Утверждены правила государственного контроля обеспечения безопасности КИИ

13.03.2018

Опубликовано Постановление Правительства Российской Федерации от 17.02.2018 г. № 162 «Об утверждении Правил осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»..

Данные правила устанавливают порядок осуществления государственного контроля в области обеспечения безопасности значимых объектов КИИ по требованиям Федерального закона №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».

Государственный контроль проводится путем проведения плановых и внеплановых выездных проверок, отмечено в постановлении.

Основные положения о плановых и внеплановых проверках представлена в таблице:

Внеплановая проверка

Плановая проверка

Продолжительность

Не более 10 рабочих дней.

Не более 20 рабочих дней.

Основания для проведения

а) истечение срока выполнения субъектом КИИ выданного предписания об устранении выявленного нарушения требований по обеспечению безопасности;

б) возникновение компьютерного инцидента на значимом объекте КИИ, повлекшего негативные последствия;

в) приказ органа государственного контроля, изданный в соответствии с поручением Президента РФ или Правительства РФ либо на основании требования прокурора об осуществлении внеплановой проверки.

истечение 3 лет со дня:

а) внесения сведений об объекте КИИ в реестр значимых объектов критической информационной инфраструктуры;

б) окончания осуществления последней плановой проверки в отношении значимого объекта критической информационной инфраструктуры.

Сроки уведомления

О проведении внеплановой проверки (за исключением внеплановой проверки, основание для осуществления которой указано в подпункте "б") субъект КИИ уведомляется органом государственного контроля не менее чем за 24 часа до начала ее проведения.

О проведении плановой проверки субъект критической информационной инфраструктуры уведомляется органом государственного контроля не менее чем за 3 рабочих дня до начала ее проведения.

    Напоминаем, что под действие №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» попадают гос. органы, учреждения, российские юридические лица, индивидуальные предприниматели, которым принадлежат информационные системы в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.

Остались вопросы? Напишите нам!