- информационные системы,
- информационно-телекоммуникационные сети,
- автоматизированные системы управления (АСУ) субъектов КИИ.
На какие организации распространяется действие закона?
Под субъектом КИИ в законе понимаются государственные органы или учреждения, российские юридические лица или индивидуальные предприниматели, которым принадлежат объекты КИИ – на праве собственности, аренды или на другом основании.
Документ определяет перечень стратегических отраслей, компании из которых должны соблюдать законодательство в области обеспечения защиты критической информационной инфраструктуры. Соответственно, проводить категорирование обязаны организации из сфер здравоохранения, науки, транспорта и связи, топливно-энергетического комплекса, атомной энергетики, банковской отрасли и финансового рынка, регистрации сделок с недвижимостью, а также ракетно-космической, оборонной, химической, горнодобывающей, металлургической промышленности. Также в этом списке субъекты, обеспечивающие взаимодействие систем и сетей компании.
Если юрлицо или ИП подпадают под действие закона, то они обязаны провести категорирование, принять меры для обеспечения защиты значимых объектов КИИ и подключить их к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы (ГосСОПКА). Контроль соблюдения мер по защите КИИ осуществляется Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и прокуратурой. На базе ФСБ функционирует Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Он следит за действиями организаций в области обеспечения безопасности критической информационной инфраструктуры, участвует в выявлении компьютерных атак и устранении их последствий, а также хранит и анализирует информацию.