Субъекты критической информации
Подборка наиболее важных документов по запросу Субъекты критической информации (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Формы
Статьи, комментарии, ответы на вопросы
"Государство, общество и личность: пути преодоления вызовов и угроз в информационной сфере: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Согласно Федеральному закону N 187-ФЗ критическая информационная инфраструктура определяется как "объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов". В свою очередь, среди объектов критической информационной инфраструктуры могут быть: информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, которые принадлежат субъектам критической информационной инфраструктуры либо используются ими. Безопасность критической информационной инфраструктуры определяется как комплексный процесс по обеспечению устойчивого и бесперебойного функционирования критичных бизнес-процессов предприятия.
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)Согласно Федеральному закону N 187-ФЗ критическая информационная инфраструктура определяется как "объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов". В свою очередь, среди объектов критической информационной инфраструктуры могут быть: информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, которые принадлежат субъектам критической информационной инфраструктуры либо используются ими. Безопасность критической информационной инфраструктуры определяется как комплексный процесс по обеспечению устойчивого и бесперебойного функционирования критичных бизнес-процессов предприятия.
"Комментарий к Федеральному закону от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации"
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
(постатейный)
(Чурилов А.Ю.)
("Юстицинформ", 2024)Значительное количество подзаконных актов посвящено вопросам защиты информации. Здесь основными органами регулирования являются Федеральная служба по техническому и экспортному контролю (ФСТЭК) и в части регулирования отношений, связанных с использованием криптографии, Федеральная служба безопасности (ФСБ). В качестве примера можно упомянуть Приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"; Приказ ФСТЭК России от 25.12.2017 N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации"; Приказ ФСТЭК России от 21.12.2017 N 235, устанавливающий требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования; Приказ ФСБ от 10.07.2014 N 378 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ ФСБ России от 19.06.2019 N 282, устанавливающий порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, а также принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении объектов критической информационной инфраструктуры; Приказ ФСБ России от 24.07.2018 N 367, устанавливающий перечень сведений, представляемых субъектами критической информационной инфраструктуры в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), и порядок представления такой информации; Приказ ФСБ России от 06.05.2019 N 196, устанавливающий требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты; Приказ ФСБ России от 24.07.2018 N 368, устанавливающий порядок обмена информацией о компьютерных инцидентах между субъектами критической информационной инфраструктуры; Приказ ФСБ России от 19.06.2019 N 281, устанавливающий порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак.
Нормативные акты
Федеральный закон от 26.07.2017 N 187-ФЗ
(ред. от 07.04.2025)
"О безопасности критической информационной инфраструктуры Российской Федерации"Статья 9. Права и обязанности субъектов критической информационной инфраструктуры, а также иных органов и организаций в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
(ред. от 07.04.2025)
"О безопасности критической информационной инфраструктуры Российской Федерации"Статья 9. Права и обязанности субъектов критической информационной инфраструктуры, а также иных органов и организаций в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации
"ПНСТ 1008-2025. Предварительный национальный стандарт Российской Федерации. Информационная инфраструктура в жилищно-коммунальном хозяйстве. Требования к обеспечению информационной безопасности"
(утв. и введен в действие Приказом Росстандарта от 19.06.2025 N 19-пнст)6 Отнесение государственного учреждения, российского юридического лица и (или) индивидуального предпринимателя к субъектам критической информационной инфраструктуры жилищно-коммунального хозяйства
(утв. и введен в действие Приказом Росстандарта от 19.06.2025 N 19-пнст)6 Отнесение государственного учреждения, российского юридического лица и (или) индивидуального предпринимателя к субъектам критической информационной инфраструктуры жилищно-коммунального хозяйства
"Юридическая ответственность за нарушение трудового законодательства: монография"
(под ред. А.В. Серовой)
("Проспект", 2026)К отдельным категориям работников относят и дистанционных работников, которые в числе особенностей регулирования своего труда имеют и специальные основания для увольнения по инициативе работодателя. В одном из дел суды признали законным увольнение дистанционного работника, который без согласия работодателя стал работать из Турции. Банк приказом ограничил удаленный доступ сотрудников, работающих из-за границы, к своим системам, что обосновывалось требованиями Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК), которая в письме для служебного пользования указала, что удаленный доступ должен осуществляться только с IP-адресов, закрепленных за автономными системами в Российской Федерации. Выполнять требования ФСТЭК банк обязан как субъект критической информационной инфраструктуры <1>. При этом в договоре работника место работы было обозначено как "место, в котором работник исполняет обязанности, а именно город проживания", каким первоначально был г. Нальчик.
