ZLONOV.live | КИИ

КИИ

Всего: 55

Изменения законодательства за сентябрь: https://hub.zlonov.ru/laws/reviews/2025-09-USSC-review

  • КИИ: правила и мониторинг перехода субъектов КИИ на российское ПО, требования к доверенному ПО, порядок формирования перечня российского ПО для собственных нужд;
  • ПДн: изменения в технических требованиях к биометрическим ПДн в ЕБС;
  • Список законопроектов, вступивших в силу с 1 сентября 2025 года;
  • Методика ФСТЭК России для проведения пентестов ГИС;
  • Судебная практика в области ИБ за 3 квартал 2025 года;
  • и другое.

Изменения законодательства за август: https://hub.zlonov.ru/laws/reviews/2025-08-USSC-review

  • КИИ: обновление формы подачи сведений о категориях значимости объектов КИИ и порядка ведения реестра ЗО КИИ, продление переходного периода для создания структурных подразделений ГосСОПКА.
  • ПДн: Требования и методы обезличивания ПДн, изменения в процедурах и полномочиях Роскомнадзора при проведении госконтроля за обработкой ПДн, перечень случаев использования биометрических данных из ЕБС.
  • Масштабный (54 страницы!) проект ФЗ для усиления борьбы с киберпреступностью, мошенничеством и правонарушениями, совершаемыми с использованием цифровых технологий.
  • Нововведения в регулировании ИТ-сферы и ПО, изменения формы отчётности операторов услуг платежной инфраструктуры, ряд изменений в госконтроле в области связи, требования к защите профтайны ФСО России.
  • и другое.

За последние несколько месяцев вышло такое количество новых документов по теме КИИ, что пришлось даже увеличить число отдельно подсвечиваемых свежих документов до двадцати: https://zlonov.ru/kii/

Приказом ФСБ России №282 от 21.07.2025 с трёх до пяти лет увеличен переходный период, в течение которого центрам ГосСОПКА допускается осуществлять мероприятия по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в интересах субъектов КИИ на основании заключенных с НКЦКИ соглашений о сотрудничестве: https://hub.zlonov.ru/laws/Приказы-ФСБ-России/Приказ-ФСБ-России-№282-от-21.07.2025

Собрал в Хабе Злонова все опубликованные проекты постановлений Правительства об утверждении отраслевых особенностей категорирования объектов КИИ: https://hub.zlonov.ru/tags/отраслевые_особенности_категорирования

Мне неизвестно, по какой причине проекты нормативно-правовых актов на regulation.gov.ru не открываются по прямым ссылкам (https://regulation.gov.ru/projects/158031), хотя есть на главной станице вбить в строку поиска его номер (158031) и перейти по такой же ссылке, то проблемы не возникает, так что Хаб - вполне себе вариант быстрого доступа к текстам этих проектов.

Изменения законодательства за июль: https://hub.zlonov.ru/laws/reviews/2025-07-USSC-review

  • КИИ: проекты постановлений Правительства об отраслевых особенностях категорирования объектов КИИ в сфере здравоохранения и ракетно-космической промышленности;
  • ПДн: совместный приказ ФСБ России, СВР России, МО России, ФСО России и МВД России, устанавливающий порядок доступа к ИС и (или) БД, содержащим ПДн специальных служб и лиц, находящихся под госохраной;
  • Приказы ФСТЭК России о лицензионном контроле деятельности по технической защите конфиденциальной информации (ТЗКИ) и по разработке и производству средств защиты конфиденциальной информации (СЗКИ);
  • Требования к техническим и программным средствам, используемым ФОИВ при организации видео- и веб-конференций;
  • и другое.

Пока изучал изменения в 187-ФЗ О безопасности КИИ, внесённые в этом году, опробовал ещё один инструмент Obsidian - холст (canvas). Оказалось - вполне удобно и достаточно наглядно. Итоговый результат: в виде картинки, в формате PDF с распознанным текстом одной страницей и в виде многостраничного файла. Ссылки на нормативные акты вручную проставлять не стал - слишком утомительно. Попозже подумаю, как лучше добавить этот холст в ПБЗ.

