Фсб кии
Подборка наиболее важных документов по запросу Фсб кии (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Квантовый вызов праву: формирование новой парадигмы регулирования в эпоху суперпозиции и запутанности
(Рустамов П.А.)
("Юрист", 2026, N 3)В сфере административного регулирования государству необходимо стимулировать и регламентировать переход на новые стандарты, особенно для критической информационной инфраструктуры <2>. В России этот процесс курируется Федеральной службой по техническому и экспортному контролю (ФСТЭК России) и ФСБ России, которым предстоит принять новые стандарты и сертифицировать решения.
(Рустамов П.А.)
("Юрист", 2026, N 3)В сфере административного регулирования государству необходимо стимулировать и регламентировать переход на новые стандарты, особенно для критической информационной инфраструктуры <2>. В России этот процесс курируется Федеральной службой по техническому и экспортному контролю (ФСТЭК России) и ФСБ России, которым предстоит принять новые стандарты и сертифицировать решения.
Статья: Изменения в регулировании критической информационной инфраструктуры: тенденция на локализацию ПО усиливается
(Аристова Н., Быченок П.)
("Внутренний контроль в кредитной организации", 2025, N 4)- использование на значимых объектах КИИ только разрешенного ПО и сертифицированных средств защиты информации;
(Аристова Н., Быченок П.)
("Внутренний контроль в кредитной организации", 2025, N 4)- использование на значимых объектах КИИ только разрешенного ПО и сертифицированных средств защиты информации;
Нормативные акты
Федеральный закон от 07.04.2025 N 58-ФЗ
(ред. от 26.07.2026)
"О внесении изменений в Федеральный закон "О безопасности критической информационной инфраструктуры Российской Федерации""4. Обязанности, предусмотренные частью 2 и пунктом 7 части 3 настоящей статьи, распространяются также на руководителей государственных органов (за исключением органов федеральной службы безопасности, органов внешней разведки Российской Федерации, органов государственной охраны, федерального органа обеспечения мобилизационной подготовки органов государственной власти Российской Федерации, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые, если иное не предусмотрено международным договором Российской Федерации, находятся под контролем Российской Федерации, и (или) субъекта Российской Федерации, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов Российской Федерации, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании. При этом под контролем понимается возможность определять решения, принимаемые юридическим лицом, в силу наличия права прямо или косвенно распоряжаться более чем пятьюдесятью процентами общего количества голосов, приходящихся на голосующие акции (доли), составляющие уставный капитал данного юридического лица.
(ред. от 26.07.2026)
"О внесении изменений в Федеральный закон "О безопасности критической информационной инфраструктуры Российской Федерации""4. Обязанности, предусмотренные частью 2 и пунктом 7 части 3 настоящей статьи, распространяются также на руководителей государственных органов (за исключением органов федеральной службы безопасности, органов внешней разведки Российской Федерации, органов государственной охраны, федерального органа обеспечения мобилизационной подготовки органов государственной власти Российской Федерации, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые, если иное не предусмотрено международным договором Российской Федерации, находятся под контролем Российской Федерации, и (или) субъекта Российской Федерации, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов Российской Федерации, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании. При этом под контролем понимается возможность определять решения, принимаемые юридическим лицом, в силу наличия права прямо или косвенно распоряжаться более чем пятьюдесятью процентами общего количества голосов, приходящихся на голосующие акции (доли), составляющие уставный капитал данного юридического лица.
Постановление Правительства РФ от 17.12.2012 N 1318
(ред. от 01.06.2026)
"О порядке проведения федеральными органами исполнительной власти оценки регулирующего воздействия проектов нормативных правовых актов и проектов решений Евразийской экономической комиссии, а также о внесении изменений в некоторые акты Правительства Российской Федерации"
(вместе с "Правилами проведения федеральными органами исполнительной власти оценки регулирующего воздействия проектов нормативных правовых актов и проектов решений Евразийской экономической комиссии")направленных на противодействие терроризму при наличии соответствующей позиции Федеральной службы безопасности Российской Федерации;
(ред. от 01.06.2026)
"О порядке проведения федеральными органами исполнительной власти оценки регулирующего воздействия проектов нормативных правовых актов и проектов решений Евразийской экономической комиссии, а также о внесении изменений в некоторые акты Правительства Российской Федерации"
(вместе с "Правилами проведения федеральными органами исполнительной власти оценки регулирующего воздействия проектов нормативных правовых актов и проектов решений Евразийской экономической комиссии")направленных на противодействие терроризму при наличии соответствующей позиции Федеральной службы безопасности Российской Федерации;
Статья: Участие местных органов публичной власти в совершенствовании мер профилактики кибератак в России
(Цыплакова А.Д., Шестак В.А.)
