2025 годОтвет: согласно информационному сообщению ФСТЭК России, применение
Методики оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры (далее – КИИ) Российской Федерации, утвержденной ФСТЭК России 02.05.2024 (далее – Методика) осуществляется по решению органа (организации) до введения в действие нормативных правовых актов, устанавливающих требования по оценке показателя защищенности. Согласно пункту 3 Методики, к органам (организациям) относятся государственные органы, органы местного самоуправления, организации, в том числе субъекты КИИ. Иное уточнение организаций, для которых применение Методики будет являться обязательным, на данный момент не определено в нормативно-правовом поле Российской Федерации.
Несмотря на то, что в настоящий момент отсутствует правовой нормативный акт, устанавливающий обязательность применение данной Методики, ФСТЭК России может запросить результат оценки показателя защищенности, а также отдельные исходные данные, используемые для оценки данного показателя (подпункт а пункта 5, пункт 15 Методики).
- В целях проведения качественной и точной оценки текущего состояния защиты информации или безопасности значимых объектов КИИ и предоставления результатов в ФСТЭК России по запросу рекомендуем проводить указанную оценку заблаговременно и в соответствии с Методикой. В случае непредоставления в течении 30 дней в ФСТЭК России по запросу результатов оценки показателя защищенности и (или) материалов, используемых для его оценки, соответствующим частным показателям безопасности будет присвоено значение 0, указывающее на несоблюдение соответствующих мер (пункт 16 Методики).