Изменения законодательства за июнь: https://hub.zlonov.ru/laws/reviews/2025-06-USSC-review

  • КИИ: проекты отраслевых особенностей категорирования объектов КИИ, проекты перечней типовых отраслевых объектов КИИ и изменения в Правилах категорирования объектов КИИ;
  • ПДн: законопроекты в сфере ПДн граждан РФ при трансграничной передаче данных и о расширении возможностей использования биометрических ПДн при проходе на территории организаций, требования о необходимости оформления согласия на обработку ПДн отдельно от иных документов, изменения в 152-ФЗ, а также правила взаимодействия Минцифры России с операторами ПДн, формирования составов обезличенных ПДн и предоставления доступа к составам обезличенных ПДн;
  • Закон о создании ГИС по противодействию преступлениям, совершаемым с использованием информационных технологий.
  • Требования о защите информации, содержащейся в ГИС, иных ИС государственных органов, государственных унитарных предприятий, государственных учреждений, которые придут на смену приказу ФСТЭК России № 17;
  • Свежая судебная практика в области ИБ;
  • и другое.

Добавление: Все упомянутые в обзоре новые нормативно-правовые акты добавлены в Персональную база знаний по законодательству https://zlonov.live/blog/legislation-personal-knowledge-base/

В майском обзоре изменений законодательства от коллег из УЦСБ:

  • отраслевые особенности категорирования объектов КИИ сфер связи и недвижимости;
  • изменения в технических требованиях к биоПДн в ЕБС;
  • увеличение штрафов за нарушения требований о защите информации, в том числе за использование несертифицированных СрЗИ;
  • план мероприятий по реализации Стратегии развития отрасли связи РФ на период до 2035 года;
  • и другое.

Кстати, свой вариант обзора законодательства начал готовить Департамент консалтинга UDV Group.

Обзор законодательства от Аналитического центра УЦСБ за апрель: https://hub.zlonov.ru/laws/reviews/2025-04-USSC-review

Краткое содержание:

  • изменения в 187-ФЗ “О безопасности КИИ”
  • новые методические указания по категорированию объектов КИИ в сфере связи
  • Постановление Правительства РФ о случаях формирования составов обезличенных ПДн и проекты новых Поставновлений по этой же тематике
  • новые государственные образовательные стандарты по специальностям 09.02.11 и 09.02.12
  • обзор деятельности ФСТЭК России
  • и прочее

Обзор законодательства от Аналитического центра УЦСБ за март с проставленными ссылками на НПА в Хабе Злонова: https://hub.zlonov.ru/laws/reviews/2025-03-USSC-review

В обзор (так как он формально мартовский) пока не попали свежие изменения в законодательстве о безопасности КИИ, но зато есть интересный обзор судебной практики.

Основным местом для размещения подборок законодательных актов ещё в прошлом году стал Хаб Злонова, но уже давно существующий раздел “Безопасность КИИ и 187-ФЗ” на основном сайте всё ещё пользуется популярностью.

Мне, например, он визуально нравится больше. Проблема с ним была только в том, что раньше приходилось обновлять его вручную при выходе каждого нового документа, так что получалось делать это довольно редко.

Но, наконец, дошли руки написать скрипт, генерирующий эту страницу автоматически из базы НПА Хаба Злонова. Так что теперь частота обновлений должна, по идее, увеличиться.

Предложения и дополнения приветствуются: https://zlonov.ru/kii/

Минтруд пополнил перечень уполномоченных органов, ответственных за организацию перехода субъектов КИИ на преимущественное применение ДПАК на принадлежащих им ЗО КИИ в банковской сфере и иных сферах финансового рынка (в части вопросов организации перехода субъектов КИИ, созданных РФ в целях осуществления государством пенсионного обеспечения, обязательного пенсионного страхования и обязательного соцстрахования).

https://hub.zlonov.ru/laws/Постановления-Правительства-РФ/ПП-1915-от-26.12.2024

/media/covers/2024-11 KII security.jpg
Безопасность КИИ (критической информационной инфраструктуры)

Ноябрь 2024
эфир 📺

Приложение 3 Описание объекта закупки к извещению Технологический.docx

Минпромторг проводит конкурс на НИР стоимостью 1 036 000 000,00 ₽ по теме перехода субъектов КИИ на ДПАК. Любопытно, во сколько можно оценить сам переход?

