1. Главная
  2. Публикации
  3. Обзор изменений в законодательстве за август 2024 года

Обзор изменений в законодательстве за август 2024 года

5 сентября 2024
182

В обзоре изменений в сфере критической информационной инфраструктуры за август 2024 года рассмотрим изменения в критериях отнесения ПАК к числу доверенных, а также дополнительные требования при организации и осуществлении дистанционного управления значимыми объектами КИИ, функционирующими в сфере электроэнергетики.

Изменения в Правилах перехода субъектов КИИ на преимущественное применение доверенных ПАК на значимых объектах КИИ

Министерство промышленности и торговли Российской Федерации (далее – РФ) представило для общественного обсуждения проект постановления «О внесении изменений в постановление Правительства РФ от 14.11.2023 № 1912», который вносит изменения в Правила перехода субъектов критической информационной инфраструктуры (далее – КИИ) РФ на преимущественное применение доверенных программно-аппаратных комплексов (далее – ПАК) на принадлежащих им значимых объектах КИИ РФ.

Проект уточняет следующие критерии признания ПАК доверенным:

‒           сведения о ПАК ‎или об используемой в составе ПАК радиоэлектронной продукции (в том числе телекоммуникационном оборудовании), являющейся конечной продукцией, должны содержаться в едином реестре российской радиоэлектронной продукции или в реестре российской промышленной продукции;

‒           в случае реализации в ПАК функции защиты информации, ПАК или используемая в составе ПАК радиоэлектронная продукция (в том числе телекоммуникационное оборудование) должна иметь сертификат Федеральной службой по техническому и экспортному контролю РФ (далее – ФСТЭК России) или Федеральной службой безопасности РФ (далее – ФСБ России).

Также проект дополняет форму Сведений о ПАК, которая заполняется в рамках разработки Плана перехода субъекта КИИ на преимущественное применение доверенных ПАК на принадлежащих ему значимых объектах КИИ. В характеристиках ПАК необходимо указать:

‒           код ПАК по ОКПД;

‒           основные технические характеристики ПАК;

‒           номер реестровой записи ПАК и аналогичных ПАК;

‒           реквизиты сертификата о соответствии требованиям ФСТЭК России или ФСБ России (в случае реализации функции защиты информации).

В характеристиках программного обеспечения (далее – ПО) и радиоэлектронной продукции (в том числе телекоммуникационного оборудования), используемых в составе ПАК, необходимо указать:

‒           наименование продукции или ПО;

‒           реквизиты сертификата о соответствии требованиям ФСТЭК России или ФСБ России (в случае реализации функции защиты информации).


Дополнительные требования к значимым объектам КИИ в сфере энергетики

1 сентября 2024 года вступил в силу приказ Министерства энергетики РФ от 26.12.2023 № 1215 «Об утверждении дополнительных требований по обеспечению безопасности значимых объектов КИИ, функционирующих в сфере электроэнергетики, при организации и осуществлении дистанционного управления технологическими режимами работы и эксплуатационным состоянием объектов электроэнергетики из диспетчерских центров субъекта оперативно-диспетчерского управления в электроэнергетике».

Приказ будет действовать до 1 сентября 2030 года. Подробнее с приказом можно ознакомиться в обзоре изменений законодательства за май 2024 года, подготовленном Аналитическим центром УЦСБ.