(под ред. А.В. Серовой)
("Проспект", 2026)К отдельным категориям работников относят и дистанционных работников, которые в числе особенностей регулирования своего труда имеют и специальные основания для увольнения по инициативе работодателя. В одном из дел суды признали законным увольнение дистанционного работника, который без согласия работодателя стал работать из Турции. Банк приказом ограничил удаленный доступ сотрудников, работающих из-за границы, к своим системам, что обосновывалось требованиями Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК), которая в письме для служебного пользования указала, что удаленный доступ должен осуществляться только с IP-адресов, закрепленных за автономными системами в Российской Федерации. Выполнять требования ФСТЭК банк обязан как субъект критической информационной инфраструктуры <1>. При этом в договоре работника место работы было обозначено как "место, в котором работник исполняет обязанности, а именно город проживания", каким первоначально был г. Нальчик.
Готовое решение: Какие особенности учесть при закупке радиоэлектронной продукции по Закону N 223-ФЗ
(КонсультантПлюс, 2026)Если вы являетесь субъектом критической информационной инфраструктуры, то обязаны использовать на значимых объектах такой инфраструктуры только программно-аппаратные средства, которые отвечают требованиям Правительства РФ (п. 6 ч. 2 ст. 6, п. 6 ч. 3 ст. 9 Федерального закона от 26.07.2017 N 187-ФЗ).
(КонсультантПлюс, 2026)Если вы являетесь субъектом критической информационной инфраструктуры, то обязаны использовать на значимых объектах такой инфраструктуры только программно-аппаратные средства, которые отвечают требованиям Правительства РФ (п. 6 ч. 2 ст. 6, п. 6 ч. 3 ст. 9 Федерального закона от 26.07.2017 N 187-ФЗ).
Статья: Модернизация уголовно-правовых норм в условиях цифровых и гибридных вызовов
(Залужный А.Г., Папулов А.В.)
("Современное право", 2026, N 2)Первый и фундаментальный разрыв связан с конструкцией государственной измены (ст. 275 УК РФ). Нормативная парадигма этой статьи продолжает опираться на жесткую связь между наказуемостью деяния и формальным статусом адресата предательских действий, а также категориальным характером передаваемых сведений [19]. Законодатель ограничивает ответственность передачей сведений, составляющих государственную тайну, исключительно иностранному государству в лице его специальной службы, госучреждения, структуры или международной организации. Подобный подход игнорирует реалии современного гибридного противоборства, где частные корпорации, аналитические центры, неправительственные организации и даже медиаструктуры часто интегрированы в разведывательно-подрывные контуры и выступают эффективными проксиинструментами. На практике это порождает юридически парадоксальные, но оперативно опасные ситуации: умышленная передача частному иностранному субъекту критически важной информации, способной подорвать обороноспособность страны или дестабилизировать социально-политическую обстановку, остается вне уголовной репрессии, если не доказана прямая и документально оформленная связь этого субъекта с государственными спецслужбами. Бремя такого доказывания в условиях использования многоуровневых цепочек посредников, зашифрованных каналов связи и одноразовых цифровых идентичностей становится для следствия часто непосильным [1; 11]. В результате создается обширная "серая зона" легальной деструктивности, где вредоносная деятельность маскируется под гражданское взаимодействие [6].