Выполнение научно-исследовательской работы «Организация перехода субъектов критической информационной инфраструктуры на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры», шифр «Технологический суверенитет»

https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100009524000188

featured.jpeg
[статья] Запрет иностранных решений в КИИ: как обстоят дела в реальности

Моя авторская статья на Anti-Malware

12.03.2024
  autoimported 🤖
/images/grey_wall.jpg
Запрет иностранных решений в КИИ: как обстоят дела в реальности

Рассмотрим, какие нормативные правовые акты реально регулируют применение иностранных решений в КИИ, какие действуют ограничения и запреты, где всё ещё могут быть использованы альтернативные варианты.

Март 2024
статья 📑
featured.jpg
Обновление подборки законодательства о КИИ на сентябрь 2023

Добавлены свежие нормативно-правовые акты

27.09.2023
  autoimported 🤖
featured.jpg
Требования Минэнерго для ЗО КИИ при дистанционном управлении

Обзор проекта приказа об утверждении требований по обеспечению безопасности для дистанционного управления в электроэнергетике

21.06.2023
  autoimported 🤖
featured.jpg
Запрет иностранного в КИИ

Обзор основных запретов на использование иностранного программного обеспечения и оборудования на объектах критической информационной инфраструктуры

19.06.2023
  autoimported 🤖
featured.jpg
Обновление подборки законодательства о КИИ на март 2023

Добавлены свежие нормативно-правовые акты

24.03.2023
  autoimported 🤖
featured.png
Полный перечень вариантов реализации мер приказа №239 ФСТЭК России

Завершена работа над примерами реализации мер обеспечения безопасности значимых объектов из приказа ФСТЭК России №239

15.10.2021
security 🛡️ autoimported 🤖
featured.png
Реинкарнация раздела с мерами из приказов ФСТЭК России

Продолжение над работой по разделу с мерами приказов ФСТЭК России

20.07.2021
security 🛡️ autoimported 🤖
featured.jpg
Финал эпохи Дайджестов КИИ

Прощаемся с Дайджестами КИИ 187-ФЗ

15.03.2021
blogging ⌨️ autoimported 🤖
featured.jpg
[статья] Субъекты КИИ: торопитесь не торопясь!

Вышел свежий выпуск журнала «CONNECT. Мир информационных технологий» с моей статьёй про общее состояние дел с выполнением требований законодательства в области защиты КИИ

18.11.2020
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Субъекты КИИ: торопитесь не торопясь!

Стратегия откладывания вопроса «на потом» становится все менее оправданной, что, видимо, неизбежно повлечет рост числа субъектов КИИ, выполняющих требования законодательства во все большем объеме.

Ноябрь 2020
статья 📑
featured.jpg
Изменения Требований по обеспечению безопасности ЗО КИИ (позиция ФСТЭК России)

27.10.2020
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Все дайджесты КИИ 187-ФЗ за 2019 год

27.12.2019
autoimported 🤖
/images/grey_wall.jpg
Бесплатная Программа повышения квалификации "Обеспечение безопасности КИИ"

12.12.2019
autoimported 🤖
/media/covers/2019-12 KII 187-FZ Results.jpg
КИИ 187-ФЗ: Итоги 2019 года и вызовы 2020 года

5 декабря в Москве прошла конференция Код информационной безопасности ИТОГИ. Практикующие профессионалы в сфере безопасности, в компании производителей российского программного обеспечения обсудили главные тренды уходящего года и озвучили свои ожидания от грядущего

