Проводим Категорирование объектов КИИ в 2026 году %%city%% по ФЗ-187!

Интеграция с личным кабинетом, IT юристы, сертифицированные специалисты ФСТЭК!
Проконсультироваться
Категорирование объектов критической информационной инфраструктуры - это установленная Федеральным законом от 26.07.2017 № 187-ФЗ и Правилами, утверждёнными Постановлением Правительства Российской Федерации от 08.02.2018 № 127, обязательная публично-правовая процедура, посредством которой субъект КИИ на основании сопоставления принадлежащих ему:
  • информационных систем,
  • информационно-телекоммуникационных сетей,
  • автоматизированных систем управления,
  • технологических сетей с перечнями типовых отраслевых объектов,
  • расчётов показателей социального, политического, экономического, экологического, оборонно-безопасностногокритериев значимости,
присваивает объекту одну из трёх категорий значимости либо принимает мотивированное решение об отсутствии необходимости её присвоения, оформляя результат актом категорирования и направляя сведения о нём во ФСТЭК России для внесения в Реестр значимых объектов КИИ.
Услуга по категорированию объектов КИИ - комплекс юридических и организационно-технических действий, выполняемых нашей организацией в интересах субъекта КИИ и охватывающих:
  • правовую квалификацию организации как субъекта КИИ,
  • формирование комиссии по категорированию,
  • инвентаризацию и составление перечня объектов КИИ,
  • сверку объектов с типовыми отраслевыми перечнями,
  • разработку модели угроз и модели нарушителя,
  • расчёт показателей критериев значимости с учётом отраслевых особенностей,
  • присвоение категории значимости,
  • оформление актов категорирования и полного пакета организационно-распорядительной документации, подготовку и направление сведений во ФСТЭК России по форме Приказа ФСТЭК России № 236 от 22.12.2017 в редакции Приказа № 247 от 11.07.2025,
а также сопровождение процедуры согласования и защиту интересов субъекта КИИ при проверках регулятора и органов прокуратуры.

Почему стоит пройти категорирование КИИ в 2026 году:

№1

187 -ФЗ

Прямая обязанность по закону

Категорирование — публично-правовая обязанность каждого субъекта КИИ, установленная статьёй 7 Федерального закона № 187-ФЗ. Категорированию подлежат все объекты КИИ независимо от того, будет ли им впоследствии присвоена категория значимости. Уклонение от процедуры квалифицируется как самостоятельное правонарушение и не может быть оправдано ссылками на отсутствие ресурсов или технической готовности.

№2

до  500 000 ₽ штраф

Штрафы и уголовная ответственность

С 9 января 2026 года действует ужесточённая редакция статей 13.12.1, 13.12.2 и 19.7.15 КоАП РФ: штрафы для юридических лиц за нарушения в сфере безопасности КИИ достигают 500 000 рублей, причём санкции могут назначаться отдельно по каждому эпизоду. При наступлении тяжких последствий применяется статья 274.1 УК РФ с лишением свободы до 10 лет для виновных должностных лиц.

№3

ПП №  1762

Новая методология по ПП № 1762

Постановление Правительства № 1762 изменило принципы категорирования: отменена самостоятельная оценка «критических процессов» и введена сверка с перечнями типовых отраслевых объектов. Ранее составленные акты категорирования требуют пересмотра на предмет соответствия новой редакции Правил.

№4

Приказ №  247

Новая форма сведений во ФСТЭК

С 11 июля 2025 года действует Приказ ФСТЭК России № 247, уточнивший форму направления сведений о результатах категорирования (Приказ № 236). Согласно подпункту «к» пункта 17 Правил, сведения должны содержать доменные имена и сетевые (IP) адреса объектов КИИ. Направление сведений по устаревшей форме или с неполным составом данных приравнивается к нарушению порядка предоставления сведений.

№5

100 % готовность

Защита от проверок и предписаний

Прокуратура Российской Федерации и ФСТЭК России в 2025–2026 годах существенно расширили практику плановых и внеплановых проверок в отношении субъектов КИИ. Наличие корректно оформленного акта категорирования, приказа о создании комиссии и подтверждения направления сведений во ФСТЭК России освобождает организацию от значительной части претензий и лишает надзорные органы формальных оснований для предписаний.

