TGViewer
SECURITM SECURITM @securitm · 1.87K subscribers
Post #649 1.26K
⚠️ Правительство Российской Федерации 7 ноября 2025 года утвердило постановление № 1762, которое вносит существенные изменения в порядок категорирования объектов критической информационной инфраструктуры (КИИ).

Изменения вступают в силу 18 ноября 2025 года (через 10 дней после официального опубликования 8 ноября 2025 года).

Кстати, актуальная редакция порядка категорирования объектов критической информационной инфраструктуры уже доступна в нашем сервисе по ссылке.
 
Давайте рассмотрим основные изменения, которые важно учесть в новом порядке категорирования объектов КИИ:
🔴Исключаются все моменты, связанные с выявлением и анализом «критических процессов». Основным ориентиром теперь являются «перечни типовых отраслевых объектов КИИ» и «иные данные, определенные отраслевыми особенностями категорирования». Субъектам КИИ необходимо найти в своей инфраструктуре системы, подпадающие под эти перечни, и присвоить им категорию. Но есть нюанс - отраслевые особенности категорирования КИИ (как и новые перечни) до сих пор не утверждены.
🔴 Изменился сам процесс оценки значимости объектов КИИ — начиная от выявления объектов до присвоения категории. Теперь весь процесс будет основываться не на общих критериях, а на конкретных требованиях для каждой отрасли (банковская сфера, транспорт, здравоохранение, промышленность и др.).
🔴 В случае, если субъект КИИ создает новый объект с нуля и в процессе создания понимает, что он подпадает под критерии значимости (масштаб возможных последствий в случае возникновения компьютерных инцидентов на которых соответствует показателям критериев значимости и их значениям), но такого объекта нет в перечне типовых отраслевых объектов, необходимо будет провести категорирование такого объекта и направить предложение о добавлении такого объекта в соответствующий перечень.
🔴Произошли изменения и в критериях значимости - добавлены новые показатели для микрофинансовых компаний и бюро кредитных историй. Также изменились критерии по недоступности услуг связи, объектов транспортной инфраструктуры и государственному оборонному заказу.
 
⚠️Кроме этого, ФСТЭК России ужесточает требования к мониторингу и отчетности:
🔴В список нарушений теперь входят несоблюдение отраслевых особенностей и невыявление объектов, подпадающих под типовые перечни.
🔴В сведения об объекте КИИ теперь необходимо включать его доменные имена и сетевые адреса, если он подключен к интернету (изменения в форму подачи сведений утвержденной приказом ФСТЭК России № 236).

В условиях этих изменений как никогда важны: оперативный доступ к актуальным документам и четкое понимание своих обязательств.

💚 Мы в SECURITM уже обновили информацию в сервисе и продолжаем мониторить ситуацию. Как только появятся утвержденные отраслевые перечни, вы узнаете об этом одними из первых.

💙VK 😀Сервис 📝Хабр 📺Рутуб
  • 🔥 10
  • 👍 4
  • ⚡ 2
  • 🤔 2
  • 🙏 1
More from @securitm
  1. Oct 9, 2026🧾🧾 Где в инфраструктуре пробелы в защите? В iCore с этого начинают рабочий день. На CNew…
  2. Oct 6, 2026🔗🔗🔗🔗 Ни один облачный актив не пройдёт мимо: интеграция с Cloud.ru Evolution Сколько в…
  3. Oct 6, 2026⏰ Через час старт совместного вебинара SECURITM и Start AWR На вебинаре спикеры покажут, к…
  4. Oct 5, 20261️⃣2️⃣3️⃣4️⃣ Дайджест ИБ-регулирования за сентябрь 2026: КИИ готовится к расчёту зрелости,…
  5. Oct 2, 2026📝📝📝 Токен, ключевой носитель, экземпляр СКЗИ, ключевой документ - у всего этого есть св…
  6. Oct 1, 2026📝📝📝 SECURITM получил лицензию ФСБ России на СКЗИ Лицензия подтверждает соответствие ком…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →