Федеральный закон № 187-ФЗ — центральный документ по безопасности критической информационной инфраструктуры. В 2025–2026 годах он претерпел кардинальные изменения: расширен круг субъектов, введены новые обязанности по подключению к ГосСОПКА, ужесточены штрафы, вплоть до конфискации имущества. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем, как применять закон на практике, какие формулировки включать в Политику ИБ и как подготовиться к проверкам.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев8
Нормативная база по защите Критической информационной инфраструктуры к 2026 году превратилась в жесткую, иерархически выстроенную систему. Уголовная ответственность, конфискация имущества, отраслевые особенности категорирования и запрет на иностранное ПО — это не страшилки, а реальность, требующая немедленных действий. В этом экспертном заключении мы, команда «Стратегия Ра», подробно разбираем архитектуру новых требований: от указов Президента до приказов ФСТЭК и ФСБ. Вы узнаете, какие документы требуют пересмотра, как встроить в процесс управления уязвимостями новые жесткие сроки (24 часа/7 дней) и как избежать штрафов и остановки производства.
24 апреля 2026 г. Безопасность, Блог, КИИ, Экспертиза Игорь Краев6
Закон 187-ФЗ предъявляет жесткие требования к организациям, работающим в критических отраслях. Разбираем, как определить, являетесь ли вы субъектом КИИ, как провести категорирование объектов, какие меры защиты внедрять по приказам ФСТЭК и что грозит за неисполнение. Полное практическое руководство.
9 марта 2026 г. Безопасность, Блог, Юридические аспекты, КИИ Игорь Краев10
Постановление Правительства № 1272 от 15.07.2022 — это инструкция по сборке системы управления информационной безопасностью. Если Указ № 250 сказал «Что делать?» (назначить зама и создать отдел), то ПП № 1272 объясняет «Как именно это должно выглядеть». В этом материале мы, команда «Стратегия Ра», детально разбираем квалификационные требования к ответственному лицу, его функционал, типовую структуру отдела ИБ и даём практические рекомендации по подготовке локальных актов.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев7
ГосСОПКА — это единая государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. В этом материале мы разбираем полный цикл подключения: от понимания правовой базы и перечня передаваемых сведений до установки сертифицированных средств и настройки автоматического двустороннего обмена с НКЦКИ.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев6
НКЦКИ публикует на cert.gov.ru практические документы для организации взаимодействия с ГосСОПКА. В этом материале мы разбираем Методические рекомендации по организации прямого взаимодействия, процедуру заключения Регламента, Инструкцию по формированию уведомлений по электронной почте и даём практические примеры заполнения шаблонов.
26 апреля 2026 г. Курсы, Безопасность, Блог, КИИ, Экспертиза Игорь Краев5
Курс-навигатор по регулированию информационной безопасности в Российской Федерации. Мы собрали, структурировали и превратили в наглядные презентации все ключевые документы: федеральные законы, указы Президента, постановления Правительства, приказы ФСТЭК и ФСБ. Для технических директоров, руководителей ИБ-подразделений, начальников служб АСУ ТП и всех, кто отвечает за кибербезопасность на предприятии.
26 апреля 2026 г. Курсы, Безопасность, Обучение Игорь Краев0
ФСБ России регулирует взаимодействие с ГосСОПКА через три ключевых приказа. Приказ № 367 определяет перечень сведений и сроки (24 часа на уведомление). Приказ № 368 — порядок обмена между субъектами КИИ. Приказ № 554 (от 26.12.2025) — требования к средствам ГосСОПКА: только российские производители и обязательная сертификация. В этом разделе мы даём практические рекомендации по применению каждого документа.
26 апреля 2026 г. Курсы, Безопасность, Обучение Игорь Краев0