№6

3 категории значимости

Правовой режим значимых объектов

Присвоение категории значимости порождает у субъекта КИИ полный комплекс прав и обязанностей: применение мер защиты по Приказу ФСТЭК России № 239, взаимодействие с ГосСОПКА, использование средств защиты информации, прошедших оценку соответствия. Без пройденной процедуры категорирования указанные правовые механизмы не могут быть корректно реализованы, а инвестиции в средства защиты — обоснованы.

№7

с  2026 г.

Соответствие требованиям импортозамещения

Статья 9 Федерального закона № 187-ФЗ в редакции 58-ФЗ обязывает субъектов КИИ использовать на значимых объектах программное обеспечение из единого реестра российских программ. С 1 марта 2026 года действует расширенный перечень допустимого ПО, включая программные продукты, разработанные российскими юридическими лицами для собственных нужд. Категорирование фиксирует, какие именно объекты подпадают под требования импортозамещения и с какой глубиной.

№8

−90% рисков

Устойчивость бизнеса и снижение регуляторных рисков

Проведённое и юридически корректно оформленное категорирование объектов КИИ — это не только формальное исполнение публично-правовой обязанности, но и фундаментальный элемент юридической устойчивости организации. Субъект КИИ с полным пакетом документов (перечень объектов, приказ о комиссии, акты категорирования, направленные во ФСТЭК России сведения, модель угроз и локальные акты) демонстрирует надзорным органам, контрагентам и участникам судебных процессов зрелую систему обеспечения информационной безопасности. Такой субъект качественно снижает вероятность оборотных штрафов, приостановки деятельности по постановлению суда, персональной ответственности руководителей и утраты права участвовать в государственных закупках, связанных с обработкой критической информации. Наличие завершённой процедуры категорирования — обязательное условие для заключения ряда договоров с государственными заказчиками, для допуска к государственным информационным системам и для прохождения отраслевых аттестаций. При наступлении компьютерного инцидента корректно проведённое категорирование значительно облегчает взаимодействие с НКЦКИ и ГосСОПКА, ускоряет реагирование и минимизирует правовые последствия. В совокупности категорирование становится не издержкой соответствия, а инструментом управления регуляторными и репутационными рисками, значение которого будет только возрастать по мере утверждения перечней типовых отраслевых объектов КИИ и наработки правоприменительной практики в 2026 году.

Нам доверяют:

1. Кто обязан провести категорирование: субъекты КИИ.

Согласно части 2 статьи 2 Закона № 187-ФЗ (в редакции 58-ФЗ), к субъектам КИИ отнесены:
  • федеральные органы государственной власти и органы государственной власти субъектов Российской Федерации;
  • государственные и муниципальные учреждения;
  • государственные и муниципальные унитарные предприятия;
  • российские юридические лица, находящиеся в государственной или муниципальной собственности либо с решающим влиянием государства;
  • иные российские юридические лица, которым на праве собственности, аренды или ином законном основании принадлежат объекты КИИ.

1.1. Отрасли и коды ОКВЭД, подпадающие под 187-ФЗ.

Действие Закона № 187-ФЗ распространяется на организации, функционирующие в следующих сферах:
  • Здравоохранение
    ОКВЭД 86
  • Наука
    ОКВЭД 72
  • Транспорт
    ОКВЭД 49, 50, 51, 52, 53
  • Связь
    ОКВЭД 61
  • Государственная регистрация прав и объектов
    ОКВЭД 84.12
  • Банковская и иная финансовая деятельность
    ОКВЭД 64, 65, 66
  • Топливно-энергетический комплекс
    ОКВЭД 05, 06, 19, 35
  • Атомная энергетика
    ОКВЭД 35.11, 35.12, 35.13
  • Оборонная промышленность
    ОКВЭД 26.51, 30
  • Ракетно-космическая промышленность
    ОКВЭД 30.3, 30.4, 25.4
  • Горнодобывающая промышленность
    ОКВЭД 07, 08, 09
  • Металлургическая промышленность
    ОКВЭД 24, 25
  • Химическая промышленность
    ОКВЭД 20
С учётом реформы 2025 года указанный перечень дополнен государственными органами, государственными корпорациями, государственными учреждениями и юридическими лицами, находящимися под контролем Российской Федерации, независимо от отраслевой принадлежности, в части принадлежащих им информационных ресурсов.

