Обзор изменений законодательства в области категорирования объектов КИИ от 22 октября
22 Октября ФСТЭК России опубликовал информационное сообщение с целью разъяснений недавних изменений в форме отчетности, которая направляется регулятору после проведения категорирования.
Информационное письмо содержит новые, неочевидные правила, которые необходимо соблюдать при формировании результатов категорирования, включая правила заполнения пунктов 1.7 и 1.8 формы 236.
Комментарий в отношении пункта 1.7 236 формы – при указании типового отраслевого объекта КИИ ФСТЭК рекомендует ставить прочерк до утверждения единого перечня, типовых отраслевых объектов КИИ, который в настоящий момент имеется только в статусе проекта.
Стоит помнить, что:
- В настоящий момент перечни отраслевых объектов КИИ имеются почти для каждой сферы и внести информацию о типовом объекте, которому соответствует объект КИИ, не представляет серьезных сложностей
- При этом после утверждения единого типового перечня объектов КИИ, все субъекты, которые ранее направляли форму отчетности с прочерком в пункте 1.7, должны будут направить обновленные результаты категорирования с указанием типового объекта в пункте 1.7 не позднее 20 дней с даты утверждения единого перечня отраслевых объектов, так как с точки зрения законодательства это будет являться изменением сведений об объекте КИИ
То есть субъекты КИИ должны сами отслеживать изменения в законодательстве для того, чтобы успеть направить обновленные версии 236 форм, однако, так как отражение типового объекта КИИ не приведет к изменению категории значимости, то допускается направление обновленных результатов категорирования во ФСТЭК только на машинном носителе, но при этом в отношении указанного носителя требуется провести опись файлов, которые на нем отражены с отражением их размера в рамках формирования сопроводительного письма во ФСТЭК.
Комментарий в отношении пункта 1.8 236 формы – при описании доменного имени или внешнего сетевого адреса объекта КИИ ФСТЭК также рекомендует отражать адрес DNS-сервера провайдера связи при использовании динамических IP-адресов.
То есть, при наличии у объекта КИИ возможности осуществления взаимодействия с интернетом, пункт 1.8 является обязательным для заполнения, в иных случаях его необходимо оставить пустым.