Официально опубликован Федеральный закон от 07.04.2025 № 58-ФЗ «О внесении изменений в Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации». Изменения направлены на достижение технологической независимости и безопасности КИИ России путем обязательного использования отечественного программного обеспечения и аппаратных средств на ЗОКИИ. Закон также передает Правительству полномочия устанавливать требования и процедуры для реализации этих изменений.
Ключевые нововведения:
- Индивидуальные предприниматели больше не входят в состав субъектов КИИ.
- К ГосСОПКА могут подключаться не только субъекты КИИ, но и другие организации.
- Все госорганы обязаны подключиться к ГосСОПКА, кроме тех, которые указаны в федеральном законе в качестве исключения.
- Информировать ГосСОПКА необходимо не только о компьютерных инцидентах, но и о компьютерных атаках.
- На ЗОКИИ обязательно использовать программное обеспечение из реестра российского ПО.
- Необходимо обеспечить непрерывное взаимодействие с ГосСОПКА.
Функционал Правительства РФ увеличивается и предполагает:
- Определение перечня типовых объектов критической информационной инфраструктуры (КИИ) по отраслям.
- Установление отраслевых особенностей категорирования объектов КИИ, которые будут включать в себя в том числе отраслевые признаки значимости объектов КИИ и порядок расчета значений показателей критериев значимости.
- Формулировку требований к программно-аппаратным средствам, которые должны использоваться на значимых объектах КИИ.
- Установление порядка и сроков перехода на российское программное обеспечение и соответствующие программно-аппаратные средства на значимых объектах КИИ.
- Установление порядка мониторинга за выполнением обязанностей субъектов КИИ по использованию отечественного ПО и программно-аппаратных средств.
Изменения вступают в силу 1 сентября 2025 года.
До этого времени субъектам КИИ рекомендуем:
-
Провести инвентаризацию существующих объектов ОКИИ, пересмотрев и рассчитав бюджет на замену иностранного оборудования в соответствии с будущими требованиями Правительства.
-
Организовать взаимодействие с ГосСОПКА самостоятельно или через центры, имеющие соглашение с НКЦКИ – может помочь центр мониторинга и реагирования на инциденты SOCRAT.
-
Планировать возможные мероприятия по переоценке объектов КИИ и их категорий значимости.