1.2. Исключение индивидуальных предпринимателей с 01.09.2025.

Одной из принципиальных новелл 58-ФЗ является исключение индивидуальных предпринимателей из числа субъектов КИИ.
Данная норма вступила в силу 1 сентября 2025 года и снимает с индивидуальных предпринимателей публично-правовую обязанность проводить категорирование принадлежащих им объектов.
Вместе с тем индивидуальные предприниматели, выступающие поставщиками или контрагентами субъектов КИИ, обязаны соблюдать договорные и отраслевые требования по защите информации, вытекающие из отношений с субъектом КИИ.

2. Объекты КИИ и категории значимости.

2.1. Информационные системы, ИТКС, АСУ и технологические сети.

Пункт 7 части 1 статьи 2 Закона № 187-ФЗ определяет объекты КИИ как информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, эксплуатируемые в отраслях, перечисленных в законе.
Реформа 2025 года дополнила данный перечень технологическими сетями - сетями технологической связи, обеспечивающими управление технологическими процессами.
Юридически значимым признаком объекта КИИ является его функциональная связь с обеспечением критических процессов, отнесённых к типовым отраслевым объектам.

2.2. Три категории значимости (1-я, 2-я, 3-я).

По результатам категорирования объекту присваивается одна из трёх категорий значимости, где 1-я категория соответствует наибольшей значимости, а 3-я - наименьшей.
Категория определяется путём сопоставления рассчитанных показателей значимости с пороговыми значениями, установленными приложением к ПП №127 (с учётом уточнений ПП №1762 в отношении транспорта, сетей связи, государственных органов).
Категория присваивается по наивысшему значению любого из применимых показателей: если объект соответствует 3-й категории по социальному критерию и 2-й - по экономическому, ему присваивается 2-я категория.

2.3. Отсутствие категории значимости — юридическая природа.

Если ни один из показателей не достигает порогового значения 3-й категории, комиссия принимает решение об отсутствии необходимости присвоения категории значимости.
Данное решение имеет самостоятельную юридическую природу: оно оформляется актом категорирования, сведения о нём направляются во ФСТЭК России и подлежат хранению в течение всего срока эксплуатации объекта.
Отсутствие категории значимости не освобождает субъекта КИИ от обязанностей по учёту объекта, взаимодействию с ГосСОПКА (в объёме, установленном законом) и актуализации сведений.
Игорь Кернер
Руководитель направления IP/IT
Давайте обсудим вашу задачу!
Или оставьте заявку на звонок
Напишите нам в мессенджер
Оставьте заявку на бесплатную консультацию
Выслушает Вашу задачу и предложит варианты решения
Ответит на все интересующие вопросы
Получите консультацию руководителя направления
Сориентирует по точной стоимости и срокам реализации всех задач

3. Показатели критериев значимости и отраслевые особенности.

3.1. Пять групп критериев.

Правила категорирования устанавливают пять групп критериев значимости:
  1. Социальная значимость - оценивается через число граждан, чьи жизнь, здоровье или условия жизнедеятельности могут быть затронуты в результате нарушения либо прекращения функционирования объекта, а также через прекращение или нарушение функционирования объектов социальной инфраструктуры.
  2. Политическая значимость - прекращение или нарушение функционирования государственных органов, включая (в новой редакции) Федеральное Собрание, Совет Безопасности, Верховный Суд, Конституционный Суд Российской Федерации.
  3. Экономическая значимость - размер прямого и косвенного ущерба, снижение доходной части бюджетов бюджетной системы, ущерб субъектам экономической деятельности.
  4. Экологическая значимость - воздействие на природные объекты и территории, включая площадь загрязнения и число пострадавших субъектов.
  5. Значимость для обороны, безопасности и правопорядка - влияние на обороноспособность страны и обеспечение безопасности государства.

3.2. Отраслевые особенности категорирования.

п. 6¹ Правил
С введением пункта 6¹ Правил категорирование дополняется отраслевым уровнем расчёта.
Отраслевые особенности определяют: порядок установления соответствия объекта КИИ критериям значимости;
  • отраслевые признаки значимости;
  • порядок расчёта показателей с учётом функциональных особенностей объекта;
  • критерии определения «прекращения» и «нарушения» функционирования.
Показательным примером служит регулирование АСУ ТП магистральных трубопроводов, где отклонение давления более чем на 5 процентов в течение 10 секунд квалифицируется как нарушение, соответствующее 2-й категории, а отклонение в 1 процент в течение 1 секунды - нарушением не признаётся.

