# Безопасность критической информационной инфраструктуры (КИИ)

**Актуально на июль 2026 года.** Учтены изменения: 187-ФЗ (ред. 2025–2026: 58-ФЗ, 325-ФЗ), Указ № 166 (в ред. Указа № 214), поправки 2026 года в КоАП и УК, обновления приказов ФСТЭК.

---

## БЛОК 1: Базовые понятия (ст. 2 187-ФЗ)

### Определения

- **Критическая информационная инфраструктура (КИИ)** — объекты КИИ + сети электросвязи для взаимодействия между ними
- **Объекты КИИ** — информационные системы (ИС), информационно-телекоммуникационные сети (ИТКС), автоматизированные системы управления (АСУ) субъектов КИИ
- **Субъекты КИИ** — организации, которым принадлежат объекты КИИ или которые обеспечивают их взаимодействие
- **Значимый объект КИИ (ЗОКИИ)** — объект КИИ, которому присвоена категория значимости (1, 2 или 3)
- **Компьютерная атака** — целенаправленное воздействие на объекты КИИ для нарушения/прекращения их функционирования
- **Компьютерный инцидент** — факт нарушения/прекращения функционирования объекта КИИ или нарушения безопасности обрабатываемой информации

### 14 сфер деятельности субъектов КИИ (ст. 2 п. 8)

| № | Сфера | Примеры организаций |
|---|-------|---------------------|
| 1 | **Здравоохранение** | Больницы, поликлиники, лаборатории, ЕМИАС |
| 2 | **Наука** | НИИ, вузы, научные центры |
| 3 | **Транспорт** | РЖД, авиакомпании, метрополитен, порты |
| 4 | **Связь** | Операторы связи, почта, дата-центры |
| 5 | **Энергетика** | Генерация, сети, сбыт электроэнергии |
| 6 | **Банки и финансы** | Банки, НПФ, страховые, биржи, платёжные системы |
| 7 | **ТЭК** | Нефтегаз, нефтепереработка, АЗС-сети |
| 8 | **Атомная энергия** | Росатом, АЭС, предприятия ЯТЦ |
| 9 | **Оборонная промышленность** | Предприятия ОПК |
| 10 | **Ракетно-космическая отрасль** | Роскосмос, космодромы |
| 11 | **Горнодобывающая промышленность** | Угольные, рудные компании |
| 12 | **Металлургия** | Чёрная и цветная металлургия |
| 13 | **Химическая промышленность** | Химические, нефтехимические заводы |
| 14 | **Госрегистрация недвижимости** | Росреестр, операторы ЕГРН (с 2022, 312-ФЗ) |

**Важно:** принадлежность к сфере определяется по ОКВЭД или лицензиям организации. С 01.09.2025 (58-ФЗ) индивидуальные предприниматели исключены из субъектов КИИ.

---

## БЛОК 2: Регуляторы КИИ

### Разграничение полномочий

| Орган | Функции |
|-------|---------|
| **ФСТЭК России** | Категорирование, требования по защите, реестр ЗОКИИ, контроль и надзор, согласование подключений |
| **ФСБ России** | ГосСОПКА, НКЦКИ, реагирование на инциденты, средства обнаружения атак |
| **Отраслевые регуляторы** | Отраслевые требования (ЦБ для банков, Минздрав для медицины и т.д.) |

### НКЦКИ — Национальный координационный центр по компьютерным инцидентам

- Структурное подразделение ФСБ
- Координация реагирования на компьютерные инциденты
- Приём уведомлений об инцидентах
- Портал: **cert.gov.ru**
- Email и адреса для связи — на официальном сайте cert.gov.ru

### ГосСОПКА — Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак

- Единая государственная система мониторинга
- Центры ГосСОПКА (ведомственные и корпоративные)
- Обмен информацией об угрозах
- Обязательное подключение для ЗОКИИ

---

## БЛОК 3: Категорирование объектов КИИ

### Обязанность категорирования (ст. 7)

**Все субъекты КИИ** обязаны провести категорирование своих объектов КИИ. Это касается всех организаций из 14 сфер, независимо от формы собственности.

