Фстэк кии
Подборка наиболее важных документов по запросу Фстэк кии (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Проблемы обеспечения безопасности цифровой инфраструктуры системы здравоохранения уголовно-правовыми средствами
(Шутова А.А.)
("Безопасность бизнеса", 2025, N 1)Настораживает тот факт, что с точки зрения нормативного регулирования к субъектам КИИ помимо государственного сектора относится огромный пласт юридических лиц и индивидуальных предпринимателей (частный сектор). Стоит поддержать мнение авторов, полагающих, что проблематично организовать "управление или взаимодействие подобного круга субъектов КИИ, так как численность Федеральной службы по техническому и экспортному контролю чуть больше 1 000 чел." <5>. По мнению И.Р. Бегишева, кроме указанных в Федеральном законе N 187-ФЗ сфер деятельности возможно совершение компьютерных атак на ИС, ИТКС и АСУ иных субъектов экономической деятельности, например жилищно-коммунальное хозяйство, сельское хозяйство и т.д. Хотя стоит предполагать, что такие же цифровые атаки могут быть совершены и на их программное обеспечение <6>. В связи с изложенным полагаем, что перечень субъектов экономической деятельности, не нашедших отражения в действующем законодательстве, будет значительно расширен законодателем.
(Шутова А.А.)
("Безопасность бизнеса", 2025, N 1)Настораживает тот факт, что с точки зрения нормативного регулирования к субъектам КИИ помимо государственного сектора относится огромный пласт юридических лиц и индивидуальных предпринимателей (частный сектор). Стоит поддержать мнение авторов, полагающих, что проблематично организовать "управление или взаимодействие подобного круга субъектов КИИ, так как численность Федеральной службы по техническому и экспортному контролю чуть больше 1 000 чел." <5>. По мнению И.Р. Бегишева, кроме указанных в Федеральном законе N 187-ФЗ сфер деятельности возможно совершение компьютерных атак на ИС, ИТКС и АСУ иных субъектов экономической деятельности, например жилищно-коммунальное хозяйство, сельское хозяйство и т.д. Хотя стоит предполагать, что такие же цифровые атаки могут быть совершены и на их программное обеспечение <6>. В связи с изложенным полагаем, что перечень субъектов экономической деятельности, не нашедших отражения в действующем законодательстве, будет значительно расширен законодателем.
"Комментарий к Федеральному закону от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Нормативные акты
Приказ ФСТЭК России от 28.05.2020 N 75
"Об утверждении Порядка согласования субъектом критической информационной инфраструктуры Российской Федерации с Федеральной службой по техническому и экспортному контролю подключения значимого объекта критической информационной инфраструктуры Российской Федерации к сети связи общего пользования"
(Зарегистрировано в Минюсте России 15.09.2020 N 59866)Зарегистрировано в Минюсте России 15 сентября 2020 г. N 59866
"Об утверждении Порядка согласования субъектом критической информационной инфраструктуры Российской Федерации с Федеральной службой по техническому и экспортному контролю подключения значимого объекта критической информационной инфраструктуры Российской Федерации к сети связи общего пользования"
(Зарегистрировано в Минюсте России 15.09.2020 N 59866)Зарегистрировано в Минюсте России 15 сентября 2020 г. N 59866
"Юридическая ответственность за нарушение трудового законодательства: монография"
(под ред. А.В. Серовой)
("Проспект", 2026)К отдельным категориям работников относят и дистанционных работников, которые в числе особенностей регулирования своего труда имеют и специальные основания для увольнения по инициативе работодателя. В одном из дел суды признали законным увольнение дистанционного работника, который без согласия работодателя стал работать из Турции. Банк приказом ограничил удаленный доступ сотрудников, работающих из-за границы, к своим системам, что обосновывалось требованиями Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК), которая в письме для служебного пользования указала, что удаленный доступ должен осуществляться только с IP-адресов, закрепленных за автономными системами в Российской Федерации. Выполнять требования ФСТЭК банк обязан как субъект критической информационной инфраструктуры <1>. При этом в договоре работника место работы было обозначено как "место, в котором работник исполняет обязанности, а именно город проживания", каким первоначально был г. Нальчик.