3.3. Типовые отраслевые объекты КИИ и роль отраслевых ФОИВ.

Перечни типовых отраслевых объектов КИИ утверждаются федеральными органами исполнительной власти (Минцифры России, Минэнерго России, Минтрансом России, Минпромторгом России, Минздравом России, Банком России и др.) по согласованию с ФСТЭК России.
Такие перечни содержат конкретные типы систем, подлежащих категорированию (например, АСУ ТП непрерывных производств взрывопожароопасных веществ).
Если система субъекта КИИ по функциональному назначению и техническим характеристикам соответствует описанному в перечне типу, категорирование обязательно.

4. Алгоритм и Пошаговая методология проведения категорирования в 2026 году.

Категорирование объектов КИИ — ФЗ-187, ПП-127, приказ ФСТЭК № 117 (2026)Нормативная база (ФЗ-187, ПП-127, приказ ФСТЭК № 117/2026)ФСТЭК РоссииКомиссия по категорированию + консультанты «ЗИСь»Субъект КИИ (руководство организации)Решение о проведении категорированияобъектов КИИПриказ о создании постоянно действующейкомиссии по категорированиюУтверждение акта категорирования руководителем субъекта КИИКатегорированиезавершено, объект в реестре ФСТЭКПроверка принадлежности к субъекту КИИ: 13 критических сфер (ст. 2 ФЗ-187)Организация не является субъектом КИИ, категорирование не требуетсяФормирование комиссии: руководитель, ИТ, ИБ, юрист, специалист по ГТИнвентаризация ИС, ИТКС и АСУ на праве собственности, аренды или ином законномоснованииСопоставление объектов с типовым отраслевым перечнем КИИ (ПП-1762 от 07.11.2025)Оценка масштаба возможных последствий инцидента (объект вне перечня)Формирование перечня объектов, подлежащих категорированиюМоделирование угроз, оценка последствий, риск-ориентированный подход (приказ ФСТЭК № 117)Расчёт категории по 5 критериям ПП-127: социальный, политический, экономический, экологический, оборона/безопасностьОформление акта категорирования на каждый объект: сведения, критерии, категорияУстранение замечаний ФСТЭК: доработка обоснований, перерасчёт показателейСогласование перечня объектов с ФСТЭК России (10 рабочих дней с утверждения)Приём сведений о результатах категорирования от субъекта КИИВнесение объекта в реестр значимых объектов КИИПроверка на соответствие ФЗ-187, ПП-127, приказу ФСТЭК № 117 (риск-ориентированный подход с 01.03.2026)Не субъект КИИСубъект КИИЕсть в перечнеНе в перечнеК1 / К2 / К3 / безкатегорииЕсть замечанияПринято
  • Этап 1. Идентификация субъекта КИИ и создание комиссии:

    Устанавливается статус организации; издаётся приказ руководителя субъекта КИИ о создании комиссии по категорированию с обязательным включением специалистов по информационной безопасности, представителей профильных подразделений, лиц, ответственных за гражданскую оборону и защиту государственной тайны.
    Отсутствие необходимого состава комиссии в силу пункта 11 ПП №127 влечёт оспоримость её решений.
  • Этап 2. Формирование перечня объектов КИИ:
    Проводится инвентаризация информационных систем, ИТКС, АСУ и технологических сетей. Осуществляется сверка с перечнями типовых отраслевых объектов.
    Формируется утверждаемый руководителем субъекта КИИ перечень объектов, подлежащих категорированию. Перечень направляется в центральный аппарат ФСТЭК России в срок, не превышающий пяти рабочих дней с даты его утверждения.
  • Этап 3. Расчёт показателей критериев значимости:
    По каждому объекту определяются применимые группы критериев, моделируется наихудший сценарий инцидента, рассчитываются показатели с учётом отраслевых особенностей. Разрабатывается модель угроз безопасности информации и модель нарушителя.
    Результаты расчёта фиксируются в пояснительной записке.
  • Этап 4. Присвоение категории и оформление акта:
    Комиссия принимает решение о присвоении категории значимости либо об отсутствии необходимости присвоения. Составляется акт категорирования по каждому объекту.
    Акт подписывается членами комиссии и утверждается руководителем субъекта КИИ, хранится в течение всего срока эксплуатации объекта либо до следующего пересмотра.
  • Этап 5. Направление сведений во ФСТЭК России:
    Сведения о результатах категорирования оформляются по форме Приказа ФСТЭК России № 236 (в редакции Приказа № 247 от 11.07.2025) и направляются во ФСТЭК России не позднее 10 рабочих дней с даты решения комиссии.
    ФСТЭК России проводит проверку в течение 30 дней.
    При отсутствии замечаний объект вносится в Реестр значимых объектов КИИ; при наличии - сведения возвращаются с мотивированным обоснованием.
  • Этап 6. Актуализация сведений и пересмотр категорий:
    Актуализированные сведения направляются в течение 20 рабочих дней с даты изменений (пункт 19¹ Правил).
    При запросе ФСТЭК России с 2026 года сведения предоставляются в течение 60 календарных дней. Плановый пересмотр категорий - не реже одного раза в пять лет; допускается более частый пересмотр в связи с изменением показателей.

5. СТОИМОСТЬ услуг:

Фиксированная цена без скрытых платежей. Работаем по договору с гарантией результата.
Базовое · Категорирование КИИ
Базовое категорирование КИИ
от 560 000
Для организаций, которым необходимо определить, относятся ли их информационные системы к объектам КИИ
  • Первичная консультация по требованиям законодательства в сфере КИИ
  • Анализ деятельности организации на предмет отнесения к субъектам КИИ
  • Сбор и анализ исходных данных по инфраструктуре
  • Выявление ИС, АСУ и ИТС, потенциально относящихся к объектам КИИ
  • Предварительная инвентаризация объектов
  • Базовая оценка критических процессов, обеспечиваемых выявленными системами
  • Подготовка заключения о наличии или отсутствии оснований для категорирования
  • Рекомендации по дальнейшим действиям
  • Понимание, является ли организация субъектом КИИ
  • Перечень потенциальных объектов КИИ
  • Базовая правовая и организационная основа для дальнейшей работы
  • Подходит для первого этапа без лишних затрат
  • Позволяет быстро определить объём обязательств компании
  • Помогает избежать ошибок на старте работ по КИИ
Комплексное · Полное сопровождение
Комплексное категорирование КИИ
от 960 000
Для крупных организаций, холдингов, промышленных предприятий, объектов ТЭК и других субъектов КИИ со сложной инфраструктурой
  • Всё, что включено в стандартный тариф
  • Комплексный аудит инфраструктуры, филиалов, площадок и распределённых систем
  • Глубокий анализ критических процессов на уровне подразделений и бизнес-функций
  • Детальная проработка границ объектов КИИ и их взаимосвязей
  • Оценка сценариев последствий компьютерных инцидентов по каждому значимому объекту
  • Подготовка расширенного комплекта документов по нескольким объектам КИИ
  • Методологическое сопровождение работы комиссии
  • Подготовка обоснований по спорным объектам и сложным случаям категорирования
  • Консультации по дальнейшим требованиям к защите значимых объектов КИИ после завершения категорирования
  • Рекомендации по выстраиванию дорожной карты соответствия требованиям ФСТЭК
  • Системно выстроенное категорирование по всем ключевым объектам
  • Документально подтверждённая позиция по каждому объекту
  • Понимание дальнейших шагов по защите, организационным мерам и техническому соответствию
  • Подходит для сложных инфраструктур и распределённых организаций
  • Учитывает высокую цену ошибки при неверном категорировании
  • Формирует основу для построения полной системы защиты КИИ

6. Разрабатываемые документы.