(Залужный А.Г., Папулов А.В.)
("Современное право", 2026, N 2)Первый и фундаментальный разрыв связан с конструкцией государственной измены (ст. 275 УК РФ). Нормативная парадигма этой статьи продолжает опираться на жесткую связь между наказуемостью деяния и формальным статусом адресата предательских действий, а также категориальным характером передаваемых сведений [19]. Законодатель ограничивает ответственность передачей сведений, составляющих государственную тайну, исключительно иностранному государству в лице его специальной службы, госучреждения, структуры или международной организации. Подобный подход игнорирует реалии современного гибридного противоборства, где частные корпорации, аналитические центры, неправительственные организации и даже медиаструктуры часто интегрированы в разведывательно-подрывные контуры и выступают эффективными проксиинструментами. На практике это порождает юридически парадоксальные, но оперативно опасные ситуации: умышленная передача частному иностранному субъекту критически важной информации, способной подорвать обороноспособность страны или дестабилизировать социально-политическую обстановку, остается вне уголовной репрессии, если не доказана прямая и документально оформленная связь этого субъекта с государственными спецслужбами. Бремя такого доказывания в условиях использования многоуровневых цепочек посредников, зашифрованных каналов связи и одноразовых цифровых идентичностей становится для следствия часто непосильным [1; 11]. В результате создается обширная "серая зона" легальной деструктивности, где вредоносная деятельность маскируется под гражданское взаимодействие [6].
Статья: Переход с "дистанта" на офисную работу: важные нюансы и трудности в оформлении
(Ливена С.В., Зимина С.Ю.)
("Кадровик-практик", 2024, N 10)Пример 2. "...Само по себе принятие локальных актов работодателем в части внедрения новой политики информационной безопасности не свидетельствует об изменении организационных и технологических условий труда. В обоснование необходимости изменения условий трудового договора о дистанционном характере работы ответчик также ссылается на Указ Президента от 01.05.2022 N 250, который регулирует вопросы информационной безопасности стратегических и системообразующих предприятий Российской Федерации, юридических лиц - субъектов критической информационной структуры по Перечню, утвержденному Распоряжением Правительства РФ от 22.06.2022 N 1661-р, однако ответчик в этот Перечень не входит.
(Ливена С.В., Зимина С.Ю.)
("Кадровик-практик", 2024, N 10)Пример 2. "...Само по себе принятие локальных актов работодателем в части внедрения новой политики информационной безопасности не свидетельствует об изменении организационных и технологических условий труда. В обоснование необходимости изменения условий трудового договора о дистанционном характере работы ответчик также ссылается на Указ Президента от 01.05.2022 N 250, который регулирует вопросы информационной безопасности стратегических и системообразующих предприятий Российской Федерации, юридических лиц - субъектов критической информационной структуры по Перечню, утвержденному Распоряжением Правительства РФ от 22.06.2022 N 1661-р, однако ответчик в этот Перечень не входит.
Статья: Правовое регулирование квантовых коммуникаций в механизме защиты финансовой информации
(Кулешов Д.А.)
("Сибирское юридическое обозрение", 2026, N 1)В свою очередь правовое регулирование информационной безопасности платежной системы представляет собой многоуровневую структуру. Базу составляет Федеральный закон от 27 июня 2011 г. N 161-ФЗ "О национальной платежной системе" <30>, возлагающий на участников обязанность поддерживать надежность и защищенность платежной инфраструктуры. Дополнительно полномочия по формированию требований возложены на Банк России <31>, а кредитные организации признаны субъектами критической информационной инфраструктуры <32>. ГОСТ Р 57580.1-2017 закрепляет базовый набор организационных и технических мер защиты. Такая конструкция создает нормативный фундамент для последующей интеграции квантовых коммуникаций в национальную систему защиты финансовой информации.