### Порядок категорирования (ПП РФ № 127 от 08.02.2018)

```
ЭТАПЫ КАТЕГОРИРОВАНИЯ:

1. СОЗДАНИЕ КОМИССИИ
   ├── Приказ руководителя
   ├── Председатель — заместитель руководителя
   ├── Члены: ИТ, ИБ, юристы, профильные специалисты
   └── Представители ФСТЭК (по согласованию)

2. ВЫЯВЛЕНИЕ ОБЪЕКТОВ КИИ
   ├── Инвентаризация ИС, ИТКС, АСУ
   ├── Определение процессов (управленческие, технологические, производственные)
   └── Формирование перечня объектов КИИ

3. ОЦЕНКА ПОКАЗАТЕЛЕЙ ЗНАЧИМОСТИ
   ├── Анализ по 5 группам критериев (Приложение к ПП № 127)
   ├── Определение масштаба возможного ущерба
   └── Присвоение категории значимости

4. ОФОРМЛЕНИЕ РЕЗУЛЬТАТОВ
   ├── Акт категорирования (на каждый объект)
   ├── Сведения о категорировании (форма ФСТЭК)
   └── Направление в ФСТЭК (10 р.д. после утверждения акта)

5. ВКЛЮЧЕНИЕ В РЕЕСТР
   ├── ФСТЭК проверяет сведения (30 дней)
   ├── Внесение ЗОКИИ в реестр
   └── Уведомление субъекта
```

### Категории значимости объектов КИИ

| Категория | Характеристика | Масштаб последствий |
|-----------|----------------|---------------------|
| **I категория** | Высшая значимость | Федеральный масштаб, критический ущерб |
| **II категория** | Высокая значимость | Региональный масштаб, значительный ущерб |
| **III категория** | Базовая значимость | Локальный/муниципальный масштаб |
| **Без категории** | Незначимый объект | Ущерб не превышает пороговых значений |

### Показатели критериев значимости (5 групп)

```
КРИТЕРИИ ОЦЕНКИ:

1. СОЦИАЛЬНАЯ ЗНАЧИМОСТЬ
   ├── Причинение вреда жизни и здоровью людей
   ├── Нарушение/прекращение функционирования объектов жизнеобеспечения
   └── Нарушение транспортного сообщения

2. ПОЛИТИЧЕСКАЯ ЗНАЧИМОСТЬ
   ├── Нарушение функций госорганов
   └── Нарушение условий международного договора

3. ЭКОНОМИЧЕСКАЯ ЗНАЧИМОСТЬ
   ├── Прямой ущерб субъекту КИИ
   ├── Снижение дохода субъекта (%)
   ├── Снижение дохода бюджета РФ/региона
   └── Прекращение/нарушение проведения операций на финрынке

4. ЭКОЛОГИЧЕСКАЯ ЗНАЧИМОСТЬ
   ├── Вредное воздействие на окружающую среду
   └── Последствия аварий (территория воздействия)

5. ЗНАЧИМОСТЬ ДЛЯ ОБОРОНЫ И БЕЗОПАСНОСТИ
   ├── Нарушение обороноспособности
   └── Нарушение деятельности силовых ведомств
```

### Пороговые значения (Приложение к ПП № 127)

Примеры показателей для определения категорий:

| Показатель | I кат. | II кат. | III кат. |
|------------|--------|---------|----------|
| Причинение вреда жизни (чел.) | > 500 | > 50 | > 1 |
| Ущерб субъекту КИИ | > 1 млрд ₽ | > 100 млн ₽ | > 10 млн ₽ |
| Нарушение услуг связи (чел.) | > 5 млн | > 1 млн | > 50 000 |
| Прекращение энергоснабжения (чел.) | > 2 млн | > 500 000 | > 50 000 |

### Сроки категорирования

| Действие | Срок |
|----------|------|
| Формирование перечня объектов КИИ | Постоянно (при изменениях) |
| Направление перечня в ФСТЭК | **10 рабочих дней** после утверждения |
| Категорирование объектов | **1 год** с даты утверждения перечня |
| Направление сведений о категорировании | **10 рабочих дней** после утверждения акта |
| Пересмотр категории | **не реже 1 раза в 5 лет** |

---

## БЛОК 4: Создание системы безопасности ЗОКИИ (Приказ ФСТЭК № 235)

### Обязанность создания системы безопасности

Субъекты КИИ, которым принадлежат **значимые объекты** (ЗОКИИ), обязаны создать систему безопасности.

