Перейти к содержанию
LawRu.info Законы, кодексы и изменения законодательства
Каталог Кодексы Законы Изменения Блог О проекте
Главная→Законы→Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации»
Статья 12

Статья 12. Оценка безопасности критической информационной инфраструктуры

Документ: Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» Редакция: 1 января 2025Действует с: 1 января 2025
Информационная копия нормы

Сверьте текст с официальным источником перед юридически значимым использованием.

1. Оценка безопасности критической информационной инфраструктуры осуществляется федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, в целях прогнозирования возникновения возможных угроз безопасности критической информационной инфраструктуры и выработки мер по повышению устойчивости ее функционирования при проведении в отношении ее компьютерных атак.

2. При осуществлении оценки безопасности критической информационной инфраструктуры проводится анализ:

1) данных, получаемых при использовании средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе информации о наличии в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, признаков компьютерных атак;

2) информации, представляемой субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в соответствии с перечнем информации и в порядке, определяемыми федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными;

3) сведений, представляемых в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, о нарушении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, в результате которого создаются предпосылки возникновения компьютерных инцидентов;

4) иной информации, получаемой федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, в соответствии с законодательством Российской Федерации.

3. Для реализации положений, предусмотренных частями 1 и 2 настоящей статьи, федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, организует установку в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, средств, предназначенных для поиска признаков компьютерных атак в таких сетях электросвязи.

4. В целях разработки мер по совершенствованию безопасности критической информационной инфраструктуры федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, направляет в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, результаты осуществления оценки безопасности критической информационной инфраструктуры.

Контроль изменений

История редакций

1 версия
Базовая редакцияБазовая редакция

Исходная редакция, перенесенная при подключении истории изменений.

Редакция от 1 января 2025 · действует с 1 января 2025
Открыть редакцию
Предыдущий разделСтатья 11. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктурыСледующий разделСтатья 13. Государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры
Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации»Открыть оглавлениеНайти связанные нормы
Нашли устаревший текст?

Сообщите редакции, указав URL страницы.

Написать редакции
LawRu.infoинформационно-правовой портал

Материалы носят информационный характер. Перед применением нормы проверьте официальный текст и дату редакции.

Разделы

Каталог документовКодексы РФФедеральные законыПоследние измененияБлог

Редакция

О проектеРедакционная политикаКонтактыКонфиденциальность

Подписка на изменения

© 2026 LawRu.infoОфициальные источники: pravo.gov.ru и publication.pravo.gov.ruАдминка