← Назад к памяткеПП · № 127
Постановление Правительства

Правила категорирования объектов КИИ

Постановление Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов КИИ и их значений».

08.02.2018субъекты КИИдействует

1 Что это и зачем

Это базовый документ, который объясняет, как организация должна разобраться, насколько важны её объекты КИИ. Процедура называется «категорирование»: вы оцениваете, какой ущерб наступит, если объект выйдет из строя или будет атакован, и по результату присваиваете каждому объекту одну из категорий значимости. От категории зависит, какие меры защиты придётся выполнять и насколько строго государство будет это контролировать.

2 Кого касается

Касается всех субъектов КИИ — организаций, у которых есть информационные системы, сети связи или автоматизированные системы управления в значимых сферах (здравоохранение, наука, транспорт, связь, энергетика, банки, ТЭК, атом, оборонка, химия, металлургия и др.). Именно эти субъекты обязаны провести категорирование своих объектов и отчитаться о результатах во ФСТЭК России.

3 Что устанавливает

Простыми словамиВы составляете список своих важных систем, по таблице показателей считаете, насколько большой будет ущерб от их поломки, и ставите каждой системе оценку от К3 до К1. Потом сообщаете об этом во ФСТЭК. Чем выше категория — тем серьёзнее защита.

4 Статус и редакции

Документ действует. Применяется в редакции от 07.11.2025 — изменения внесены Постановлением Правительства РФ № 1762, которое скорректировало методику категорирования (в частности, убрало понятие «критических процессов» и сделало точкой входа отраслевые перечни типовых объектов). Категории К1–К3 и критерии значимости при этом сохранены. Перед работой всегда сверяйтесь с актуальной редакцией.

5 Официальный источник

consultant.ru — официальная публикация

6 Связанные акты