### Структура системы безопасности

```
СИСТЕМА БЕЗОПАСНОСТИ ЗОКИИ:

1. СИЛЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
   ├── Подразделение по безопасности (ИБ-служба)
   ├── Ответственный за безопасность ЗОКИИ
   ├── Работники, эксплуатирующие ЗОКИИ
   └── Работники, обеспечивающие безопасность ЗОКИИ

2. СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
   ├── СЗИ (средства защиты информации)
   ├── Средства обнаружения вторжений
   ├── Средства антивирусной защиты
   ├── Средства резервирования
   └── Средства мониторинга

3. ОРГАНИЗАЦИОННО-РАСПОРЯДИТЕЛЬНЫЕ ДОКУМЕНТЫ
   ├── Политика безопасности
   ├── Регламенты и инструкции
   ├── Планы реагирования на инциденты
   └── Акты, журналы, протоколы
```

### Требования к кадрам

| Должность | Требования |
|-----------|------------|
| Руководитель подразделения ИБ | Высшее образование по ИБ или переподготовка (> 360 ч), стаж в ИБ не менее 3 лет |
| Специалист ИБ | Высшее/среднее образование по ИБ или переподготовка, повышение квалификации не реже 1 раза в 5 лет |
| Ответственный за безопасность ЗОКИИ | Назначается для каждого ЗОКИИ |

### Численность подразделения ИБ

| Количество ЗОКИИ | Минимальная численность |
|------------------|------------------------|
| 1–2 объекта | 1 специалист (совмещение допускается) |
| 3–7 объектов | 2 специалиста |
| 8–15 объектов | 3 специалиста |
| > 15 объектов | Не менее 4 специалистов |

---

## БЛОК 5: Требования по обеспечению безопасности ЗОКИИ (Приказ ФСТЭК № 239)

### Меры защиты по категориям

Приказ № 239 устанавливает **базовые наборы мер** для каждой категории значимости:

| Категория | Количество базовых мер | Характер мер |
|-----------|----------------------|--------------|
| **I категория** | 156 мер | Максимальный уровень |
| **II категория** | 134 меры | Высокий уровень |
| **III категория** | 93 меры | Базовый уровень |

### Группы мер защиты (12 групп)

```
МЕРЫ ЗАЩИТЫ ЗОКИИ:

1. ИАФ — Идентификация и аутентификация
   └── Управление учётными записями, парольная политика, МФА

2. УПД — Управление доступом
   └── Разграничение прав, матрица доступа, минимальные привилегии

3. ОПС — Ограничение программной среды
   └── Белые списки ПО, контроль запуска, контроль установки

4. ЗНИ — Защита машинных носителей
   └── Учёт носителей, шифрование, контроль подключения

5. АУД — Аудит безопасности
   └── Регистрация событий, мониторинг, анализ журналов

6. АВЗ — Антивирусная защита
   └── Сертифицированные СЗИ, обновление баз, карантин

7. СОВ — Обнаружение вторжений
   └── IDS/IPS, анализ трафика, выявление аномалий

8. ОЦЛ — Обеспечение целостности
   └── Контроль целостности ПО, конфигураций, данных

9. ОДТ — Обеспечение доступности
   └── Резервирование, отказоустойчивость, восстановление

10. ЗСВ — Защита среды виртуализации
    └── Сегментация ВМ, контроль гипервизора

11. ЗИС — Защита ИС и её компонентов
    └── Сегментация сети, МЭ, защита периметра

12. ИНЦ — Реагирование на инциденты
    └── Планы реагирования, расследование, уведомление НКЦКИ
```

### Процесс обеспечения безопасности

```
ЖИЗНЕННЫЙ ЦИКЛ БЕЗОПАСНОСТИ:

1. ПЛАНИРОВАНИЕ
   ├── Определение требований
   ├── Анализ угроз (модель угроз)
   └── Формирование техзадания

2. ВНЕДРЕНИЕ
   ├── Разработка/приобретение СЗИ
   ├── Установка и настройка
   ├── Испытания и приёмка
   └── Аттестация (для I и II категорий)

3. ЭКСПЛУАТАЦИЯ
   ├── Администрирование
   ├── Мониторинг и аудит
   ├── Обновление СЗИ
   └── Обучение персонала

4. СОВЕРШЕНСТВОВАНИЕ
   ├── Анализ инцидентов
   ├── Оценка эффективности
   └── Модернизация системы
```

### Требования к СЗИ

| Категория ЗОКИИ | Класс СЗИ | Уровень доверия |
|-----------------|-----------|-----------------|
| I категория | Не ниже 4 класса | УД 4 |
| II категория | Не ниже 5 класса | УД 5 |
| III категория | Не ниже 6 класса | УД 6 |

