Правительство РФ утвердило режим категорирования объектов критической информационной инфраструктуры (КИИ) в ракетно-космической промышленности. Оценка строится на анализе масштаба возможных последствий компьютерных инцидентов для производственных, технологических и управленческих процессов отрасли. По итогам оценки объектам присваиваются категории значимости, а операторы получают обязанности по защите и отчетности.
| Параметр | Что установлено |
|---|---|
| Сфера действия | Объекты КИИ, используемые в ракетно-космической промышленности (производство, испытания, управление, связь, навигация, НИОКР и др.). |
| Кто обязан | Организации отрасли — операторы КИИ, владеющие или эксплуатирующие информационные системы, АСУ ТП, сети связи и иные ресурсы, подпадающие под требования 187-ФЗ. |
| Что оценивают | Масштаб последствий компьютерных инцидентов: влияние на обороноспособность и безопасность, непрерывность отраслевых программ и полетов, устойчивость технологических цепочек, экономику и социальную сферу. |
| Категории значимости | Присваиваются категории 1, 2 или 3 уровня значимости в зависимости от тяжести возможных последствий. |
| Процедура | Инвентаризация объектов; определение критичных процессов и ресурсов; анализ угроз и уязвимостей; расчет последствий; комиссионное решение о категории; утверждение руководителем; оформление и хранение материалов. |
| Уведомление | Направление сведений об отнесении объектов к значимым и их категории в уполномоченный орган (в установленном порядке и сроках). |
| Актуализация | Пересмотр категории при изменениях архитектуры, технологий, угроз, последствий инцидентов либо по результатам проверок и расследований. |
| Требования после категорирования | Внедрение и поддержание мер защиты по установленным уровням безопасности, проведение оценки соответствия/аттестации, подготовка персонала, реагирование и отчетность. |
| Ответственность | За нарушение требований безопасности значимых объектов КИИ предусмотрена административная ответственность в соответствии с законодательством РФ. |
| Вопрос | Ответ |
|---|---|
| Какие объекты подпадают под категорирование? | Информационные системы, АСУ ТП, сети и иные ресурсы, используемые в отрасли и влияющие на критичные процессы. |
| Что является основой для присвоения категории? | Оценка масштаба последствий возможных компьютерных инцидентов по установленным критериям. |
| Нужно ли уведомлять государственный орган? | Да. Сведения о значимых объектах КИИ и их категориях направляются в уполномоченный орган в установленном порядке. |
| Когда пересматривать категорию? | При изменениях архитектуры и функций систем, появлении новых угроз, изменении последствий инцидентов, а также по результатам проверок. |
| Какая ответственность предусмотрена? | За нарушение требований безопасности КИИ — административная ответственность по законодательству РФ. |
Какие льготы действуют для детей при поездках по России на поездах дальнего следования, как посчитать…
Верховный Суд РФ отменил постановление кассационной инстанции, которым уголовное дело в отношении руководителя организации по…
Росреестр утвердил новый порядок взимания и возврата платы за предоставление сведений из Единого государственного реестра…
До 15 мая 2026 учреждения публичного сектора должны разместить сведения о среднемесячных выплатах за 2025…
Правительство уточнило порядок одобрения программ повышения экологической эффективности. С 1 декабря 2026 для обмена документами…
Кабмин изменил правила проведения экзамена на получение водительских прав. Теперь практическую часть назначают не позднее…