SlideShare a Scribd company logo
Николай Домуховский
Директор ДСИ
ООО «УЦСБ»
Проект Федерального закона о безопасности
КИИ
Тернистый путь законопроекта
-2-
8.05.13	Первый	
опубликованный	проект	
НПА
29.06.13	Передача	
проекта	НПА	на	
антикоррупционную	
экспертизу
26.02.14	Регистрация	НПА	
в	Минюсте
6.12.16	Внесение	
законопроекта	на	
рассмотрение	в	Госдуму
27.01.17	Принятие	
законопроекта	в	первом	
чтении
Что стоит посмотреть в законопроекте?
-3-
Субъекты:
• Кто	будет	отвечать	за	выполнение	закона?
• Кто	будет	определять	порядок	обеспечения	ИБ	КИИ?
• Кто	будет	платить?
• Кого	в	целом	затронет	законопроект?
Объекты:
• Что	относится	к	КИИ?
• На	основе	чего	будут	определяться	требования	по	обеспечению	ИБ?
• Какие	системы	обеспечения	ИБ	будут	создаваться?
Мероприятия:
• Какие	изменения	в	правовом	поле	повлечет	принятие	
законопроекта?
• Какие	подзаконные	акты	и	когда	будут	разработаны?
• В	какие	сроки	и	что	необходимо	будет	реализовать	ответственным?
Информационные	
системы
Информационно-
телекоммуникационные	
сети
АСУ	ТП
Объекты КИИ
-4-
Госорганы
Оборонная	промышленность
Здравоохранение
Транспорт
Связь
Кредитно-финансовая	сфера
Энергетика
Топливная	промышленность
Атомная	промышленность
Ракетно-космическая	промышленность
Горнодобывающая	промышленность
Металлургическая	промышленность
Химическая	промышленность
Субъекты КИИ
-5-
Президент	РФ
Правительство	РФ
ФОИВ,	уполномоченный	в	области	
связи
ФОИВ,	уполномоченный	
в	области	ГосСОПКа
ФОИВ,	уполномоченной	в	области	
обеспечения	безопасности	КИИ
Владелец	КИИ
Оператор,	эксплуатирующий	КИИ
Оператор	связи,	обеспечивающий	
взаимодействие	КИИ
Организации,	имеющие	лицензии	на	
осуществление	деятельности	по	ТЗКИ
Разработчик	(проектировщик)	КИИ
Категорирование объектов КИИ
-6-
значимый	объект	критической	информационной	инфраструктуры	- объект	
критической	информационной	инфраструктуры,	которому	по	итогам	
категорирования	присвоена	одна	из	категорий	значимости	и	который	включен	в	
реестр	значимых	объектов	критической	информационной	инфраструктуры
Критерии	категорирования:
• социальная	значимость
• политическая	значимость
• экономическая	значимость
• экологическая	значимость
• значимость	для	обеспечения	обороноспособности	,	безопасности	
государства		и	правопорядка
Категорирование объектов КИИ
-7-
Утверждает	
порядок
Осуществляют	
категорирование
Утверждает	форму	
предоставления	сведений
Проверяет	
результаты,	вносит	в	
реестр
Что	попадет	в	реестр:
• Наименование	объекта
• Владелец
• Основание	для	создания	объекта
• Тип	объекта
• Разработчик	(проектировщик)
• Оператор
• Категория
• Сведения	о	ПО	и	ТС
• Меры	обеспечения	ИБ
• Средства	обеспечения	ИБ
Права и обязанности субъектов КИИ
-8-
Владелец	КИИ
Владелец	значимого	КИИ
Имеет	право:
• Получать	метод.	материалы,	а	также	
сведения	из	ГосСОПКА
• Ставить	средства	ГосСОПКА за	свой	
счет
