Обзор изменений законодательства в области категорирования объектов КИИ от 22 октября

Обзор изменений законодательства в области категорирования объектов КИИ от 22 октября

22 Октября ФСТЭК России опубликовал информационное сообщение с целью разъяснений недавних изменений в форме отчетности, которая направляется регулятору после проведения категорирования.

Информационное письмо содержит новые, неочевидные правила, которые необходимо соблюдать при формировании результатов категорирования, включая правила заполнения пунктов 1.7 и 1.8 формы 236.

Комментарий в отношении пункта 1.7 236 формы – при указании типового отраслевого объекта КИИ ФСТЭК рекомендует ставить прочерк до утверждения единого перечня, типовых отраслевых объектов КИИ, который в настоящий момент имеется только в статусе проекта.
Стоит помнить, что:

  1. В настоящий момент перечни отраслевых объектов КИИ имеются почти для каждой сферы и внести информацию о типовом объекте, которому соответствует объект КИИ, не представляет серьезных сложностей
  2. При этом после утверждения единого типового перечня объектов КИИ, все субъекты, которые ранее направляли форму отчетности с прочерком в пункте 1.7, должны будут направить обновленные результаты категорирования с указанием типового объекта в пункте 1.7 не позднее 20 дней с даты утверждения единого перечня отраслевых объектов, так как с точки зрения законодательства это будет являться изменением сведений об объекте КИИ

То есть субъекты КИИ должны сами отслеживать изменения в законодательстве для того, чтобы успеть направить обновленные версии 236 форм, однако, так как отражение типового объекта КИИ не приведет к изменению категории значимости, то допускается направление обновленных результатов категорирования во ФСТЭК только на машинном носителе, но при этом в отношении указанного носителя требуется провести опись файлов, которые на нем отражены с отражением их размера в рамках формирования сопроводительного письма во ФСТЭК.

Комментарий в отношении пункта 1.8 236 формы – при описании доменного имени или внешнего сетевого адреса объекта КИИ ФСТЭК также рекомендует отражать адрес DNS-сервера провайдера связи при использовании динамических IP-адресов.

То есть, при наличии у объекта КИИ возможности осуществления взаимодействия с интернетом, пункт 1.8 является обязательным для заполнения, в иных случаях его необходимо оставить пустым.