Приказ ФСТЭК от 6 декабря 2017 г. № 227

Приказ ФСТЭК от 6 декабря 2017 г. № 227 "Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации"

Ключевые выдержки из приказа ФСБ России от 24 июля 2018 г. № 367:

- Настоящий Порядок определяет правила формирования и ведения Реестра значимых объектов КИИ Российской Федерации с целью учета значимых объектов КИИ в ходе межотраслевой координации деятельности по осуществлению государственного контроля в области обеспечения безопасности значимых объектов КИИ, а также проведения иных мероприятий в области обеспечения безопасности КИИ.
- Решение о включении сведений о значимом объекте КИИ в Реестр принимается в течение 30 дней со дня получения ФСТЭК России сведений от субъекта КИИ.
- В Реестр вносятся следующие сведения о значимом объекте критической информационной инфраструктуры:
  • наименование значимого объекта критической информационной инфраструктуры;
  • наименование субъекта критической информационной инфраструктуры;
  • сведения о взаимодействии значимого объекта критической информационной инфраструктуры и сетей электросвязи;
  • сведения о лице, эксплуатирующем значимый объект критической информационной инфраструктуры;
  • категория значимости, которая присвоена объекту критической информационной инфраструктуры субъектом критической информационной инфраструктуры;
  • сведения о программных и программно-аппаратных средствах, используемых на значимом объекте критической информационной инфраструктуры;
  • меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры.

Источник

Срок действия: не ограничен

Ответственность:
  • Административная ответственность по ст. 13.12.1 КоАП РФ
  • Уголовная ответственность по ст. 274.1 УК РФ, если был причинен вред КИИ

Ответственные лица
  • Руководители государственных органов (организаций)
  • Зам. руководителя по ИБ

Связанные документы:

ИТ-решения, которые закрывают требования нормативных документов
  • ViPNet IDS 3 превью Сетевой сенсор обнаружения сетевых атак и вредоносного программного обеспечения в файлах, передаваемых в сетевом трафике, и предназначенный для интеграции в компьютерные сети с целью повышения уровня защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и коммуникационного оборудования.