Нажимая кнопку «Отправить», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных
Разбор актуальных тем по информационной безопасности от экспертов УЦСБ
FAQ ИБ
Регулярные ответы на вопросы по информационной безопасности
Новости
Последние новости и мероприятия Центра кибербезопасности УЦСБ
Новости
Решения
Услуги
Чтобы сделать сайт более удобным, мы собираем cookie-файлы. Отключить сбор cookie можно в настройках браузера. Подробную информацию о файлах cookie можно изучить здесь.
Понятно
Главная / Новости / FAQ ИБ / Объекты КИИ: какие требования нужно выполнять для ОКИИ, в отношении которых не присвоена категория значимости?
Объекты КИИ: какие требования нужно выполнять для ОКИИ, в отношении которых не присвоена категория значимости?
2025 год
Ответ:
Требования, изложенные в ст. 7 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее – 187-ФЗ), включая необходимость уточнения категории значимости в случае внесения изменений в состав объекта критической информационной инфраструктуры (далее – КИИ), а также не реже чем один раз в 5 лет, если иные сроки не установлены отраслевыми особенностями категорирования, а также в случае изменения показателей критериев значимости объектов КИИ или их значений, отраслевых особенностей категорирования (выполняются в соответствии с Правилами категорирования объектов КИИ Российской Федерации, утвержденных постановлением Правительства от 08.02.2018 № 127).
Требования, изложенные в ч. 2 ст. 9 187-ФЗ (выполняются в соответствии с нормативными правовыми актами ФСБ России):
незамедлительно информировать о компьютерных атаках и компьютерных инцидентах ФСБ России, а также Центральный банк Российской Федерации (далее – Банк России) (в случае, если субъект КИИ осуществляет деятельность в банковской сфере и в иных сферах финансового рынка) в установленном указанным ФСБ России порядке (в банковской сфере и в иных сферах финансового рынка указанный порядок устанавливается по согласованию с Банком России;
оказывать содействие должностным лицам ФСБ России в обнаружении, предупреждении и ликвидации последствий компьютерных атак, установлении причин и условий возникновения компьютерных инцидентов;
в случае установки на объектах КИИ средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе средств, предназначенных для поиска признаков компьютерных атак обеспечивать выполнение порядка, технических условий установки и эксплуатации таких средств, их сохранность.
Свяжитесьс экспертами Центракибербезопасности УЦСБ, чтобы реализовать оптимальный план цифровой защиты вашего бизнеса
Вы будете получать только полезную информацию о кибербезопасности — никакого спама и рекламы
Нажимая кнопку «Подписаться», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных