ООО "ЦифраБез"

  1. ООО "ЦифраБез"
  2. >
  3. Нормативное соответствие по ИБ в России

БАЗА ЗНАНИЙ по информационной безопасности в России*

Обновлено: 11.03.2025

Поиск:
Дата принятия:
Номер:

Категория: Акты Правительства РФ

Направление: Критическая информационная инфрастуктура

Принявший орган: Правительство РФ

Отрасль: Государственный (муниципальный) орган

Дата: 22.08.2022

№: 1478

Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, заказчиками, осуществляющими закупки в соответствии с Федеральным законом «О закупках товаров, работ, услуг отдельными видами юридических лиц» (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации

Постановление регулирует порядок перехода субъектов критической информационной инфраструктуры (КИИ) Российской Федерации на преимущественное применение доверенных программно‑аппаратных комплексов (ПАК) на принадлежащих им значимых объектах КИИ.
Ключевые положения:
- порядок перехода субъектов КИИ на использование доверенных ПАК;
- критерии отнесения ПАК к категории «доверенных»;
- требования к субъектам КИИ в части планирования и реализации перехода на доверенные ПАК;
- механизмы контроля за выполнением требований постановления.

Категория: Акты Правительства РФ

Направление: Критическая информационная инфрастуктура

Принявший орган: Правительство РФ

Отрасль: Государственный (муниципальный) орган

Дата: 08.06.2019

№: 743

Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры

Определяет правила подготовки и использования ресурсов единой сети электросвязи РФ для обеспечения функционирования значимых объектов критической информационной инфраструктуры.

Категория: Акты Правительства РФ

Направление: Критическая информационная инфрастуктура

Принявший орган: Правительство РФ

Отрасль: Государственный (муниципальный) орган

Дата: 14.11.2023

№: 1912

О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно‑аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации.

Постановление регулирует использование программного обеспечения (ПО) на значимых объектах критической информационной инфраструктуры (КИИ) Российской Федерации.
Документ устанавливает три ключевых блока требований.
Ключевые положения:
- требования к ПО на объектах КИИ;
- правила согласования закупок иностранного ПО;
- правила перехода на российское ПО.

Категория: Акты Правительства РФ

Направление: Критическая информационная инфрастуктура

Принявший орган: Правительство РФ

Отрасль: Государственный (муниципальный) орган

Дата: 08.02.2018

№: 127

Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений

Правила устанавливают порядок и сроки категорирования объектов критической информационной инфраструктуры Российской Федерации.

Категория: Акты Президента РФ

Направление: Критическая информационная инфрастуктура, Безопасность

Принявший орган: Президент РФ

Отрасль: Государственный (муниципальный) орган

Дата: 01.05.2022

№: 250

О дополнительных мерах по обеспечению информационной безопасности Российской Федерации.

Указ вводит дополнительные меры по обеспечению информационной безопасности Российской Федерации. Ключевые положения:
- возложение на федеральные органы исполнительной власти, государственные корпорации, государственные компании и иные организации с государственным участием обязанности по созданию и функционированию структур (подразделений), отвечающих за информационную безопасность;
- установление требований к руководителям указанных подразделений (в т. ч. к уровню их квалификации и допуску к гостайне);
- введение обязанности по информированию ФСБ России о компьютерных инцидентах и принятых мерах по их ликвидации;
- наделение ФСБ России полномочиями по проведению проверок соблюдения требований в области информационной безопасности;
- определение порядка взаимодействия организаций с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.

Категория: Акты Президента РФ

Направление: Критическая информационная инфрастуктура

Принявший орган: Президент РФ

Отрасль: Государственный (муниципальный) орган

Дата: 30.03.2022

№: 166

О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации.