("Государственная власть и местное самоуправление", 2023, N 2)Несмотря на то что в соответствии с Указом Президента Российской Федерации от 15 января 2013 г. N 31с "О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" <14> Федеральная служба безопасности Российской Федерации разработала систему, ныне известную как ГосСОПКА, она не подходит для обмена опытом, по мнению экспертов <15>. Система ГосСОПКА в большей степени рассчитана на сбор и хранение информации об обнаруженных угрозах или выявленных инцидентах, о которых субъекты критической информационной инфраструктуры (далее - КИИ) обязаны уведомлять в течение 24 часов согласно Приказу ФСБ России от 24 июля 2018 г. N 367 "Об утверждении Перечня информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Порядка представления информации в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" <16>.
(Цыплакова А.Д., Шестак В.А.)
("Государственная власть и местное самоуправление", 2023, N 2)Несмотря на то что в соответствии с Указом Президента Российской Федерации от 15 января 2013 г. N 31с "О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" <14> Федеральная служба безопасности Российской Федерации разработала систему, ныне известную как ГосСОПКА, она не подходит для обмена опытом, по мнению экспертов <15>. Система ГосСОПКА в большей степени рассчитана на сбор и хранение информации об обнаруженных угрозах или выявленных инцидентах, о которых субъекты критической информационной инфраструктуры (далее - КИИ) обязаны уведомлять в течение 24 часов согласно Приказу ФСБ России от 24 июля 2018 г. N 367 "Об утверждении Перечня информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и Порядка представления информации в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" <16>.
Вопрос: О вопросах, связанных с обеспечением кредитными организациями информационной безопасности, импортозамещения на объектах критической информационной инфраструктуры и противодействия мошенничеству.
(Письмо Банка России от 10.04.2024 N 56-27/907)<5> Методические рекомендации Банка России от 26.10.2023 N 15-МР "По взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры".
(Письмо Банка России от 10.04.2024 N 56-27/907)<5> Методические рекомендации Банка России от 26.10.2023 N 15-МР "По взаимодействию кредитных организаций с МВД России и ФСБ России в целях принятия процессуальных решений при проведении компьютерных атак в отношении объектов критической информационной инфраструктуры".
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
(КонсультантПлюс, 2026)Отдельные операторы, например субъекты критической информационной инфраструктуры, обязаны направлять информацию о компьютерных инцидентах, руководствуясь п. 2 Порядка взаимодействия, утвержденного Приказом ФСБ России от 13.02.2023 N 77. Такие операторы вправе обратиться в НКЦКИ за содействием в реагировании на выявленный компьютерный инцидент (п. 5 названного Порядка).
(КонсультантПлюс, 2026)Отдельные операторы, например субъекты критической информационной инфраструктуры, обязаны направлять информацию о компьютерных инцидентах, руководствуясь п. 2 Порядка взаимодействия, утвержденного Приказом ФСБ России от 13.02.2023 N 77. Такие операторы вправе обратиться в НКЦКИ за содействием в реагировании на выявленный компьютерный инцидент (п. 5 названного Порядка).
"Государство, общество и личность: пути преодоления вызовов и угроз в информационной сфере: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)<554> В указанной статье установлена административная ответственность за нарушение требований, предусмотренных Приказами ФСТЭК России от 21 декабря 2017 г. N 235 "Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования" и от 25 декабря 2017 г. N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказами ФСБ России от 19 июня 2019 г. N 282 "Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" и от 24 июля 2018 г. N 368 "Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения".
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)<554> В указанной статье установлена административная ответственность за нарушение требований, предусмотренных Приказами ФСТЭК России от 21 декабря 2017 г. N 235 "Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования" и от 25 декабря 2017 г. N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказами ФСБ России от 19 июня 2019 г. N 282 "Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" и от 24 июля 2018 г. N 368 "Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения".
Статья: Первоосновы прокурорского надзора за исполнением законодательства в сфере информационных технологий и защиты информации
(Кипкаев О.В., Горошко И.В.)
("Вестник Университета прокуратуры Российской Федерации", 2025, N 5)Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации";
(Кипкаев О.В., Горошко И.В.)
("Вестник Университета прокуратуры Российской Федерации", 2025, N 5)Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации";
Статья: Правовые проблемы интеграции беспилотных систем в экономику России
(Жильцов Н.А., Чердаков О.И., Ростовщиков И.В.)
