Законодательные акты
Поэтому мы создали эту страницу специально для вас! Здесь собраны все важные законы, постановления и прочие документы в области информационной безопасности. Не тратьте время на бесконечные поиски - воспользуйтесь нашим удобным каталогом!
В соответствии с Федеральным законом от 26 июля 2017 г. № 187-ФЗ
«О безопасности критической информационной инфраструктуры
Российской Федерации» и Положением о Федеральной службе по техническому и экспортному контролю, утвержденным Указом Президента
Российской Федерации от 16 августа 2004 г. № 1085
В соответствии с пунктом 2 части 3 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», пунктом 2, подпунктом 31.8 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085
Приказ Федеральной службы по техническому и экспортному контролю от 6 декабря 2017 г. № 227, с изменениями, внесенными приказом ФСТЭК России от 10 февраля 2022 г. № 26, Пункт 17 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127
Регламент Правительства Российской Федерации, утвержденный постановлением Правительства Российской Федерации от 1 июня 2004 г. № 260, Правила подготовки нормативных правовых актов федеральных органов исполнительной власти и их государственной регистрации, утвержденные постановлением Правительства Российской Федерации от 13 августа 1997 г. № 1009, Правила проведения экспертизы нормативных правовых актов и проектов нормативных правовых актов, утвержденные постановлением Правительства Российской Федерации от 26 февраля 2010 г. № 96, Регламент Федеральной службы по техническому и экспортному контролю, утвержденный приказом ФСТЭК России от 12 мая 2005 г. № 167
В соответствии с пунктом 6 части 4 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" 1 и пунктом 1 Указа Президента Российской Федерации от 22 декабря 2017 г. N 620 "О совершенствовании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации"
Порядок ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденный приказом ФСТЭК России от 6 декабря 2017 г. N 227, с изменениями, внесенными приказом ФСТЭК России от 10 февраля 2022 г. N 26
В соответствии с пунктом 1 части 6 статьи 4 Федерального закона от 14 июля 2022 г. N 255-ФЗ "О контроле за деятельностью лиц, находящихся под иностранным влиянием" 1 и пунктом 1 Положения о Федеральной службе безопасности Российской Федерации, утвержденного Указом Президента Российской Федерации от 11 августа 2003 г. N 960
Приказ ФСБ России от 28 сентября 2021 г. N 379 "Об утверждении Перечня сведений в области военной, военно-технической деятельности Российской Федерации, которые при их получении иностранным государством, его государственными органами, международной или иностранной организацией, иностранными гражданами или лицами без гражданства могут быть использованы против безопасности Российской Федерации"
В соответствии со статьями 41-43 Федерального закона от 7 июля 2003 г. N 126-ФЗ "О связи"
В соответствии с Федеральным законом от 7 июля 2003 г. N 126-ФЗ "О связи", Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", постановлением Правительства Российской Федерации от 8 июня 2019 г. N 743 "Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры", пунктами 5.2.3 и 5.2.26 Положения о Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 2 июня 2008 г. N 418
В соответствии с пунктом 4 постановления Правительства Российской Федерации от 22 августа 2022 г. N 1478 "Об утверждении требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, Правил согласования закупок иностранного программного обеспечения, в том числе в составе программно-аппаратных комплексов, в целях его использования заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, а также закупок услуг, необходимых для использования этого программного обеспечения на таких объектах, и Правил перехода на преимущественное использование российского программного обеспечения, в том числе в составе программно-аппаратных комплексов, органов государственной власти, заказчиков, осуществляющих закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации"
Приказ Министерства связи и массовых коммуникаций Российской Федерации от 29 июня 2017 г. N 334 "Об утверждении методических рекомендаций по переходу федеральных органов исполнительной власти и государственных внебюджетных фондов на использование отечественного офисного программного обеспечение, в том числе ранее закупленного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20 сентября 2018 г. N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 18 апреля 2019 г. N 156 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20.09.2018 N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 10 сентября 2021 г. N 964 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 20.09.2018 N 486 "Об утверждении методических рекомендаций по переходу государственных компаний на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 8 мая 2019 г. N 184 "Об утверждении методических рекомендаций по переходу предприятий, учреждений и организаций, подведомственных федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и государственным внебюджетным фондам, на преимущественное использование отечественного программного обеспечения, в том числе офисного программного обеспечения", Приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 15 сентября 2021 г. N 979 "О внесении изменений в приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 08.05.2019 N 184 "Об утверждении методических рекомендаций по переходу предприятий, учреждений и организаций, подведомственных федеральным органам исполнительной власти, органам исполнительной власти субъектов Российской Федерации, органам местного самоуправления и государственным внебюджетным фондам, на преимущественное использование отечественного программного обеспечения, в том числе отечественного офисного программного обеспечения", Постановление Правительства Российской Федерации от 22 августа 2022 г. N 1478, Распоряжение Правительства Российской Федерации от 23 января 2003 г. N 91-р, Протокол заочного голосования членов президиума Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности от 31 августа 2022 г. N 34, Указ Президента Российской Федерации от 30 марта 2022 года N 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации", Указ Президента Российской Федерации от 1 мая 2022 года N 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации", Распоряжение Правительства Российской Федерации от 26 июля 2016 г. N 1588-р, Постановление Правительства Российской Федерации от 15 декабря 2020 г. N 2117, Постановление Правительства Российской Федерации от 28 сентября 2022 г. N 1706, Постановление Правительства Российской Федерации от 16 ноября 2015 года N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд"
