2025 годОтвет: для ответа на данный вопрос необходимо рассмотреть категории ответственных лиц, которых назначают в рамках обеспечения информационной безопасности (далее – ИБ) и безопасности критической информационной инфраструктуры (далее – КИИ).
1. В соответствии с требованиями
Указа Президента Российской Федерации (далее – РФ) от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» (далее – УП-250), на руководителей субъектов КИИ возлагается персональная ответственность за обеспечение ИБ организации. Информировать контролирующие органы о возложении ответственности на руководителя организации не требуется.
2. Также в соответствии с требованиями УП-250, в организационно-штатной структуре субъекта КИИ должен быть выделен заместитель руководителя организации, на которого необходимо возложить полномочия по обеспечению ИБ организации (так называемый заместитель руководителя по ИБ). Информировать контролирующие органы о выделении должности «Заместитель руководителя по ИБ» (о возложении обязанностей по обеспечению ИБ на соответствующее лицо) не требуется.
3. В соответствии с
Требованиями к созданию систем безопасности значимых объектов КИИ РФ и обеспечению их функционирования, утвержденными приказом ФСТЭК России от 21.12.2017 № 235, субъектом КИИ должно быть создано структурное подразделение, ответственное за обеспечение безопасности значимых объектов КИИ, или назначены отдельные ответственные специалисты по безопасности. В том числе необходимо выделить отдельного специалиста, на которого возлагаются функции обеспечения безопасности значимых объектов КИИ. Информация о структурном подразделении и специалисте (специалистах) направляется в Сведениях о результатах категорирования (по форме
приказа ФСТЭК России от 22.12.2017 № 236 «Об утверждении формы направления…»).
В соответствии с
Правилами категорирования объектов КИИ, утвержденными постановлением Правительства РФ от 08.02.2018 № 127, Сведения о результатах категорирования необходимо поддерживать в актуальном и достоверном состоянии. В случае изменения данных, изложенных в Сведениях о результатах категорирования, субъект КИИ обязан в течение 20 рабочих дней со дня появления изменений направить актуальные Сведения во ФСТЭК России. За несвоевременное или непредоставление Сведений о результатах категорирования предусмотрена административная ответственность в соответствии со
статьей 19.7.15 Кодекса об административных правонарушениях РФ.