1. Главная
  2. Публикации
  3. Обзор изменений в законодательстве за январь 2024 года

Обзор изменений в законодательстве за январь 2024 года

13 февраля 2024
595
В обзоре изменений в области критической информационной инфраструктуры за январь 2024 года рассмотрим: перечни типовых объектов КИИ в области химической, горнодобывающей промышленности, металлургической промышленности и оборонной промышленности, а также в сфере здравоохранения и Инструкцию по выполнению требований о защите КИИ в сфере оборонной, металлургической и химической промышленности.

Перечни типовых объектов критической информационной инфраструктуры

Министерство промышленности и торговли Российской Федерации (далее – Минпромторг России) опубликовало перечни типовых объектов критической информационной инфраструктуры (далее – КИИ) в области:
химической промышленности;
горнодобывающей промышленности (в части руд, камней);
металлургической промышленности;
оборонной промышленности.

Для химической промышленности типовыми отраслевыми объектами КИИ являются системы управления оборудованием, объектами экспериментальной базы и испытательными стендами, предприятием, отдельными производствами, технологическими процессами, подготовки сырья и иные системы, связанные с производством удобрений и азотных соединений, пластмасс, синтетических смол, каучука, лакокрасочного материала, пестицидов и иных агрохимических продуктов.

Для горнодобывающей промышленности типовыми объектами КИИ определены системы управления технологическим процессом подготовки и хранения сырья, жизнеобеспечения и управления технологическим процессом в рудниках и шахтах, управления водоснабжением, водоотведением, процессом очистки вредных веществ, вентиляцией, фильтрации и нагревом воздуха, обезвреживания и утилизации радиоактивных отходов и иные.

Для оборонной промышленности типовыми объектами КИИ являются системы числового программного управления оборудованием, цифрового проектирования CAD, цифрового моделирования, системы управления цехами, технологическими процессами, жизненным циклом изделия, транспортом, лабораторной информацией, инженерными данными об изделии, складом, цепочками поставок, планирования потребности в материалах и иные.

Для металлургической промышленности типовыми объектами КИИ определены системы, предназначенные для управления технологическими процессами печей, выплавки металлов, обработки, разлива и вакуумирования стали, управления прокатными станками, литьем заготовок, подготовки сырья, процессами листопрокатного цеха, агрегатами горячего цинкования, электролиза металлов и иные.

Также Министерство здравоохранения Российской Федерации (далее – РФ) утвердило перечень типовых отраслевых объектов КИИ, функционирующих в сфере здравоохранения, среди которых государственные информационные системы (далее – ИС) сфере здравоохранения субъектов РФ, медицинская ИС, ИС фармацевтических организаций, системы автоматизации медицинской деятельности и информационно-коммуникационная инфраструктура, обеспечивающая осуществление медицинской деятельности.

Инструкция по выполнению требований о защите КИИ в сфере оборонной, металлургической и химической промышленности

На сайте Минпромторга России опубликована Инструкция по выполнению требований законодательства РФ о защите КИИ организациями, осуществляющими деятельность в сфере оборонной, металлургической и химической промышленности.

Инструкция не содержит отличий от стандартной процедуры категорирования, установленной Федеральным законом от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», и включает дополнительное требование о направлении в ФГУП «НПП «Гамма» – головную организацию по защите информации Минпромторга России, следующих данных:
‒ перечня объектов КИИ;
‒ паспорта системы обеспечения безопасности значимых объектов КИИ организации;
‒ плана мероприятий, реализуемых при установлении в отношении объектов КИИ уровней опасности целевых компьютерных атак;
‒ и результатов выполнения иных требований 187-ФЗ.