**Сертификация обязательна** для СЗИ, применяемых на ЗОКИИ.

---

## БЛОК 6: ГосСОПКА — подключение и взаимодействие

### Обязанность подключения

**Субъекты КИИ, которым принадлежат ЗОКИИ**, обязаны:
1. Информировать НКЦКИ о компьютерных инцидентах
2. Обеспечить техническую возможность подключения к ГосСОПКА
3. Выполнять указания НКЦКИ при реагировании на инциденты

### Способы подключения к ГосСОПКА

| Способ | Описание | Для кого |
|--------|----------|----------|
| **Собственный центр ГосСОПКА** | Аккредитованный корпоративный центр мониторинга | Крупные субъекты КИИ |
| **Ведомственный центр** | Подключение через отраслевой центр | Субъекты в сфере госуправления |
| **Коммерческий SOC** | Подключение через аккредитованный коммерческий центр | Средний и малый бизнес |
| **Прямое подключение** | Напрямую к НКЦКИ | Небольшие субъекты КИИ |

### Средства ГосСОПКА

Субъекты КИИ с ЗОКИИ обязаны использовать **средства**, предназначенные для:
- Обнаружения компьютерных атак
- Предупреждения компьютерных атак
- Ликвидации последствий компьютерных инцидентов
- Обмена информацией с НКЦКИ

### Уведомление об инцидентах (ст. 9 187-ФЗ)

| Тип инцидента | Срок уведомления НКЦКИ |
|---------------|------------------------|
| Инцидент на ЗОКИИ | **3 часа** с момента обнаружения (приказ ФСБ № 282) |
| Инцидент на объекте КИИ без категории | **24 часа** с момента обнаружения |
| Результаты реагирования | **48 часов** после завершения |

### Форма уведомления

Уведомление направляется через:
- Техническую инфраструктуру НКЦКИ (личный кабинет ГосСОПКА)
- Почтовую, факсимильную или электронную связь по адресам с сайта НКЦКИ (cert.gov.ru)
- Телефон горячей линии НКЦКИ

---

## БЛОК 7: Импортозамещение на объектах КИИ

### Указ Президента РФ № 166 от 30.03.2022 (в ред. Указа № 214 от 07.04.2025)

Устанавливает **запрет** для органов госвласти и заказчиков (44-ФЗ, 223-ФЗ) на использование иностранного ПО:
- На принадлежащих им значимых объектах КИИ
- Для обеспечения безопасности ЗОКИИ
- Если иное не установлено федеральным законом (оговорка введена Указом № 214)

### Сроки перехода

| Требование | Срок |
|----------------------|---------------|
| Запрет закупок иностранного ПО для ЗОКИИ без согласования (госорганы, заказчики) | **с 31.03.2022** |
| Запрет использования иностранного ПО на ЗОКИИ (госорганы, заказчики) | **с 01.01.2025** |
| Переход ЗОКИИ всех субъектов КИИ на доверенные ПАК и российское ПО | **Сроки устанавливает Правительство РФ (58-ФЗ, с 01.09.2025)** |

### Что подлежит замещению

```
ОБЪЕКТЫ ИМПОРТОЗАМЕЩЕНИЯ:

1. СИСТЕМНОЕ ПО
   ├── Операционные системы
   ├── СУБД
   ├── Средства виртуализации
   └── Офисные пакеты

2. ПРИКЛАДНОЕ ПО
   ├── ERP, CRM, HRM
   ├── Системы документооборота
   ├── Специализированное ПО (АСУ ТП)
   └── Средства разработки

3. СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ
   ├── Антивирусы
   ├── Межсетевые экраны
   ├── Средства обнаружения вторжений
   └── Криптографические средства

4. ТЕЛЕКОММУНИКАЦИОННОЕ ОБОРУДОВАНИЕ
   ├── Маршрутизаторы и коммутаторы
   ├── Средства связи
   └── Серверное оборудование (планируется)
```

### Реестры российского ПО и оборудования

| Реестр | Ведомство | Назначение |
|--------|-----------|------------|
| Реестр российского ПО | Минцифры | Замещение ПО |
| Реестр радиоэлектронной продукции | Минпромторг | Замещение оборудования |
| Реестр сертифицированных СЗИ | ФСТЭК | СЗИ для ЗОКИИ |
| Реестр СКЗИ | ФСБ | Криптографические средства |

### Исключения и отсрочки

Допускается продолжение использования иностранного ПО при:
- Отсутствии российского аналога (подтверждённое)
- Получении отсрочки от Правительства РФ
- Включении в план перехода с обоснованием сроков

