Законодательные акты
Поэтому мы создали эту страницу специально для вас! Здесь собраны все важные законы, постановления и прочие документы в области информационной безопасности. Не тратьте время на бесконечные поиски - воспользуйтесь нашим удобным каталогом!
В соответствии с Федеральным законом от 26 июля 2017 г. № 187-ФЗ
«О безопасности критической информационной инфраструктуры
Российской Федерации» и Положением о Федеральной службе по техническому и экспортному контролю, утвержденным Указом Президента
Российской Федерации от 16 августа 2004 г. № 1085
Тематика: КИИ ?◦ Ссылка на источник: https://fstec.ru/◦ Период действия редакции: 28.04.2023
В соответствии с пунктом 2 части 3 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», пунктом 2, подпунктом 31.8 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085
Приказ Федеральной службы по техническому и экспортному контролю от 6 декабря 2017 г. № 227, с изменениями, внесенными приказом ФСТЭК России от 10 февраля 2022 г. № 26, Пункт 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 14.10.2023
Регламент Правительства Российской Федерации, утвержденный постановлением Правительства Российской Федерации от 1 июня 2004 г. № 260, Правила подготовки нормативных правовых актов федеральных органов исполнительной власти и их государственной регистрации, утвержденные постановлением Правительства Российской Федерации от 13 августа 1997 г. № 1009, Правила проведения экспертизы нормативных правовых актов и проектов нормативных правовых актов, утвержденные постановлением Правительства Российской Федерации от 26 февраля 2010 г. № 96, Регламент Федеральной службы по техническому и экспортному контролю, утвержденный приказом ФСТЭК России от 12 мая 2005 г. № 167
Тематика: КИИ ?◦ Ссылка на источник: https://fstec.ru/◦ Период действия редакции: 08.12.2023
В соответствии с пунктом 6 части 4 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" 1 и пунктом 1 Указа Президента Российской Федерации от 22 декабря 2017 г. N 620 "О совершенствовании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации"
Порядок ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденный приказом ФСТЭК России от 6 декабря 2017 г. N 227, с изменениями, внесенными приказом ФСТЭК России от 10 февраля 2022 г. N 26
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 16.08.2022
В соответствии с пунктом 1 части 6 статьи 4 Федерального закона от 14 июля 2022 г. N 255-ФЗ "О контроле за деятельностью лиц, находящихся под иностранным влиянием" 1 и пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента Российской Федерации от 11 августа 2003 г. N 960
Приказ ФСБ России от 28 сентября 2021 г. N 379 "Об утверждении Перечня сведений в области военной, военно-технической деятельности Российской Федерации, которые при их получении иностранным государством, его государственными органами, международной или иностранной организацией, иностранными гражданами или лицами без гражданства могут быть использованы против безопасности Российской Федерации"
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.12.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220302.1.pdf◦ Период действия редакции: 02.03.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220311.1.pdf◦ Период действия редакции: 11.03.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220316.1.pdf◦ Период действия редакции: 16.03.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220325.1.pdf◦ Период действия редакции: 25.03.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220325.2.pdf◦ Период действия редакции: 25.03.2022
Тематика: КИИ ?◦ Ссылка на источник: https://safe-surf.ru/upload/ALRT/ALRT-20220329.1.pdf◦ Период действия редакции: 29.03.2022
В соответствии со статьями 41-43 Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи"
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 28.12.2020
В соответствии с Федеральным законом от 7 июля 2003 г. N 126-ФЗ "О связи", Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", постановлением Правительства Российской Федерации от 8 июня 2019 г. N 743 "Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры", пунктами 5.2.3 и 5.2.26 Положения о Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 2 июня 2008 г. N 418
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 28.12.2020
В соответствии с пунктом 4 постановления Правительства Российской Федерации от 22 августа 2022 г. N 1478 "Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, органов государственной власти, заказчиков, осуществляющих закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации"
Приказ Министерства связи и массовых коммуникаций Российской Федерации от 29 июня 2017 г. N 334 "Об утверждении методических рекомендаций по переходу федеральных органов исполнительной власти и государственных внебюджетных фондов на использование отечественного офисного программного обеспечение, в том числе ранее закупленного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20 сентября 2018 г. N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18 апреля 2019 г. N 156 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20.09.2018 N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10 сентября 2021 г. N 964 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20.09.2018 N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 8 мая 2019 г. N 184 "Об утверждении методических рекомендаций по переходу предприятий, учреждений и организаций, подведомственных федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и государственным внебюджетным фондам, на преимущественное использование отечественного программного обеспечения, в том числе офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 сентября 2021 г. N 979 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 08.05.2019 N 184 "Об утверждении методических рекомендаций по переходу предприятий, учреждений и организаций, подведомственных федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и государственным внебюджетным фондам, на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Постановление Правительства Российской Федерации от 22 августа 2022 г. N 1478, Распоряжение Правительства Российской Федерации от 23 января 2003 г. N 91-р, Протокол заочного голосования членов президиума Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности от 31 августа 2022 г. N 34, Указ Президента Российской Федерации от 30 марта 2022 года N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации", Указ Президента Российской Федерации от 1 мая 2022 года N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации", Распоряжение Правительства Российской Федерации от 26 июля 2016 г. N 1588-р, Постановление Правительства Российской Федерации от 15 декабря 2020 г. N 2117, Постановление Правительства Российской Федерации от 28 сентября 2022 г. N 1706, Постановление Правительства Российской Федерации от 16 ноября 2015 года N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд"