("Юрист", 2026, N 1)Обеспечение национальной безопасности - одна из важнейших проблем. Беспилотные системы - это технологии двойного назначения, которые могут быть использованы для террористических актов или шпионажа. В этой связи регулирование должно включать императивные нормы, направленные на защиту от неправомерного доступа и перехвата управления. Федеральный закон N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" должен быть распространен на системы управления беспилотным транспортом как на объекты КИИ. Участники рынка и законодатели указывают на необходимость законодательного закрепления обязательности внедрения отечественных доверенных программно-аппаратных комплексов (ПАК) и средств криптографической защиты информации (СКЗИ), сертифицированных ФСБ России, в каналах управления гражданскими беспилотниками.
(Жильцов Н.А., Чердаков О.И., Ростовщиков И.В.)
("Юрист", 2026, N 1)Обеспечение национальной безопасности - одна из важнейших проблем. Беспилотные системы - это технологии двойного назначения, которые могут быть использованы для террористических актов или шпионажа. В этой связи регулирование должно включать императивные нормы, направленные на защиту от неправомерного доступа и перехвата управления. Федеральный закон N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" должен быть распространен на системы управления беспилотным транспортом как на объекты КИИ. Участники рынка и законодатели указывают на необходимость законодательного закрепления обязательности внедрения отечественных доверенных программно-аппаратных комплексов (ПАК) и средств криптографической защиты информации (СКЗИ), сертифицированных ФСБ России, в каналах управления гражданскими беспилотниками.
Статья: Фискальные меры стимулирования импортозамещения программного обеспечения
(Гузанова М.М.)
("Финансовое право", 2025, N 8)Особая важность в нашей стране придается лишь обеспечению безопасности критической информационной инфраструктуры (КИИ) России, которая может стать "удобной мишенью" для киберпреступников. Так, в ст. 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" <6> определяются многочисленные полномочия в данной сфере Президента РФ, Правительства РФ, Федеральной службы безопасности РФ (ФСБ), Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Минкомсвязи России. Федеральным законом от 26 мая 2021 г. N 141-ФЗ КоАП РФ был дополнен ст. 13.12.1 и 19.7.15 за нарушение правил создания и функционирования систем безопасности значимых объектов российской КИИ. Часть 1 Указа Президента Российской Федерации от 30 марта 2022 г. N 166 <7> с 1 января 2025 г. в целях обеспечения технологической независимости и безопасности КИИ запрещает закупки государственными заказчиками импортного софта для его использования на значимых объектах КИИ (в сфере промышленности, энергетики, связи, транспорта, здравоохранения, обороны, банковского сектора и других ключевых отраслей российской экономики), а также использование такого программного обеспечения.
(Гузанова М.М.)
("Финансовое право", 2025, N 8)Особая важность в нашей стране придается лишь обеспечению безопасности критической информационной инфраструктуры (КИИ) России, которая может стать "удобной мишенью" для киберпреступников. Так, в ст. 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" <6> определяются многочисленные полномочия в данной сфере Президента РФ, Правительства РФ, Федеральной службы безопасности РФ (ФСБ), Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Минкомсвязи России. Федеральным законом от 26 мая 2021 г. N 141-ФЗ КоАП РФ был дополнен ст. 13.12.1 и 19.7.15 за нарушение правил создания и функционирования систем безопасности значимых объектов российской КИИ. Часть 1 Указа Президента Российской Федерации от 30 марта 2022 г. N 166 <7> с 1 января 2025 г. в целях обеспечения технологической независимости и безопасности КИИ запрещает закупки государственными заказчиками импортного софта для его использования на значимых объектах КИИ (в сфере промышленности, энергетики, связи, транспорта, здравоохранения, обороны, банковского сектора и других ключевых отраслей российской экономики), а также использование такого программного обеспечения.
"Комментарий к Федеральному закону от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
"Собирание электронных доказательств по уголовным делам на территории России и зарубежных стран: опыт и проблемы: монография"
(под общ. и науч. ред. С.П. Щербы)
("Проспект", 2022)<1> Приказ ФСБ России от 24.07.2018 N 368 "Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения" (п. 11 Приложения N 1).
(под общ. и науч. ред. С.П. Щербы)
("Проспект", 2022)<1> Приказ ФСБ России от 24.07.2018 N 368 "Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры Российской Федерации, между субъектами критической информационной инфраструктуры Российской Федерации и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами критической информационной инфраструктуры Российской Федерации информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения" (п. 11 Приложения N 1).