В соответствии с пунктом 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", абзацами третьим и пятым пункта 19 3 Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. N 127, и пунктом 1 Положения о Министерстве промышленности и торговли Российской Федерации, утвержденного постановлением Правительства Российской Федерации от 5 июня 2008 г. N 438
Постановление Правительства Российской Федерации от 8 февраля 2018 г. N 127, Постановление Правительства Российской Федерации от 17 сентября 2022 г. N 1636, Пункт 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", Приказ Федеральной службы по техническому и экспортному контролю от 25 декабря 2017 г. N 239 "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" с изменениями, внесенными приказами Федеральной службы по техническому и экспортному контролю от 9 августа 2018 г. N 138, от 26 марта 2019 г. N 60 и от 20 февраля 2020 г. N 35
Статьи 57.5-2 и 76.4-4 Федерального закона от 10 июля 2002 года
№ 86-ФЗ «О Центральном банке Российской Федерации (Банке России)», Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности
критической информационной инфраструктуры Российской Федерации»
Приложение 18 к стандарту Банка России СТО БР БФБО-1.5-2023 «Безопасность финансовых (банковских) операций. Управление инцидентами, связанными с реализацией информационных угроз, и инцидентами операционной надежности. О формах и сроках взаимодействия Банка России с кредитными организациями, некредитными финансовыми организациями и субъектами национальной платежной системы при выявлении инцидентов, связанных с реализацией информационных угроз, и инцидентов операционной надежности», введенному в действие приказом Банка России от 8 февраля 2023 года № ОД-215
В соответствии со статьями 7, 20, 21, 23, абзацами двадцать четвертым и двадцать пятым статьи 165 Бюджетного кодекса Российской Федерации
Федеральный проект "Осуществление мероприятий в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и технической защиты информации", Приказ Министерства финансов Российской Федерации от 1 июня 2023 г. N 80н "Об утверждении кодов (перечней кодов) бюджетной классификации Российской Федерации на 2024 год (на 2024 год и на плановый период 2025 и 2026 годов)"
В соответствии с подпунктом "а" пункта 12 Правил предоставления из федерального бюджета субсидий российским организациям на финансовое обеспечение части затрат на создание электронной компонентной базы и модулей, утвержденных постановлением Правительства Российской Федерации от 24 июля 2021 г. N 1252
Приказ Министерства промышленности и торговли Российской Федерации от 19 августа 2021 г. N 3242 "Об утверждении Методики проведения научно-технической оценки комплексных проектов", Постановление Правительства Российской Федерации от 24 июля 2021 г. N 1252, Пункт 5.1.2 национального стандарта Российской Федерации ГОСТ Р 58048-2017 "Трансфер технологий. Методические указания по оценке уровня зрелости технологий"
Федеральный закон "О Центральном банке Российской Федерации (Банке России)"
Основные направления развития информационной безопасности кредитно-финансовой сферы на период 2023 - 2025 годов, Основные направления развития технологий SupTech и RegTech на период 2021-2023 годов
На основании статьи 82 10 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", пункта 7 части 1, части 3 статьи 30 7 Федерального закона от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе" и в соответствии с решением Совета директоров Банка России (протокол заседания Совета директоров Банка России от 27 сентября 2023 года N ПСД-39)
Статья 6 Федерального закона от 26 июля 2017 года N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", Часть 6 статьи 57 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" и (или) значимые на рынке платежных услуг в соответствии с частью 2 статьи 30 Федерального закона от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе", Пункт 6.7 раздела 6 национального стандарта Российской Федерации ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер", Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005), утвержденное приказом Федеральной службы безопасности Российской Федерации от 9 февраля 2005 года N 66, частью 1 статьи 23 Федерального закона от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации", Статья 13 Федерального закона N 63-ФЗ, Часть 3 статьи 6 Федерального закона от 3 июня 2011 года N 107-ФЗ "Об исчислении времени", Пункт "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года N 40-ФЗ "О федеральной службе безопасности", Пункты 14 и 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России N 796, Пункт 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель", Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378, Постановление Правительства Российской Федерации от 3 февраля 2012 года N 79, Раздел 6 национального стандарта Российской Федерации ГОСТ Р 57580.2-2018 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия", Часть 1 статьи 23 Федерального закона N 125-ФЗ, Подпункт "д" пункта 6.9 раздела 6 ГОСТ Р 57580.2-2018