По итогам работ субъект КИИ получает полный юридически корректный комплект:
  • правовое заключение о статусе организации как субъекта КИИ;
  • приказ о создании комиссии по категорированию и положение о комиссии;
  • перечень объектов КИИ, подлежащих категорированию;
  • отчёт об обследовании (аудите) объектов КИИ;
  • модель угроз безопасности информации и модель нарушителя;
  • пояснительную записку к результатам категорирования;
  • акты категорирования по каждому объекту;
  • сведения о результатах категорирования по форме приказов ФСТЭК России № 236 и № 247;
  • сопроводительное письмо во ФСТЭК России;
  • проекты локальных нормативных актов в области информационной безопасности объектов КИИ;
  • техническое задание на создание системы безопасности значимых объектов (при их наличии);
  • регламент взаимодействия с ГосСОПКА;
  • при отсутствии объектов КИИ - мотивированное правовое заключение об отсутствии объектов КИИ.

7. Ответственность за нарушения в сфере КИИ.

Несоблюдение обязанностей, установленных Законом № 187-ФЗ и подзаконными актами, порождает административную, а в отдельных случаях - уголовную ответственность.

7.1. Административная ответственность (ст. 13.12.1 и 19.7.15 КоАП РФ).

Статья 13.12.1 КоАП РФ, введённая Федеральным законом от 26.05.2021 № 141-ФЗ, устанавливает ответственность за нарушения в области обеспечения безопасности КИИ.
Согласно действующей редакции (с учётом изменений, вступивших в силу 9 января 2026 года), санкции составляют:
  • часть 1 (нарушение требований к созданию систем безопасности значимых объектов КИИ) - на должностных лиц от 10 000 до 50 000 рублей; на юридических лиц от 50 000 до 100 000 рублей;
  • часть 2 (нарушение порядка информирования о компьютерных инцидентах) - на должностных лиц от 10 000 до 50 000 рублей; на юридических лиц от 100 000 до 500 000 рублей;
  • часть 3 (нарушение порядка обмена информацией о компьютерных инцидентах) - на должностных лиц от 20 000 до 50 000 рублей; на юридических лиц от 100 000 до 500 000 рублей.
Статья 19.7.15 КоАП РФ устанавливает ответственность за непредставление или нарушение сроков представления сведений в ФСТЭК России и ГосСОПКА.
Санкции:
  • по части 1 - на юридических лиц от 50 000 до 100 000 рублей;
  • по части 2 - от 100 000 до 500 000 рублей;
  • по части 3 (повторное нарушение) - от 100 000 до 200 000 рублей.
Существенно, что штрафы могут назначаться отдельно за каждое выявленное нарушение, что при комплексной проверке способно кратно увеличить совокупный размер финансовой санкции.

7.2. Административная ответственность за нарушение правил эксплуатации (ст. 13.12.2 КоАП РФ).

Внесение в КоАП Российской Федерации новой статьи 13.12.2, устанавливающей ответственность за нарушение правил эксплуатации средств хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в КИИ, предусматривает санкции:
  • для граждан - от 5 000 до 10 000 рублей;
  • для должностных лиц - от 10 000 до 50 000 рублей;
  • для юридических лиц - от 100 000 до 500 000 рублей.

7.3. Уголовная ответственность.

ст. 274.1 УК РФ
Уголовная ответственность за неправомерное воздействие на КИИ Российской Федерации предусмотрена статьёй 274.1 УК РФ:
  • часть 1 - создание, распространение или использование вредоносных программ, предназначенных для неправомерного воздействия на КИИ, - лишение свободы от 2 до 5 лет со штрафом от 500 000 рублей до 1 000 000 рублей;
  • часть 2 - неправомерный доступ к охраняемой информации, содержащейся в КИИ, повлёкший причинение вреда, - лишение свободы от 2 до 6 лет со штрафом до 1 000 000 рублей;
  • часть 3 - нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой информации, содержащейся в КИИ, - лишение свободы до 6 лет с лишением права занимать определённые должности до 3 лет;
  • части 4 и 5 (квалифицированные составы: совершение деяния группой лиц по предварительному сговору, с использованием служебного положения, повлекшее тяжкие последствия) - лишение свободы до 10 лет.