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 18.01.2023
В соответствии с пунктом 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", абзацами третьим и пятым пункта 19 3 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. N 127, и пунктом 1 Положения о Министерстве промышленности и торговли Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 5 июня 2008 г. N 438
Постановление Правительства Российской Федерации от 8 февраля 2018 г. N 127, Постановление Правительства Российской Федерации от 17 сентября 2022 г. N 1636, Пункт 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", Приказ Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" с изменениями, внесенными приказами Федеральной службы по техническому и экспортному контролю от 9 августа 2018 г. N 138, от 26 марта 2019 г. N 60 и от 20 февраля 2020 г. N 35
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 02.09.2023
Статьи 57.5-2 и 76.4-4 Федерального закона от 10 июля 2002 года
№ 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации»
Приложение 18 к стандарту Банка России СТО БР БФБО-1.5-2023 «Безопасность финансовых (банковских) операций. Управление инцидентами, связанными с реализацией информационных угроз, и инцидентами операционной надежности. О формах и сроках взаимодействия Банка России с кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы при выявлении инцидентов, связанных с реализацией информационных угроз, и инцидентов операционной надежности», введенному в действие приказом Банка России от 8 февраля 2023 года № ОД-215
Тематика: КИИ ?◦ Ссылка на источник: https://www.cbr.ru/Crosscut/LawActs/File/6446◦ Период действия редакции: 26.10.2023
В соответствии со статьями 7, 20, 21, 23, абзацами двадцать четвертым и двадцать пятым статьи 165 Бюджетного кодекса Российской Федерации
Федеральный проект "Осуществление мероприятий в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и технической защиты информации", Приказ Министерства финансов Российской Федерации от 1 июня 2023 г. N 80н "Об утверждении кодов (перечней кодов) бюджетной классификации Российской Федерации на 2024 год (на 2024 год и на плановый период 2025 и 2026 годов)"
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 05.01.2024
В соответствии с подпунктом "а" пункта 12 Правил предоставления из федерального бюджета субсидий российским организациям на финансовое обеспечение части затрат на создание электронной компонентной базы и модулей, утвержденных постановлением Правительства Российской Федерации от 24 июля 2021 г. N 1252
Приказ Министерства промышленности и торговли Российской Федерации от 19 августа 2021 г. N 3242 "Об утверждении Методики проведения научно-технической оценки комплексных проектов", Постановление Правительства Российской Федерации от 24 июля 2021 г. N 1252, Пункт 5.1.2 национального стандарта Российской Федерации ГОСТ Р 58048-2017 "Трансфер технологий. Методические указания по оценке уровня зрелости технологий"
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 31.03.2024
Федеральный закон "О Центральном банке Российской Федерации (Банке России)"
Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2023 - 2025 годов, Основные направления развития технологий SupTech и RegTech на период 2021-2023 годов
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 28.12.2023
На основании статьи 82 10 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", пункта 7 части 1, части 3 статьи 30 7 Федерального закона от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе" и в соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от 27 сентября 2023 года N ПСД-39)
Статья 6 Федерального закона от 26 июля 2017 года N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", Часть 6 статьи 57 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" и (или) значимые на рынке платежных услуг в соответствии с частью 2 статьи 30 Федерального закона от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе", Пункт 6.7 раздела 6 национального стандарта Российской Федерации ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер", Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005), утвержденное приказом Федеральной службы безопасности Российской Федерации от 9 февраля 2005 года N 66, частью 1 статьи 23 Федерального закона от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации", Статья 13 Федерального закона N 63-ФЗ, Часть 3 статьи 6 Федерального закона от 3 июня 2011 года N 107-ФЗ "Об исчислении времени", Пункт "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года N 40-ФЗ "О федеральной службе безопасности", Пункты 14 и 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России N 796, Пункт 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель", Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378, Постановление Правительства Российской Федерации от 3 февраля 2012 года N 79, Раздел 6 национального стандарта Российской Федерации ГОСТ Р 57580.2-2018 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия", Часть 1 статьи 23 Федерального закона N 125-ФЗ, Подпункт "д" пункта 6.9 раздела 6 ГОСТ Р 57580.2-2018
Тематика: КИИ ?◦ Ссылка на источник: СПС "Гарант"◦ Период действия редакции: 01.01.2024