2026 годОтвет: да, необходимо информировать ФСБ России о компьютерном инциденте, произошедшем на информационной системе, автоматизированной системе управления или информационно-телекоммуникационной сети субъекта критической информационной инфраструктуры (далее – КИИ) до завершение работ по категорированию (включая определение объектов КИИ), поскольку такие сети и системы потенциально являются объектами КИИ.
В соответствии с частью 2 статьи 9
Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», субъекты КИИ должны информировать о компьютерных инцидентах, произошедших на объектах КИИ вне зависимости от присвоенной им категории значимости, федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ФСБ России). Соответственно, для полного соблюдения установленных законодательством требований рекомендуется информировать об инцидентах до завершения процесса категорирования.
- При этом стоит отметить, что в правовой системе Российской Федерации действует юридический принцип «Незнание законов не освобождает от ответственности». Компьютерный инцидент, идентифицированный самостоятельно специалистами ФСБ России или иными полномочными правоохранительными органами, влечет к привлечению субъекта КИИ к административной ответственности, предусмотренной статьей 13.12.1 Кодекса Российской Федерации об административных правонарушениях, а также к проведению внеплановой проверки в рамках государственного контроля надзорными органами.