ФЕДЕРАЛЬНЫЙ ЗАКОН
Статья Российская Газета: Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"
О БЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ РОССИЙСКОЙ ФЕДЕРАЦИИ
1 января 2018 года вступил в силу Федеральный закон от 26.07.2017 N187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее – Закон), который распространяется на субъектов критической информационной инфраструктуры – государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере образование, медицине и др., а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.
Первоочередными задачами, которые стоят перед субъектами КИИ для выполнения требований Закона, являются:
- Формирование Комиссии по категорированию;
- Определение перечня объектов КИИ;
- Предоставление утвержденного перечня объектов КИИ во ФСТЭК России;
- Категорирование объектов КИИ в соответствии с показателями критериев значимости и их значений, установленных Правительством Российской Федерации;
- Предоставление во ФСТЭК России сведений о результатах категорирования объектов КИИ.
Далее, на основании результатов категорирования, субъекты КИИ должны будут выполнить соответствующие требования ФСТЭК России, ФСБ России и/или Минкомсвязи России по обеспечению безопасности принадлежащих им значимых объектов КИИ.
Правила категорирования объектов КИИ и перечень показателей критериев значимости объектов КИИ утверждены постановлением Правительства РФ N127 от 08.02.2018 г. (далее – ПП РФ №127).
При этом необходимо отдельно обратить внимание на то, что отсутствие письма от отраслевого регулятора или органа исполнительной власти с определением сроков утверждения перечня объектов КИИ не является основанием для исключения организации из сферы действия Закона. ФСТЭК России неоднократно озвучивал на конференциях, что определение принадлежности организации к категории «субъектов КИИ» осуществляется на основании анализа учредительных документов, кодов ОКВЭД и выданных организации лицензий и иных разрешительных документов, а также анонсировал планируемые изменения в ПП РФ №127, явно определяющие срок формирования перечня объектов КИИ. Поэтому всем субъектам КИИ, включая и тех, которые не получили информационные письма от отраслевых регуляторов или органов исполнительной власти, не стоит откладывать выполнение требований Закона и ПП РФ №127.