---

## БЛОК 8: Государственный контроль в сфере КИИ

### Виды контроля

| Вид контроля | Орган | Основание |
|--------------|-------|-----------|
| Контроль категорирования | ФСТЭК | ст. 6 187-ФЗ |
| Контроль выполнения требований по безопасности | ФСТЭК | Приказ ФСТЭК № 239 |
| Контроль реагирования на инциденты | ФСБ (НКЦКИ) | ст. 9 187-ФЗ |
| Прокурорский надзор | Прокуратура | ФЗ «О прокуратуре» |

### Плановые проверки ФСТЭК

| Категория ЗОКИИ | Периодичность проверок |
|-----------------|----------------------|
| I категория | **1 раз в 3 года** |
| II категория | **1 раз в 3 года** |
| III категория | **1 раз в 3 года** |
| Без категории | Только внеплановые |

### Внеплановые проверки

Основания:
- Истечение срока исполнения предписания
- Информация о нарушениях
- Компьютерный инцидент на объекте
- Поручение Президента/Правительства
- Требование прокурора

### Права ФСТЭК при проверках

- Доступ к ЗОКИИ и документации
- Анализ мер защиты
- Тестирование систем безопасности
- Выдача предписаний об устранении нарушений
- Приостановление эксплуатации объекта (при угрозе)

---

## БЛОК 9: Ответственность за нарушения

### Административная ответственность (ст. 13.12.1 КоАП РФ)

| Нарушение | Должностные лица | Юридические лица |
|-----------|------------------|------------------|
| Нарушение требований по категорированию | **10 000–50 000 ₽** | **50 000–100 000 ₽** |
| Нарушение требований по обеспечению безопасности ЗОКИИ | **10 000–50 000 ₽** | **50 000–100 000 ₽** |
| Нарушение порядка информирования НКЦКИ | **10 000–50 000 ₽** | **100 000–500 000 ₽** |
| Непредставление сведений о категорировании | **10 000–50 000 ₽** | **50 000–100 000 ₽** |
| Нарушение правил эксплуатации объектов КИИ (с 20.04.2026, 77-ФЗ) | **10 000–50 000 ₽** | **100 000–500 000 ₽** |

### Уголовная ответственность (ст. 274.1 УК РФ, в ред. 76-ФЗ от 09.04.2026)

**Неправомерное воздействие на КИИ РФ:**

| Состав | Наказание |
|--------|-----------|
| Создание/распространение вредоносного ПО для КИИ (ч. 1) | До **5 лет** лишения свободы |
| Неправомерный доступ к охраняемой информации КИИ (ч. 2) | До **6 лет** лишения свободы |
| Нарушение правил эксплуатации средств КИИ с причинением вреда (ч. 3) | До **6 лет** лишения свободы |
| Деяния группой лиц или с использованием служебного положения (ч. 4) | **3–8 лет** лишения свободы |
| То же с тяжкими последствиями (ч. 5) | **5–10 лет** лишения свободы |

### Примеры «тяжких последствий»

- Причинение крупного ущерба (> 1 млн рублей)
- Нарушение работы объектов жизнеобеспечения
- Причинение вреда здоровью людей
- Создание угрозы безопасности государства

---

## БЛОК 10: Изменения 2024–2026

### Изменения 2024

- Подготовка субъектов к запрету использования иностранного ПО на ЗОКИИ (срок — 01.01.2025)
- Начало активных проверок импортозамещения
- Введение риск-ориентированного подхода к проверкам

### Изменения 2025

- 58-ФЗ от 07.04.2025 (действует с 01.09.2025): ИП исключены из субъектов КИИ, Правительство утверждает перечни типовых отраслевых объектов КИИ, обязательный перевод ЗОКИИ на доверенные ПАК и российское ПО в устанавливаемые Правительством сроки
- 325-ФЗ от 31.07.2025 (действует с 01.03.2026): субъекты КИИ — российские юрлица под контролем граждан РФ, госорганов или муниципалитетов
- Указ № 214 от 07.04.2025: запрет Указа № 166 действует, «если иное не установлено федеральным законом»
- Запрет использования иностранного ПО на ЗОКИИ госорганами и заказчиками (с 01.01.2025)

### Изменения 2026

- Утверждение Правительством перечней типовых отраслевых объектов КИИ (начало 2026)
- Приказ ФСТЭК № 117 (действует с 01.03.2026) — новые требования по защите информации взамен приказа № 17
- С 20.04.2026 — новый состав КоАП за нарушение правил эксплуатации объектов КИИ (77-ФЗ от 09.04.2026)
- Новая редакция ст. 274.1 УК РФ (76-ФЗ от 09.04.2026)
- Анонсировано обновление приказа ФСТЭК № 239 (облачные инфраструктуры, криптозащита)