вопросы - для понимания необходимости и вариантов категорирования:

Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
Если есть вопросы,
напишите мне в ТЕЛЕГРАМ или MAX
К КАКОЙ ИЗ СФЕР, УКАЗАННЫХ В ФЗ-187, ОТНОСИТСЯ ДЕЯТЕЛЬНОСТЬ ВАШЕЙ ОРГАНИЗАЦИИ?
Перечень отраслей — п. 8 ч. 1 ст. 2 Федерального закона № 187-ФЗ.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
Здравствуйте, меня зовут Игорь. Я помогу Вам пройти этот опрос, чтобы определить, является ли Ваша организация субъектом КИИ по Федеральному закону № 187-ФЗ.
ПРОВОДИЛОСЬ ЛИ В ВАШЕЙ ОРГАНИЗАЦИИ КАТЕГОРИРОВАНИЕ ОБЪЕКТОВ КИИ РАНЕЕ?
С 07.11.2025 действует новая редакция Правил категорирования (ПП РФ № 1762) — ранее оформленные акты могут требовать пересмотра.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
От Вашего ответа зависит, потребуется ли первичное категорирование с нуля или актуализация ранее оформленных актов и сведений во ФСТЭК России под новую методологию отраслевых типовых объектов.
КАКИЕ ТИПЫ ИНФОРМАЦИОННЫХ АКТИВОВ ЭКСПЛУАТИРУЮТСЯ В ВАШЕЙ ОРГАНИЗАЦИИ?
Отметьте все применимые категории — от этого зависит объём инвентаризации и категорирования.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
К объектам КИИ относятся информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления и — с сентября 2025 года — технологические сети. Мне важно понимать структуру Вашей инфраструктуры для точного расчёта.
СКОЛЬКО ОБЪЕКТОВ КИИ ПРЕДПОЛОЖИТЕЛЬНО ПОДЛЕЖАТ КАТЕГОРИРОВАНИЮ?
Ориентировочное количество ИС, ИТКС, АСУ и технологических сетей.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
Количество объектов напрямую влияет на трудоёмкость обследования, расчёта показателей значимости и подготовки актов категорирования. Точное значение будет уточнено на этапе инвентаризации; сейчас достаточно ориентировочной оценки.
ЕСТЬ ЛИ У ОРГАНИЗАЦИИ ЗАПРОС ОТ ФСТЭК РОССИИ, ПРОКУРАТУРЫ ИЛИ ИНОГО НАДЗОРНОГО ОРГАНА ПО ВОПРОСАМ КИИ?
От срочности зависит формат работы — экспресс-сопровождение или плановое категорирование.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
При наличии запроса надзорного органа мы формируем ответ и восполняем недостающие документы в приоритетном режиме (от 5 до 20 рабочих дней). При отсутствии запроса категорирование проводится в плановом порядке.
Отлично! Остался последний шаг
Укажите Ваш номер телефона — я подготовлю персональное коммерческое предложение по категорированию объектов КИИ Вашей организации с указанием состава работ, сроков и стоимости с учётом действующих редакций 187-ФЗ, ПП РФ № 127 (в редакции ПП РФ № 1762) и приказов ФСТЭК России.
Игорь Евгеньевич Кернер Патентовед, руководитель отдела IT/IP
Я уже готовлю расчёт стоимости для Вас, остается только оставить свои контакты для связи.
Ваш email

8. Требования к импортозамещению ПО на значимых объектах КИИ.

С 1 сентября 2025 года статья 9 Закона № 187-ФЗ прямо обязывает субъектов КИИ использовать на значимых объектах КИИ программное обеспечение, включённое в единый реестр российских программ для электронных вычислительных машин и баз данных (в порядке, установленном Федеральным законом от 27.07.2006 № 149-ФЗ), либо ПО, применяемое в соответствующих требованиям государственных информационных системах органов государственной власти, государственных унитарных предприятий и государственных учреждений.
С 1 марта 2026 года допускается использование ПО, включённого в перечень российских программ, разработанных и используемых российскими юридическими лицами для собственных нужд, при условии подтверждения принадлежности исключительных прав российскому правообладателю.
Аналогичные требования установлены к программно-аппаратным комплексам (ПАК) на значимых объектах КИИ; переходный период и порядок применения нормы устанавливаются Правительством Российской Федерации.
Практическая реализация требований импортозамещения предполагает:
  • составление реестра используемого ПО и ПАК по каждому значимому объекту;
  • сверку с реестром российского ПО;
  • разработку плана миграции для программных продуктов, не включённых в реестр; фиксацию исключений (для ПО ГИС) в локальных документах субъекта КИИ.

9. Часто задаваемые вопросы (FAQ):

5.0
4.9

Отзывы Доверителей о работе с нами: