Кто относится к субъектам КИИ
Субъектами критической информационной инфраструктуры являются организации, которым принадлежат информационные системы, сети и автоматизированные системы управления, работающие в определённых законом сферах. Распоряжением Правительства Российской Федерации от 26 февраля 2026 г. № 360-р утверждён перечень типовых отраслевых объектов КИИ.
Здравоохранение
Медицинские информационные системы, лабораторные и диагностические комплексы.
Транспорт и связь
Системы управления перевозками, диспетчеризации, операторы связи.
Энергетика и ЖКХ
АСУ ТП, системы учёта и диспетчерского управления.
Наука и образование
Научные организации и вузы, работающие с отраслевыми системами.
Финансовый сектор
Банки, страховые организации, платёжные системы.
Промышленность
Металлургия, химия, оборонная и атомная отрасли, ракетно-космическая сфера.
Что мы делаем
Категорирование объектов КИИ
Полный цикл работ, включая подготовку и направление сведений во ФСТЭК России:
- выявление процессов и объектов, подлежащих категорированию;
- оценка по показателям значимости: социальным, политическим, экономическим, экологическим, а также значимости для обороны и безопасности;
- присвоение категории значимости или обоснование её отсутствия;
- оформление перечня объектов и актов категорирования;
- подготовка и направление сведений о результатах во ФСТЭК России;
- сопровождение при рассмотрении сведений регулятором.
Сверка систем с перечнем 360-р
Определяем, какие из ваших информационных систем попадают под перечень типовых отраслевых объектов, утверждённый распоряжением Правительства № 360-р. По итогам вы получаете заключение и понимание, что подлежит категорированию.
Проектирование системы безопасности значимого объекта
- обследование объекта и анализ угроз безопасности информации;
- разработка модели угроз и технического задания;
- проектирование подсистемы безопасности;
- выбор сертифицированных средств защиты под требования к категории.
Внедрение и настройка средств защиты
Поставка, установка и настройка сертифицированных ФСТЭК России средств защиты информации. Работаем с продуктами ИнфоТеКС, Кода Безопасности, КриптоПро, Dr.Web, UserGate, Astra Linux и других российских вендоров, с которыми у нас заключены партнёрские договоры.
Организационно-распорядительные документы
Разрабатываем комплект документов субъекта КИИ: приказы о создании комиссии по категорированию, положения, регламенты реагирования на инциденты, инструкции для персонала, журналы учёта.
Как проходит работа
| Этап | Что происходит |
|---|---|
| 1. Обследование | Изучаем процессы организации и информационные системы, определяем, что относится к КИИ |
| 2. Категорирование | Оцениваем объекты по показателям значимости, оформляем акты и перечень |
| 3. Сведения во ФСТЭК | Готовим и направляем сведения о результатах категорирования регулятору |
| 4. Проектирование | Для значимых объектов — модель угроз, техническое задание, проект системы безопасности |
| 5. Внедрение | Поставка и настройка средств защиты, ввод в эксплуатацию |
| 6. Сопровождение | Поддержание системы в актуальном состоянии, актуализация при изменениях |
Почему мы
- Собственные лицензии ФСТЭК и ФСБ России. Категорирование и работы по защите выполняем сами, без субподряда.
- Опыт работы с государственным сектором. Проекты для органов власти и учреждений Рязанской области и Республики Мордовия.
- Полный цикл для небольших и средних объектов. От обследования до внедрения и документов — одной командой.
Также выполняем работы по аттестации объектов информатизации — состав и условия обсуждаются отдельно под конкретный объект.
С чего начать
Если вы не уверены, относится ли ваша организация к субъектам КИИ, — начнём со сверки систем с перечнем 360-р. Расскажите, чем занимается организация и какие информационные системы используете.
Оставить заявкуМатериал носит информационный характер и не является юридической консультацией. ООО «ИнфоКод» — лицензии ФСТЭК и ФСБ России. Актуально на сентябрь 2026 года.