Декабрь 2019
доклад 🎤 презентация 🖥️
/images/grey_wall.jpg
(презентация) Код ИБ Итоги: КИИ 187-ФЗ

05.12.2019
autoimported 🤖
/images/grey_wall.jpg
Введение ответственности за нарушения 187-ФЗ

Уголовная практика по делам, связанным с неправомерным воздействием на критическую информационную структуру Российской Федерации, уже начинает складываться

22.10.2019
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Реализация мер ИАФ из приказа ФСТЭК №239

Прощаемся с Дайджестами КИИ 187-ФЗ

02.10.2019
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Выгорание персонала ИБ АСУ ТП

15.08.2019
autoimported 🤖
featured.png
Таблица с мерами из приказов ФСТЭК России

Единая таблица мер из четырёх приказов ФСТЭК России

08.08.2019
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Дайджесты КИИ 187-ФЗ и RUSCADASEC

07.06.2019
autoimported 🤖
/images/grey_wall.jpg
Изменения в нормативной базе по КИИ

24.04.2019
autoimported 🤖
/images/grey_wall.jpg
[доклад] Решения для автоматизации требований 187-ФЗ

22.03.2019
event 🗓️ autoimported 🤖
/media/covers/2019-03 ICS security conf in Moscow.jpg
В Москве прошла конференция «Информационная безопасность АСУ ТП критически важных объектов»

Март 2019
упоминание 🥸
/images/grey_wall.jpg
(презентация) Трудности реализации требований 187-ФЗ для промышленных предприятий

04.03.2019
autoimported 🤖
/images/grey_wall.jpg
Динамика Категорирования по 187-ФЗ

13.02.2019
autoimported 🤖
/images/grey_wall.jpg
[обновлено] Курсы по 187-ФЗ и безопасности КИИ

01.02.2019
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Каналы и чаты в Telegram по информационной безопасности и около неё

04.01.2019
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Год бумажной собаки

При подведении итогов года всегда трудно выделить главные событий — неизменно накладываются эффекты недавности (самое свежее чаще представляется более важным, чем потом оказывается на самом деле) и частоты (чем чаще сталкиваешься с явлением, тем более определяющим и формирующим тенденции оно начинает казаться).

Декабрь 2018
статья 📑
/images/grey_wall.jpg
Обязательность подключения к ГосСОПКА

13.11.2018
autoimported 🤖
/images/grey_wall.jpg
Нюансы требований 187-ФЗ: итоги опроса (теперь с комментариями)

08.11.2018
autoimported 🤖
/images/grey_wall.jpg
Серия вебинаров о безопасности КИИ

10.10.2018
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Итоги экспресс-опроса по нюансам 187-ФЗ

28.09.2018
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Категорирование КИИ: не спеши, но поторапливайся!

31.05.2018
autoimported 🤖
/media/covers/2018-02 187-FZ.jpg
187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

Доклад в рамках конференции ИБ АСУ ТП КВО 2018

Февраль 2018
доклад 🎤 презентация 🖥️
/images/grey_wall.jpg
(презентация) 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»

27.02.2018
event 🗓️ autoimported 🤖
/images/grey_wall.jpg
Подзаконные акты к 187-ФЗ о безопасности КИИ [UPD. 10.01.2018]

27.10.2017
autoimported 🤖
/images/grey_wall.jpg
[майндкарта] Детальная диаграмма связей ФЗ о безопасности КИИ

13.07.2017
security 🛡️ autoimported 🤖
/images/grey_wall.jpg
Законопроект О безопасности КИИ включен в календарь Госдумы

30.05.2017
autoimported 🤖
featured.png
Нормативные документы по информационной безопасности АСУ ТП, АСУ ПиТП, КСИИ, КВО, КИИ

Подборка нормативно-правовых документов по теме ИБ АСУ ТП вместе со ссылками (где это возможно) на тексты документов в справочно-правовых системах и на сайтах госорганов, а также ссылками на файлы в формате PDF для удобства скачивания

30.06.2015
security 🛡️ autoimported 🤖