(под ред. А.В. Серовой)
("Проспект", 2026)К отдельным категориям работников относят и дистанционных работников, которые в числе особенностей регулирования своего труда имеют и специальные основания для увольнения по инициативе работодателя. В одном из дел суды признали законным увольнение дистанционного работника, который без согласия работодателя стал работать из Турции. Банк приказом ограничил удаленный доступ сотрудников, работающих из-за границы, к своим системам, что обосновывалось требованиями Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК), которая в письме для служебного пользования указала, что удаленный доступ должен осуществляться только с IP-адресов, закрепленных за автономными системами в Российской Федерации. Выполнять требования ФСТЭК банк обязан как субъект критической информационной инфраструктуры <1>. При этом в договоре работника место работы было обозначено как "место, в котором работник исполняет обязанности, а именно город проживания", каким первоначально был г. Нальчик.
Статья: Практические аспекты применения Постановления Правительства РФ от 23.12.2024 N 1875 в закупках по Закону N 223-ФЗ
(Байрашев В.)
("Прогосзаказ.рф", 2025, N 8)<4> Определенные нормативно-правовые и информационно-методические материалы по теме критической информационной инфраструктуры размещены на сайте ФСТЭК России: https://fstec.ru/component/tags/tag/kii.
(Байрашев В.)
("Прогосзаказ.рф", 2025, N 8)<4> Определенные нормативно-правовые и информационно-методические материалы по теме критической информационной инфраструктуры размещены на сайте ФСТЭК России: https://fstec.ru/component/tags/tag/kii.
Статья: Изменения в регулировании критической информационной инфраструктуры: тенденция на локализацию ПО усиливается
(Аристова Н., Быченок П.)
("Внутренний контроль в кредитной организации", 2025, N 4)Правительство РФ теперь также наделено полномочиями утверждать отраслевые особенности категорирования объектов КИИ по согласованию с ФСТЭК России и с Банком России для объектов финансового рынка. Такие особенности могут определять порядок установления соответствия объекта КИИ критериям значимости и показателям их значений.
(Аристова Н., Быченок П.)
("Внутренний контроль в кредитной организации", 2025, N 4)Правительство РФ теперь также наделено полномочиями утверждать отраслевые особенности категорирования объектов КИИ по согласованию с ФСТЭК России и с Банком России для объектов финансового рынка. Такие особенности могут определять порядок установления соответствия объекта КИИ критериям значимости и показателям их значений.
Статья: К вопросу о совершенствовании судебной практики рассмотрения уголовных дел о неправомерном воздействии на критическую информационную инфраструктуру Российской Федерации (ст. 274.1 УК РФ)
(Евдокимов К.Н.)
("Российский судья", 2026, N 2)Защитником И.В.И. на имя директора ФСТЭК был направлен адвокатский запрос от 17 февраля 2022 г. и получен ответ ФСТЭК от 23 марта 2022 г., что ни АС ГРАТ, ни АСУТ ОАО "РЖД" не относятся к объектам КИИ, в реестре значимых объектов КИИ ФСТЭК не зарегистрированы и ОАО "РЖД" сведения об их категорировании не предоставляло.
(Евдокимов К.Н.)
("Российский судья", 2026, N 2)Защитником И.В.И. на имя директора ФСТЭК был направлен адвокатский запрос от 17 февраля 2022 г. и получен ответ ФСТЭК от 23 марта 2022 г., что ни АС ГРАТ, ни АСУТ ОАО "РЖД" не относятся к объектам КИИ, в реестре значимых объектов КИИ ФСТЭК не зарегистрированы и ОАО "РЖД" сведения об их категорировании не предоставляло.