Указ направлен на обеспечение технологической независимости и безопасности критической информационной инфраструктуры (КИИ) Российской Федерации. Ключевые положения включают:
- запрет на закупку иностранного программного обеспечения (ПО) для значимых объектов КИИ без согласования с уполномоченным органом с 31 марта 2022 года (для заказчиков, не относящихся к муниципальным организациям);
- полный запрет на использование иностранного ПО на значимых объектах КИИ для органов государственной власти и заказчиков с 1 января 2025 года;
- обязанность Правительства РФ утвердить требования к ПО и правила согласования закупок, а также реализовать меры по переходу на отечественное радиоэлектронное оборудование и телекоммуникационное оборудование;
- создание научно-производственного объединения для разработки и обслуживания доверенных программно-аппаратных комплексов (ПАК) для КИИ;
- организация подготовки и переподготовки кадров в сфере разработки и обслуживания радиоэлектронной продукции и телекоммуникационного оборудования;
- создание системы мониторинга и контроля в указанной сфере.

Посмотреть Базу нормативных актов по отраслям экономики по информационной безопасности в России (сводная база)

* Информируем, что нормативно-правовые акты, интегрированные в функционал интеллектуального ассистента «Цифрик» (доступен в интерфейсе посредством иконки робота в левой верхней части экрана), отражаются в Базе знаний по информационной безопасности.
В отношении документов, содержащихся Базе, пользователи имеют возможность направлять запросы интеллектуальному ассистенту «Цифрик» для получения разъяснений, аналитических справок и консультаций на бесплатной ограниченной основе.
Обращаем Ваше внимание, что документы, не прошедшие процедуру интеграции в программный комплекс «Цифрик», не включаются в реестр Базы нормативного соответствия по информационной безопасности и не доступны для обработки в рамках функционала интеллектуального ассистента.
Для получения актуальной информации о пополнении Базы новыми нормативно-правовыми актами, а также о расширении функциональных возможностей сервиса, рекомендуем подписаться на наши социальные сети.

Если вы видите недействующую ссылку или ошибку, а также если не хватает в базе какого-то документа, то просим нам сообщить об этом через форму обратной связи расположенную внизу сайта.

Если вам нужны расширенные требования нормативных актов, то оформляйте доступ к услуге «Виртуальный консультант по ИБ». Для оформления доступа к услуге нужно принять Публичную оферту (https://cibez.ru/ofer_sponsor).


Наши контактные данные

Приём обращений и вопросов 24/7/365. Ответ по рабочим дням в течение 12 часов. По выходным дням в течение 24 часов.

ООО "Цифровая Безопасность"
Мы помогаем Вам защищать ваши информационные активы!

ООО "ЦифраБез"

ИНН: 5258157679

КПП: 525801001

ОГРН: 1245200012617

Р/С: 40702810829050013459

БИК: 042202824

EMAIL:

Идентификатор абонента в системе ЭДО Saby (СБИС):

2BE089575c0ce1d4c9eaea2142259c94cf6

Ссылка на ключ: keys.openpgp.org (срок действия ключа 12.03.2028)

НАПИШИТЕ НАМ

Имя *
Email *
Тема обращения *
 
Статус *
 
Обращение *
Промо-код (для получения скидки):
Если вы пришли по рекомендации, то укажите ИНН того, кто порекомендовал:
Нажимая кнопку "Отправить обращение", вы соглашаетесь с тем, что внимательно изучили "Политику в отношении обработки персональных данных Оператора" и полностю согласны на условия прописанные в ней.
Нажимая кнопку "Отправить обращение", вы соглашаетесь с тем, что внимательно изучили "Согласие на обработку персональных данных Оператора" и полностью согласны на условия прописанные в нём.

Мы не оказываем услуг связанных с установкой и настройкой технических средств защиты информации, так как это лицензируемый вид деятельности!
Но мы это можем сделать через наших партнёров, которые такие лицензии имеют.

Модель атаки (в разработке)

Официальная электронная почта для направления документов:

docs@cibez.ru

Юридический адрес:

603135, НИЖЕГОРОДСКАЯ ОБЛАСТЬ, Г. НИЖНИЙ НОВГОРОД, УЛ СНЕЖНАЯ, Д. 23, К. 1, КВ. 24

ООО "ЦифраБез"

2025, Все права защищены.

Официальный сайт ООО "Цифровая Безопасность"