Проект постановления Правительства Российской Федерации «О внесении изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденные постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127» https://regulation.gov.ru/projects#npa=118306
Стандартное занудство: почему совпадает "Адрес электронной почты для отправки предложений участниками обсуждений" и "Дополнительный адрес электронной почты"?
Можно еще поворчать по поводу нарушения публичных заверений от Лютикова В.С. об отсутствии планов по внесению изменений в НПА, но скорее всего решение принималось уже после них
Проект постановления Правительства Российской Федерации «О внесении изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденные постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127» разработан во исполнение подпункта «б» пункта 1 перечня поручений Президента Российской Федерации по экономическим вопросам от 5 июня 2021 г. № Прс-368.
Смотрим Пояснительную записку и заявленные проблемы, которые хотим решить принятием обсуждаемого НПА.
1. "Указанные сведения содержат в том числе информацию о лице, эксплуатирующем объект критической информационной инфраструктуры, о программных, программно-аппаратных средствах, используемых в объекте, сведения об угрозах безопасности информации и о потенциальных нарушителях его безопасности (подпункты «г», «д» и «е» пункта 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации".
Проблема ФСТЭК - "Неактуальность или недостоверность сведений не позволяет оценить правильность присвоения объектам критической информационной инфраструктуры категорий значимости либо неприсвоения им таких категорий".
Вопрос: как эти сведения влияют на результат категорирования объекта КИИ? Вот на какой показатель категории значимости они могут повлиять? ФСТЭК до сих пор не дала внятного ответа зачем она вообще это собирает на этапе категорирования с субъектов КИИ.
Пояснительная записка: "Для реализации Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" с учетом увеличения объема задач в части разработки нормативных правовых актов и методических документов, проверки соблюдения порядка категорирования и правильности присвоения объектам критической информационной инфраструктуры одной из категорий значимости, а также контроля состояния безопасности значимых объектов критической информационной инфраструктуры предполагается создание в ФСТЭК России и ее территориальных органах отдельных структурных подразделений, в связи с чем предлагается штатную численность центрального аппарата ФСТЭК России увеличить на 35 единиц, а территориальных органов ФСТЭК России - на 126 единиц."
За это время не вышло ни одного методического документа по КИИ, не проводился государственный контроль безопасности ЗОКИИ. Из новых НПА по КИИ был выпущен только приказ №75.
"Правительству Российской Федерации обеспечить финансирование расходов, связанных с реализацией настоящего Указа", таким образом - ФСТЭК уже получает финансирование из бюджета страны на выполнение работ по проверке соблюдения порядка категорирования.
Продолжение следует....
* Раздел блога "Административная ответственность субъекта КИИ" на главной странице блога.
** Результаты анализа 187-ФЗ и рекомендации по его выполнению размещаются в разделе "ЧаВо по КИИ" на главной странице блога.
*** Все новости блога на публичном Telegram-канале t.me/ruporsecurite
***** Яндекс.Дзен https://zen.yandex.ru/id/5c7b7864fa818600ae3856a1
****** Публичный ТамТам-канал https://tt.me/blog_ruporsecurite
Комментариев нет:
Отправить комментарий