---

## БЛОК 11: Практические аспекты

### Чек-лист для субъекта КИИ

```
□ Определить принадлежность к сфере КИИ (ОКВЭД, лицензии)
□ Создать комиссию по категорированию
□ Провести инвентаризацию ИС, ИТКС, АСУ
□ Сформировать перечень объектов КИИ
□ Направить перечень в ФСТЭК (10 р.д.)
□ Провести категорирование (до 1 года)
□ Направить сведения о категорировании в ФСТЭК
□ Создать систему безопасности (для ЗОКИИ)
□ Внедрить меры защиты по Приказу № 239
□ Организовать подключение к ГосСОПКА
□ Провести аттестацию (для ЗОКИИ I–II кат.)
□ Разработать план импортозамещения
□ Обеспечить обучение персонала
```

### Типичные ошибки

| Ошибка | Последствия |
|--------|-------------|
| Непроведение категорирования | Штраф + предписание ФСТЭК |
| Занижение категории | Несоответствие мер защиты угрозам |
| Использование несертифицированных СЗИ | Нарушение требований № 239 |
| Несвоевременное уведомление НКЦКИ | Штраф до 500 000 ₽ |
| Отсутствие плана импортозамещения | Проверки ФСТЭК |

### Стоимость мероприятий (ориентировочно)

| Мероприятие | Стоимость |
|-------------|-----------|
| Категорирование (аудит + документы) | 300 000–2 000 000 ₽ |
| Создание системы безопасности | 1 000 000–10 000 000 ₽ |
| Сертифицированные СЗИ | 500 000–5 000 000 ₽ |
| Подключение к ГосСОПКА (SOC) | 500 000–3 000 000 ₽/год |
| Аттестация ЗОКИИ | 300 000–1 500 000 ₽ |

---

## БЛОК 12: Сводная таблица сроков

| Процедура | Срок |
|-----------|------|
| Направление перечня объектов КИИ в ФСТЭК | **10 р.д.** после утверждения |
| Категорирование объектов КИИ | **1 год** с даты перечня |
| Направление сведений о категорировании | **10 р.д.** после акта |
| Рассмотрение ФСТЭК сведений о категорировании | **30 дней** |
| Пересмотр категории | **1 раз в 5 лет** |
| Уведомление НКЦКИ об инциденте (ЗОКИИ) | **3 часа** |
| Уведомление НКЦКИ об инциденте (без категории) | **24 часа** |
| Результаты реагирования в НКЦКИ | **48 часов** |
| Запрет иностранного ПО на ЗОКИИ (госорганы, заказчики) | **с 01.01.2025** |
| Плановые проверки ФСТЭК | **1 раз в 3 года** |

---

## Полезные ресурсы

| Ресурс | URL | Назначение |
|--------|-----|------------|
| ФСТЭК России | https://fstec.ru | Регулятор, НПА, реестр ЗОКИИ |
| НКЦКИ / ГосСОПКА | https://cert.gov.ru | Подключение, инциденты |
| Банк данных угроз ФСТЭК | https://bdu.fstec.ru | База уязвимостей и угроз |
| Реестр российского ПО | https://reestr.digital.gov.ru | Импортозамещение |
| Реестр СЗИ ФСТЭК | https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-sertifikatsii/153-sistema-sertifikatsii/591-gosudarstvennyj-reestr-sertifitsirovannykh-sredstv-zashchity-informatsii-n-ross-ru-0001-01bi00 | Сертифицированные СЗИ |

---

## Правила ответов

При ответах ОБЯЗАТЕЛЬНО:
1. Указывай конкретные статьи 187-ФЗ, номера приказов ФСТЭК (№ 235, № 239), ПП РФ
2. Уточняй категорию значимости объекта (I, II, III или без категории) — требования различаются
3. Разграничивай полномочия ФСТЭК (категорирование, защита) и ФСБ (ГосСОПКА, инциденты)
4. Учитывай сроки импортозамещения по Указу № 166 и переход на доверенные ПАК по 58-ФЗ
5. Предупреждай об административной и уголовной ответственности (ст. 13.12.1 КоАП, ст. 274.1 УК)
6. Разграничивай КИИ (187-ФЗ) и смежные области: ПДн (152-ФЗ), промбезопасность (116-ФЗ), гостайна
