2025 годОтвет: согласно
методике оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры (далее – КИИ) Российской Федерации, утвержденной ФСТЭК России от 02.05.2024 (далее – Методика), данный документ может применяться ФСТЭК России для мониторинга текущего состояния защиты информации и обеспечения безопасности объектов КИИ в организациях (субъекты КИИ, операторы персональных данных и пр.). По тексту Методики поясняется, что мониторинг проводится путем направления ФСТЭК России запросов в адрес организаций о предоставлении результатов оценки показателя защищенности. Предполагается, что организации будут самостоятельно проводить оценку показателя защищенности в соответствии с Методикой и направлять результаты в ФСТЭК России по запросу (пункт 15 Методики). Соответственно, мониторинг состояния обеспечения безопасности объектов КИИ и государственный контроль являются двумя разными мероприятиями.
Стоит отметить, что, согласно
информационному сообщению ФСТЭК России, применение Методики осуществляется по решению организации до введения в действие нормативных правовых актов, устанавливающих требования по оценке показателя, характеризующего текущее состояние технической защиты информации и обеспечения безопасности объектов КИИ. То есть на данный момент Методика носит рекомендательно-подготовительный характер. Соответственно, ФСТЭК России не может проводить мониторинг и запрашивать результаты оценки показателя защищенности до утверждения требований об обязательном применении Методики для организаций.