← Назад к памяткеФСТЭК · № 235
Приказ ФСТЭК России

Система безопасности значимых объектов КИИ

Приказ ФСТЭК России от 21.12.2017 № 235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».

21.12.2017только значимые объектыдействует

1 Что это и зачем

Этот приказ отвечает на вопрос «как организационно построить защиту значимого объекта». Если у вас по итогам категорирования появился значимый объект КИИ (категория К1, К2 или К3), одной установки технических средств мало — нужно выстроить целую систему безопасности: назначить ответственных людей, написать правила и поддерживать всё это в рабочем состоянии. Приказ № 235 задаёт минимальный каркас такой системы.

2 Кого касается

Касается только субъектов КИИ, у которых есть значимые объекты. Если категорирование показало, что значимых объектов у вас нет, требования этого приказа на вас не распространяются. А вот при наличии хотя бы одного значимого объекта систему безопасности придётся создавать обязательно.

3 Что требует

Простыми словамиМало купить «железо» и софт для защиты — нужно назначить человека (или отдел), который за это отвечает, написать понятные правила и следить, чтобы защита реально работала каждый день. Приказ № 235 описывает, из чего такая «команда защиты» должна состоять.

4 Статус и редакции

Документ действует. Применяется в редакции от 20.04.2023. Требования рассчитаны именно на значимые объекты и работают в связке с приказом № 239 (конкретные меры защиты). Перед работой сверяйтесь с действующей редакцией.

5 Официальный источник

fstec.ru — официальная публикация

6 Связанные акты