: о документах КСИ и о представлении перечня объектов в КСИ.
  • В мае 2021 года стек выпустил сообщение о документах КСИ, где говорится о том, что четыре документа, имеющие статус ДСП, могут применяться для моделирования угроз значимых объектов.
  • В августе 2021 года стек выпустил сообщение о представлении перечня объектов в КСИ, где просит использовать определенную таблицу для направления перечня объектов в КСИ.

Обзор нормативно-правовых актов

36:07
  • В видео обсуждается финальный пласт документов, касающихся госсобка, включая проекты нормативных актов, проекты документов ФСБ, касающиеся госсобка, и проекты приказов.
  • Обсуждаются три проекта приказа, один из которых касается технических условий установки и эксплуатации средств, а другой - порядка подготовки использования ресурсов единой сети электросвязи для обеспечения функционирования значимых объектов.

Рекомендации по изучению документов

40:34
  • Для первичного знакомства с темой рекомендуется начать с федерального закона, затем изучить сто восемьдесят седьмой федеральный закон, постановление правительства, сто двадцать семь око декорировании и два приказа стек.
  • Документы можно найти на сайте компании или на портале сто восемьдесят семь точка ру.

Ошибки в документах

42:59
  • В одном из документов обнаружена ошибка в показателях значимости объектов, где третья категория присваивается, если ущерб более одной тысячной, но менее пяти сотых, а вторая категория - если более пятитысячных, но или равно одной десятой.
  • Ошибка была замечена и отправлена в министерство финансов, но пока не исправлена.

Обсуждение федерального закона

47:07
  • В группе по безопасности Киев 187 обсуждаются вопросы, связанные с федеральным законом и его требованиями.
  • Есть группы в Telegram, Facebook, ВКонтакте и Twitter, где можно присоединиться и обсудить вопросы.

Планы на будущее

48:51
  • Вопросы, которые не вписываются в тематику вебинара, будут перенесены в отдельную серию.
  • Вебинары можно зарегистрироваться на сайте UCC.
  • Записи будут выкладываться на YouTube канал и сайт.
  • Вопросы можно задавать через форму на сайте или по электронной почте.
  • После вебинара появится форма для оценки и комментариев.

Изменения в области водоканалов

50:15
  • В сто двадцать седьмое постановление правительства не планируются изменения.
  • Для изменения федерального закона должен быть документ, равномощный ему.
  • Для внесения изменений в федеральный закон нужно принять другой федеральный закон.

Сроки категорирования объектов

53:51
  • Сроки категорирования объектов не установлены, но есть рычаги воздействия.
  • Решение в стек имеет статус, как и любое другое неопубликованное решение.

Опечатка в решении

57:47
  • Опечатка в решении не была признана ошибкой, но рекомендуется обращаться по инстанции.

Проект 31 приказа

58:44
  • Проект 31 приказа не обязателен и похож на 239 приказ.
  • Цель его существования неясна, и он не обязателен для использования.