• Строить	систему	обеспечения	ИБ	КИИ	
сверх	обязательной	программы
Обязан:
• Информировать	о	компьютерных	
инцидентах
• Оказывать	содействие	органам
• Обеспечить	условия	
функционирования	средств	ГосСОПКА
Дополнительно	обязан:
• Выполнять	требования	по	обеспечению	ИБ	значимых	КИИ
• Выполнять	предписания	ФСТЭК/ФСБ
• Принимать	меры	по	ликвидации	последствий	компьютерных	атак
• Обеспечивать	беспрепятственный	доступ	должностных	лиц	на	объект	(для	проверок)
Что будет представлять собой СОИБ КИИ
-9-
Мероприятия:
• Защита	информации	в	КИИ	(от	
НСД,	модификации,	уничтожения)
• Предотвращение	воздействия	на	
ТСОИ,	которое	может	нарушить	
работу	КИИ
• Обнаружение	и	предотвращение	
компьютерных	атак
• Восстановление	
функционирования,	в	том	числе,	за	
счет	резервного	копирования	
информации
• Интеграция	с	ГосСОПКА
• Сбор,	анализ	и	хранение	сведений	
о	проведенных	в	отношении	КИИ	
компьютерных	атаках
Что	можно	планировать	
закупать J:	
• Endpoint	Security
• IDS/IPS
• СРК
• ГосСОПКА
• SIEM/TE
Закон	«О	защите	прав	
юридический	лиц	…»
• Закон	не	будет	применяться	
при	проверках	КИИ
Закон	«О	связи»
• Обязанность	оператора	
связи	обеспечить	условия	
эксплуатации	средств	
ГосСОПКА
Закон	«О	государственной	тайне»
• Сведения	о	мерах	по	защите	
значимых	КИИ,	а	также	об	оценке	
степени	защищенности	КИИ	(всех!)	–
ГТ
УПК	РФ
• Прямая	подследственность
ФСБ	дел	по	статье	274.1
УК	РФ
• Добавляется	статья	274.1	– то	
же,	что	в	статьях	272-274,	но	в	
отношении	объектов	КИИ	
(более	строгое	наказание)
Правовое поле законопроекта
-10-
Законопроект		
47571-7
Что после часа «Ч»?
-11-
Час	«Ч»
• Вступление	в	силу	ФЗ
• Проверка	выполнения	требований	с	1	января	2018	г.	(может	измениться	во	втором	чтении)
Час	«Ч»	+	6	
месяцев
• Официально	назначат	ФСБ	России	и	ФСТЭК	России
• Новые	требования	для	операторов	связи
Час	«Ч»	+	9	
месяцев
• Порядок	реагирования	на	инциденты	от	ФСБ	России
• Порядок	передачи	сведений	в	ГосСОПКА и	получения	их	из	нее
• Требования	к	техническим	средствам	ГосСОПКА,	условиям	их	эксплуатации
• Положение	о	Национальном	координационном	центре
• Порядок	установки	и	эксплуатации	средств	ГосСОПКА для	операторов	связи
Час	«Ч»	+	12	
месяцев
• Порядок	категорирования	КИИ
• Порядок	гос.	контроля
• Форма	предоставления	сведений	о	категорировании
• Правила	ведения	реестра	КИИ
• Требования	по	обеспечению	безопасности	значимых	КИИ
• Требования	по	обеспечению	безопасности	объектов	связи	и	сетей	(КИИ)
Что может измениться ко второму чтению?
-12-
Что может измениться ко второму чтению?
-13-
Что может измениться ко второму чтению?
-14-
Что может измениться ко второму чтению?
-15-
Что может измениться ко второму чтению?
-16-
Что может измениться ко второму чтению?
-17-
Благодарю за внимание!
Николай Домуховский
ООО «УЦСБ»
620100, Екатеринбург, ул. Ткачей, д.6
Тел.: +7 (343) 379-98-34
Факс: +7 (343) 382-05-63
info@ussc.ru
www.USSC.ru

