СТАТЬЯ · ИНСТРУКЦИЯ⏱ 6 МИН ЧТЕНИЯ· ОБНОВЛЕНО 06.2026

187-ФЗ о безопасности КИИ: кратко и по делу

Что такое 187-ФЗ «О безопасности КИИ», кого он касается, какие обязанности устанавливает и какая ответственность грозит за нарушение.

Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — основной документ, который регулирует безопасность КИИ. Закон действует с 1 января 2018 года и устанавливает, кто относится к субъектам КИИ, что считается объектами критической информационной инфраструктуры и какие обязанности возникают у организаций. Полный текст опубликован на официальном портале правовой информации.

Что регулирует 187-ФЗ

Закон вводит понятия субъекта и объекта КИИ, обязывает проводить категорирование объектов по степени значимости, устанавливает требования к их безопасности и закрепляет порядок взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Конкретные правила категорирования утверждены отдельным актом — Постановлением Правительства РФ № 127.

Кого касается закон

187-ФЗ распространяется на субъекты КИИ — государственные органы, учреждения и организации, которые работают в одной из 13 критических сфер (здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и финансовый рынок, ТЭК, атомная энергия, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность) и владеют информационными системами, информационно-телекоммуникационными сетями или автоматизированными системами управления.

⚠ ВАЖНО

Если организация хотя бы в одной из 13 сфер эксплуатирует ИС, сети связи или АСУ ТП — она является субъектом КИИ и обязана провести категорирование своих объектов, обеспечить их безопасность и взаимодействовать с ГосСОПКА.

Основные обязанности субъекта КИИ по 187-ФЗ

1.

Провести категорирование объектов КИИ и направить сведения о результатах во ФСТЭК России.

2.

Обеспечить безопасность значимых объектов по требованиям ФСТЭК.

3.

Реагировать на компьютерные инциденты и информировать о них ГосСОПКА (НКЦКИ).

4.

Не препятствовать функционированию системы безопасности значимых объектов.

Категорирование — первая обязанность

Категорирование объектов КИИ — отправная точка исполнения 187-ФЗ: пока объекты не выявлены и не категорированы, нельзя определить требования к их защите. Порядок и показатели значимости установлены ПП РФ № 127, а формы документов — приказами ФСТЭК России. Подробнее о том, кто такие субъекты и объекты КИИ и в какие сроки проводится категорирование.

Ответственность за нарушение 187-ФЗ

За невыполнение требований закона предусмотрена административная ответственность по КоАП РФ и уголовная — по статье 274.1 УК РФ. Подробнее — в статье об ответственности за нарушение требований по КИИ.

Закажите категорирование под ключ

Возьмём весь процесс на себя — от перечня объектов до сдачи сведений во ФСТЭК. Фиксированная цена в договоре.

Получить расчёт
06 / ВОПРОСЫ

Частые вопросы

Это закон, который обязывает организации из 13 критических сфер найти свои объекты КИИ (информационные системы, сети, АСУ ТП), провести их категорирование и обеспечить безопасность под контролем ФСТЭК и ГосСОПКА.

Закон вступил в силу с 1 января 2018 года.

Организация, которая работает в одной из 13 критических сфер и эксплуатирует информационные системы, сети связи или АСУ ТП. Форма собственности значения не имеет.

Административные штрафы по КоАП РФ для юридических и должностных лиц, а также уголовная ответственность по статье 274.1 УК РФ за неправомерное воздействие на КИИ и нарушение правил эксплуатации.