(Кулешов Д.А.)
("Сибирское юридическое обозрение", 2026, N 1)В свою очередь правовое регулирование информационной безопасности платежной системы представляет собой многоуровневую структуру. Базу составляет Федеральный закон от 27 июня 2011 г. N 161-ФЗ "О национальной платежной системе" <30>, возлагающий на участников обязанность поддерживать надежность и защищенность платежной инфраструктуры. Дополнительно полномочия по формированию требований возложены на Банк России <31>, а кредитные организации признаны субъектами критической информационной инфраструктуры <32>. ГОСТ Р 57580.1-2017 закрепляет базовый набор организационных и технических мер защиты. Такая конструкция создает нормативный фундамент для последующей интеграции квантовых коммуникаций в национальную систему защиты финансовой информации.
Статья: Некоторые аспекты управления правами на топологии интегральных микросхем
(Мухаринов А.А.)
("ИС. Промышленная собственность", 2026, N 3)<6> См.: Постановление Правительства Российской Федерации от 17.07.2015 N 719 "О подтверждении производства российской промышленной продукции"; Указ Президента Российской Федерации от 30.03.2022 N 166 "О мерах по обеспечению технологической независимости..."; Указ Президента Российской Федерации от 01.05.2022 N 250 "О дополнительных мерах..."; Постановление Правительства Российской Федерации от 14.11.2023 N 1912 "О порядке перехода субъектов критической информационной инфраструктуры..." // Официальное опубликование правовых актов. URL: http://publication.pravo.gov.ru.
(Мухаринов А.А.)
("ИС. Промышленная собственность", 2026, N 3)<6> См.: Постановление Правительства Российской Федерации от 17.07.2015 N 719 "О подтверждении производства российской промышленной продукции"; Указ Президента Российской Федерации от 30.03.2022 N 166 "О мерах по обеспечению технологической независимости..."; Указ Президента Российской Федерации от 01.05.2022 N 250 "О дополнительных мерах..."; Постановление Правительства Российской Федерации от 14.11.2023 N 1912 "О порядке перехода субъектов критической информационной инфраструктуры..." // Официальное опубликование правовых актов. URL: http://publication.pravo.gov.ru.
Статья: К вопросу о совершенствовании судебной практики рассмотрения уголовных дел о неправомерном воздействии на критическую информационную инфраструктуру Российской Федерации (ст. 274.1 УК РФ)
(Евдокимов К.Н.)
("Российский судья", 2026, N 2)Ключевые слова: киберпреступность, критическая информационная инфраструктура Российской Федерации, неправомерное воздействие на объекты критической информационной инфраструктуры, преступления в сфере компьютерной информации, субъекты критической информационной инфраструктуры, судебная практика.
(Евдокимов К.Н.)
("Российский судья", 2026, N 2)Ключевые слова: киберпреступность, критическая информационная инфраструктура Российской Федерации, неправомерное воздействие на объекты критической информационной инфраструктуры, преступления в сфере компьютерной информации, субъекты критической информационной инфраструктуры, судебная практика.
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
(КонсультантПлюс, 2026)Отдельные операторы, например субъекты критической информационной инфраструктуры, обязаны направлять информацию о компьютерных инцидентах, руководствуясь п. 2 Порядка взаимодействия, утвержденного Приказом ФСБ России от 13.02.2023 N 77. Такие операторы вправе обратиться в НКЦКИ за содействием в реагировании на выявленный компьютерный инцидент (п. 5 названного Порядка).
(КонсультантПлюс, 2026)Отдельные операторы, например субъекты критической информационной инфраструктуры, обязаны направлять информацию о компьютерных инцидентах, руководствуясь п. 2 Порядка взаимодействия, утвержденного Приказом ФСБ России от 13.02.2023 N 77. Такие операторы вправе обратиться в НКЦКИ за содействием в реагировании на выявленный компьютерный инцидент (п. 5 названного Порядка).