More Related Content

PDF
Ключевые тенденции законодательства России по защите данных
PPTX
закон о пдн_последние_изменения_разбегаев_в_авг_2014
PDF
Текущий статус законодательства по безопасности критической инфраструктуры
PDF
Услуги КРОК в области защиты персональных данных
PDF
UEBA – поведенческий анализ, а не то, что Вы подумали
PDF
Законопроект по безопасности критической инфраструктуры
PDF
пр Обзор законопроектов о КИИ
PDF
Что нам ждать от законодательства по безопасности критической инфраструктуры
Ключевые тенденции законодательства России по защите данных
закон о пдн_последние_изменения_разбегаев_в_авг_2014
Текущий статус законодательства по безопасности критической инфраструктуры
Услуги КРОК в области защиты персональных данных
UEBA – поведенческий анализ, а не то, что Вы подумали
Законопроект по безопасности критической инфраструктуры
пр Обзор законопроектов о КИИ
Что нам ждать от законодательства по безопасности критической инфраструктуры

Similar to Проект Федерального закона о безопасности КИИ (20)

PDF
Основные направления регулирования ИБ в России
PDF
Особенности обеспечения безопасности КИИ за рубежом
PDF
ISACA Cyber Security Law Draft
PDF
Проект приказа ФСТЭК по защите информации в АСУ ТП
PDF
Субъекты КИИ: торопитесь не торопясь!
PDF
Обзор тенденций ИБ-регулирования для телекома
PDF
Новая триада законодательства по финансовой безопасности
PPTX
презентация доклада масановца
PDF
Personal data future regulations
PDF
Какие чернила подвезли бешеному принтеру или что нас ждет в отечественном зак...
PDF
Планируемые изменения законодательства по ИБ в России
PDF
Нормативная база ИБ (кво, ксии, кии, асу)
PDF
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
PDF
Information Security Legislations (BY)
PDF
Что нас ждет в отечественном законодательстве по ИБ?
PPTX
КВО ТЭК - Обоснованные требования регулятора
PDF
Решения Cisco для обеспечения соответствия требования регуляторов по безопасн...
PDF
лукацкий алексей. обзор последних законодательных инициатив в области информа...
PDF
Последние законодательные инициативы по информационной безопасности
PPTX
Защита критически важных объектов
Основные направления регулирования ИБ в России
Особенности обеспечения безопасности КИИ за рубежом
ISACA Cyber Security Law Draft
Проект приказа ФСТЭК по защите информации в АСУ ТП
Субъекты КИИ: торопитесь не торопясь!
Обзор тенденций ИБ-регулирования для телекома
Новая триада законодательства по финансовой безопасности
презентация доклада масановца
Personal data future regulations
Какие чернила подвезли бешеному принтеру или что нас ждет в отечественном зак...
Планируемые изменения законодательства по ИБ в России
Нормативная база ИБ (кво, ксии, кии, асу)
Сопоставление приказов ФСТЭК по КСИИ и АСУ ТП
Information Security Legislations (BY)
Что нас ждет в отечественном законодательстве по ИБ?
КВО ТЭК - Обоснованные требования регулятора
Решения Cisco для обеспечения соответствия требования регуляторов по безопасн...
лукацкий алексей. обзор последних законодательных инициатив в области информа...
Последние законодательные инициативы по информационной безопасности
Защита критически важных объектов
Ad

More from Компания УЦСБ (20)

PDF
Практика классификации АСУ ТП по требованиям защиты информации
PDF
Типовые уязвимости компонентов АСУ ТП
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
4. ePlat4m Security GRC
PDF
3. Первый. Сертифицированный. DATAPK
PDF
2. От аудита ИБ к защите АСУ ТП
PDF
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
PDF
Подходы к выполнению требований Приказа №31 ФСТЭК России
PDF
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
PDF
4. Обнаружение необнаруживаемого
PDF
3. Типовые задачи и решения по ИБ
PDF
2. Приветственное слово - Газинформсервис
PDF
1. Приветственное слово - УЦСБ, РЦЗИ
PDF
Кибербезопасность КИИ в свете новой доктрины ИБ России
PDF
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
PDF
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Практика классификации АСУ ТП по требованиям защиты информации
Типовые уязвимости компонентов АСУ ТП
Нюансы проведения аудита ИБ АСУ ТП
4. ePlat4m Security GRC
3. Первый. Сертифицированный. DATAPK
2. От аудита ИБ к защите АСУ ТП
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
Подходы к выполнению требований Приказа №31 ФСТЭК России
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
4. Обнаружение необнаруживаемого
3. Типовые задачи и решения по ИБ
2. Приветственное слово - Газинформсервис
1. Приветственное слово - УЦСБ, РЦЗИ
Кибербезопасность КИИ в свете новой доктрины ИБ России
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Ad

Проект Федерального закона о безопасности КИИ