Обновлено: 11.03.2025
Дата: 22.08.2022
№: 1478
Постановление регулирует порядок перехода субъектов критической информационной инфраструктуры (КИИ) Российской Федерации на преимущественное применение доверенных программно‑аппаратных комплексов (ПАК) на принадлежащих им значимых объектах КИИ.
Ключевые положения:
- порядок перехода субъектов КИИ на использование доверенных ПАК;
- критерии отнесения ПАК к категории «доверенных»;
- требования к субъектам КИИ в части планирования и реализации перехода на доверенные ПАК;
- механизмы контроля за выполнением требований постановления.
Дата: 08.06.2019
№: 743
Определяет правила подготовки и использования ресурсов единой сети электросвязи РФ для обеспечения функционирования значимых объектов критической информационной инфраструктуры.
Дата: 14.11.2023
№: 1912
Постановление регулирует использование программного обеспечения (ПО) на значимых объектах критической информационной инфраструктуры (КИИ) Российской Федерации.
Документ устанавливает три ключевых блока требований.
Ключевые положения:
- требования к ПО на объектах КИИ;
- правила согласования закупок иностранного ПО;
- правила перехода на российское ПО.
Дата: 08.02.2018
№: 127
Правила устанавливают порядок и сроки категорирования объектов критической информационной инфраструктуры Российской Федерации.
Дата: 01.05.2022
№: 250
Указ вводит дополнительные меры по обеспечению информационной безопасности Российской Федерации. Ключевые положения:
- возложение на федеральные органы исполнительной власти, государственные корпорации, государственные компании и иные организации с государственным участием обязанности по созданию и функционированию структур (подразделений), отвечающих за информационную безопасность;
- установление требований к руководителям указанных подразделений (в т. ч. к уровню их квалификации и допуску к гостайне);
- введение обязанности по информированию ФСБ России о компьютерных инцидентах и принятых мерах по их ликвидации;
- наделение ФСБ России полномочиями по проведению проверок соблюдения требований в области информационной безопасности;
- определение порядка взаимодействия организаций с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
Дата: 30.03.2022
№: 166
Указ направлен на обеспечение технологической независимости и безопасности критической информационной инфраструктуры (КИИ) Российской Федерации. Ключевые положения включают:
- запрет на закупку иностранного программного обеспечения (ПО) для значимых объектов КИИ без согласования с уполномоченным органом с 31 марта 2022 года (для заказчиков, не относящихся к муниципальным организациям);
- полный запрет на использование иностранного ПО на значимых объектах КИИ для органов государственной власти и заказчиков с 1 января 2025 года;
- обязанность Правительства РФ утвердить требования к ПО и правила согласования закупок, а также реализовать меры по переходу на отечественное радиоэлектронное оборудование и телекоммуникационное оборудование;
- создание научно-производственного объединения для разработки и обслуживания доверенных программно-аппаратных комплексов (ПАК) для КИИ;
- организация подготовки и переподготовки кадров в сфере разработки и обслуживания радиоэлектронной продукции и телекоммуникационного оборудования;
- создание системы мониторинга и контроля в указанной сфере.
* Информируем, что нормативно-правовые акты, интегрированные в функционал интеллектуального ассистента «Цифрик» (доступен в интерфейсе посредством иконки робота в левой верхней части экрана), отражаются в Базе знаний по информационной безопасности.
В отношении документов, содержащихся Базе, пользователи имеют возможность направлять запросы интеллектуальному ассистенту «Цифрик» для получения разъяснений, аналитических справок и консультаций на бесплатной ограниченной основе.
Обращаем Ваше внимание, что документы, не прошедшие процедуру интеграции в программный комплекс «Цифрик», не включаются в реестр Базы нормативного соответствия по информационной безопасности и не доступны для обработки в рамках функционала интеллектуального ассистента.
Для получения актуальной информации о пополнении Базы новыми нормативно-правовыми актами, а также о расширении функциональных возможностей сервиса, рекомендуем подписаться на наши социальные сети.
Если вы видите недействующую ссылку или ошибку, а также если не хватает в базе какого-то документа, то просим нам сообщить об этом через форму обратной связи расположенную внизу сайта.
Если вам нужны расширенные требования нормативных актов, то оформляйте доступ к услуге «Виртуальный консультант по ИБ». Для оформления доступа к услуге нужно принять Публичную оферту (https://cibez.ru/ofer_sponsor).
Приём обращений и вопросов 24/7/365. Ответ по рабочим дням в течение 12 часов. По выходным дням в течение 24 часов.
ИНН: 5258157679
КПП: 525801001
ОГРН: 1245200012617
Р/С: 40702810829050013459
БИК: 042202824
2BE089575c0ce1d4c9eaea2142259c94cf6
Ссылка на ключ: keys.openpgp.org (срок действия ключа 12.03.2028)
Модель атаки (в разработке)
Официальная электронная почта для направления документов:
docs@cibez.ru
Юридический адрес:
603135, НИЖЕГОРОДСКАЯ ОБЛАСТЬ, Г. НИЖНИЙ НОВГОРОД, УЛ СНЕЖНАЯ, Д. 23, К. 1, КВ. 24
ООО "ЦифраБез"
2025, Все права защищены.
Официальный сайт ООО "Цифровая Безопасность"