Термин · Глоссарий B2B-ПО

КИИ

КИИ (Критическая информационная инфраструктура) – совокупность информационных систем, сетей и АСУ ТП организаций в стратегических отраслях (здравоохранение, транспорт, энергетика, финансы, оборона, связь и другие), нарушение работы которых может нанести существенный ущерб государству и обществу. Регулируется 187-ФЗ.

Буква «К» В категориях: 3 Платформ: 6+

Введение

Критическая информационная инфраструктура (КИИ) – объекты информационных систем, информационно-телекоммуникационных сетей и автоматизированных систем управления, функционирующих в наиболее чувствительных отраслях экономики и государственного управления. Согласно 187-ФЗ, нарушение штатного функционирования объектов КИИ может привести к ущербу жизни и здоровью граждан, экологии, обороноспособности или финансовой системе страны.

Закон обязывает субъектов КИИ – организации, которым на праве собственности или аренды принадлежат объекты КИИ – проводить категорирование, принимать меры защиты и незамедлительно информировать НКЦКИ об инцидентах.

История и контекст

Понятие «критическая инфраструктура» появилось в российском законодательстве задолго до 187-ФЗ, однако системного подхода не было. Толчком к принятию закона стали кибератаки на украинские энергосистемы (2015–2016) и глобальные эпидемии WannaCry и NotPetya (2017). ФЗ-187 вступил в силу 1 января 2018 года; поправки 2025 года (ФЗ-58 от 07.04.2025) усилили требования по импортозамещению в КИИ и ввели отраслевые перечни типовых объектов.

Как устроено категорирование КИИ

Субъект КИИ обязан:

  1. Создать комиссию по категорированию во главе с руководителем.
  2. Составить перечень объектов КИИ и определить критические процессы.
  3. Присвоить каждому объекту одну из трёх категорий значимости (1 – высшая, 3 – низшая) по 14 показателям в 5 сферах: социальной, политической, экономической, экологической, оборонной.
  4. Направить сведения во ФСТЭК; значимые объекты вносятся в Реестр значимых объектов КИИ.
  5. Для значимых объектов – построить систему обеспечения безопасности (СОБ КИИ) в соответствии с Приказом ФСТЭК №239.

Где применяется

  • Энергетика – АСУ ТП электростанций, сетевых объектов.
  • Транспорт – системы управления авиационным движением, ж/д диспетчеризацией.
  • Здравоохранение – больничные информационные системы, МИС.
  • Финансы и банки – АБС, процессинговые центры.
  • Связь – ИС операторов телекоммуникаций.
  • Оборонная промышленность – ИС предприятий ОПК.

Преимущества и ограничения

Закон создаёт системный подход к защите самых уязвимых объектов ИТ-инфраструктуры. Ограничения: высокие затраты на категорирование и защиту; нехватка квалифицированных специалистов; длительный переход на российское ПО (требования с 01.01.2025) создаёт операционные риски.

Связь с другими понятиями

КИИ регулируется 187-ФЗ; мониторинг инцидентов ведётся через ГосСОПКА и НКЦКИ. Технические требования устанавливают ФСТЭК (Приказ №239) и ФСБ. Инциденты на объектах КИИ должны раскрываться согласно регламентам Playbook (ИБ).

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «КИИ».

Платформы класса «КИИ»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

BI.ZONE Compliance Platform - платформа автоматизации управления кибербезопасностью и соответствия требованиям...
Цена по запросу
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →
Гарда Монитор

Гарда Монитор

Информационная безопасность
Программно-аппаратный комплекс класса сетевой форензики (NTA/NDR) для мониторинга, записи и ретроспективного а...
Цена по запросу
Подробнее →
Dionis-NX

Dionis-NX

Информационная безопасность
Программно-аппаратные комплексы Дионис NX предназначены для использования в роли маршрутизаторов, криптомаршру...
Цена по запросу
★ 4.2
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «КИИ».

Где применяется

Отрасли, в которых «КИИ» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про КИИ

Кто является субъектом КИИ?

Российские организации или ИП, которым принадлежат ИС, сети или АСУ ТП в 13 отраслях: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера, финансы, ТЭК, атомная энергия, оборонная промышленность, ракетно-космическая, горнодобывающая, металлургия.

Что такое значимый объект КИИ?

Объект КИИ, которому по результатам категорирования присвоена одна из трёх категорий значимости (1–3). Именно для значимых объектов возникают обязанности по построению СОБ КИИ.

Чем грозит несоблюдение 187-ФЗ?

Административная ответственность – штрафы (ст. 13.12 КоАП). Уголовная ответственность за неправомерный доступ и атаки на КИИ – ст. 274.1 УК РФ, до 10 лет лишения свободы.

Обязательно ли использовать российское ПО на объектах КИИ?

С 1 января 2025 года субъекты КИИ обязаны использовать только российское ПО на значимых объектах. Допускаются обоснованные исключения при отсутствии отечественных аналогов.

Кому сообщать об инциденте на объекте КИИ?

В НКЦКИ (через ГосСОПКА) не позднее 24 часов с момента выявления инцидента. Для значимых объектов – также во ФСТЭК.