Что говорит законодательство
Порядок категорирования объектов КИИ установлен Федеральным законом № 187-ФЗ и Методикой определения значимости объектов КИИ, утверждённой приказом ФСТЭК России № 235.
В рамках этих документов процедура категорирования включает следующие основные этапы:
-
Выявление объектов КИИ
Субъект КИИ определяет информационные системы, сети и автоматизированные системы управления, которые относятся к объектам КИИ. -
Формирование комиссии по категорированию
Создаётся комиссия субъекта КИИ, уполномоченная проводить оценку значимости объектов и принимать решения. -
Определение границ и назначения объекта КИИ
Уточняется состав, функции и роль объекта в обеспечении критически важных процессов. -
Оценка возможных последствий нарушения функционирования
Проводится анализ социальных, экономических, экологических последствий, а также последствий для обороны страны и безопасности государства в соответствии с методикой ФСТЭК. -
Определение категории значимости объекта КИИ
На основании показателей и пороговых значений методики принимается решение о присвоении I, II или III категории либо о признании объекта незначимым. -
Оформление результатов категорирования
Результаты фиксируются в акте и протоколе заседания комиссии. -
Направление сведений в ФСТЭК России
Сведения о результатах категорирования направляются в уполномоченный орган в установленном порядке.
Как это работает на практике
На практике процедура выглядит как последовательный и формализованный процесс. Сначала организация определяет, какие системы потенциально относятся к КИИ, затем комиссия оценивает последствия их возможного сбоя строго по методике ФСТЭК.
Важно понимать:
-
категорирование проводится по каждому объекту КИИ отдельно;
-
этап оценки последствий является ключевым и не может быть заменён экспертным мнением без расчётов;
-
итоговое решение всегда оформляется документально;
-
сведения о результатах категорирования подлежат передаче регулятору.
Пропуск любого этапа или формальный подход к нему может привести к признанию категорирования некорректным при проверке.
Выводы и рекомендации
Процедура категорирования объекта КИИ включает чётко определённые этапы — от выявления объекта до направления сведений в ФСТЭК России. Все этапы обязательны и установлены законодательством.
Рекомендуется соблюдать установленную последовательность действий, применять методику ФСТЭК без упрощений и обеспечивать корректное документальное оформление каждого этапа. Это снижает риски замечаний со стороны регуляторов и обеспечивает юридическую устойчивость результатов категорирования.