Подготовлена редакция документа с изменениями, не вступившими в силу

Раздел 20. Информация об инцидентах, связанных с информационной безопасностью, на конец отчетного года

Раздел 20. Информация об инцидентах,

связанных с информационной безопасностью, на конец

отчетного года

Раздел заполняют организации, указавшие код 1 в строках 101,

102 в графе 3 и заполнившие строки 201, 212 графы 3.

Раздел заполняется на основании технической документации и других документов первичного учета.

53. В строке 2001 в графе 3 указывается факт несанкционированного вторжения в информационные системы организации - "взломов", заражений вредоносными программами, например, программами-вымогателями, компьютерных атак, например, фишинговых атак, DDoS-атак и других. Если в отчетном году организация не сталкивалась с несанкционированным вторжением в свои информационные системы, проставляется код 2.

(п. 53 в ред. Приказа Росстата от 13.02.2025 N 61)

(см. текст в предыдущей редакции)

54. В строках 2002 - 2004 в графе 3 организации предлагается указать последствия нарушений информационной безопасности, если в строке 2001 указан код 1.

По каждой строке 2002 - 2004 в графе 3 проставляется код 1 в случае возникновения в организации представленных инцидентов в результате нарушений информационной безопасности. В противном случае проставляется код 2.

(п. 54 в ред. Приказа Росстата от 13.02.2025 N 61)

(см. текст в предыдущей редакции)