4. Формирование, утверждение и направление Планов перехода

Разработка и утверждение Планов перехода осуществляется субъектом КИИ согласно требованиям, установленным пунктами 7 - 10 Правил перехода, по форме, установленной приложением N 3 к Правилам перехода.

Для заполнения данных форм необходимо использовать электронные документы формата электронных таблиц.

Общие правила заполнения формы Плана перехода:

4.1. В разделе 1 указываются общие сведения о субъекте КИИ в соответствии с выпиской из ЕГРЮЛ или учредительными документами.

Гриф согласования проставляется только организациями, являющимися:

- государственными органами, государственными учреждениями, российскими юридическими лицами и (или) индивидуальными предпринимателями, которым на праве собственности, аренды или на ином законном основании принадлежат ЗО КИИ, в области атомной энергии, а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных ЗО КИИ;

- государственными органами, государственными учреждениями, российскими юридическими лицами и (или) индивидуальными предпринимателями, которым на праве собственности, аренды или на ином законном основании принадлежат ЗО КИИ, в банковской сфере и иных сферах финансового рынка, а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных ЗО КИИ.

4.2. В разделе 2 указывается перечень значимых объектов КИИ, принадлежащих субъекту КИИ, сведения о которых содержатся в реестре ЗО КИИ.

4.3. В разделе 3 указываются сведения о ПАК, применяемых субъектом КИИ на принадлежащих ему ЗО КИИ:

4.3.1. В столбце "N п/п" указывается порядковый номер ПАК. Используется сквозная нумерация для всего раздела.

4.3.2. В столбце "порядковый номер объекта" указывается соответствующий порядковый номер ЗО КИИ, указанный в столбце "N п/п" раздела 2 "Перечень значимых объектов критической информационной инфраструктуры, принадлежащих субъекту критической информационной инфраструктуры, сведения о которых содержатся в реестре значимых объектов критической информационной инфраструктуры" Плана перехода.

4.3.3. В столбце "тип объекта" указывается одно из следующих значений:

"А" - для информационных систем;

"Б" - для информационно-телекоммуникационных сетей;

"В" - для автоматизированных систем управления.

Строки столбцов "порядковый номер объекта" и "тип объекта", относящиеся к одному ЗО КИИ, объединяются в одну строку.

4.3.4. В столбце "наименование программно-аппаратного комплекса" указывается наименование ПАК, присвоенное по результатам формирования ПАК, или наименование ПАК, указанное в проектной, рабочей документации на ЗО КИИ;

4.3.5. В столбце "тип программно-аппаратного комплекса" указывается наименование типа ПАК из раздела 2 "Оценочные, прогнозные и фактические доли доверенных программно-аппаратных комплексов в общем количестве программно-аппаратных комплексов, применяемых субъектами критической информационной инфраструктуры на принадлежащих им значимых объектах критической информационной инфраструктуры" отраслевого плана перехода, полученного от Уполномоченного органа в соответствующей сфере (области) деятельности.

4.3.6. В столбце "доверенность" указывается значение "доверенный" или "недоверенный".

Для каждого типа ПАК указываются сначала доверенные ПАК (значение "доверенный"), затем ПАК, не являющиеся доверенными (значение "недоверенный").

Значение "доверенный" указывается в случаях, если ПАК или все компоненты ПАК (РЭП и ПО, определенные в соответствии с п. 3.2 данных Методических рекомендаций) являются российскими, что подтверждается заполненными сведениями в столбцах "номер реестровой записи продукции" и "номер реестровой записи программного обеспечения", и, в случае реализации в ПАК функции защиты информации, ПАК соответствует требованиям, установленным ФСТЭК России и (или) ФСБ России. В качестве подтверждения соответствия требованиям ФСТЭК России и (или) ФСБ России в графе "доверенность" ставится сноска, в которой указываются реквизиты сертификата ФСТЭК России и (или) ФСБ России.

В случае, если ПАК не соответствует хотя бы одному из критериев признания ПАК доверенным ПАК (в том числе в случае реализации им функций защиты информации и отсутствии соответствующих сертификатов ФСТЭК России и (или) ФСБ России), установленными приложением N 1 к Правилам перехода указывать значение "доверенный" не допускается.

В остальных случаях указывается значение "недоверенный".

В случае если при переходе на доверенные ПАК изменяется его архитектура, в графе "основные технические характеристики продукции" указывается "изменение архитектуры" и в столбцах "Характеристики радиоэлектронной продукции, используемой в составе программно-аппаратного комплекса" и "Характеристики программного обеспечения, используемого в составе программно-аппаратного комплекса" указываются сведения о РЭП и ПО, планируемым к использованию в составе ПАК с измененной архитектурой.

4.3.7. В столбце "код продукции по ОКПД 2" указывается код РЭП и ПО в соответствии с ОКПД 2 на уровне не ниже подгруппы XX.XX.X.

4.3.8. В столбце "основные технические характеристики продукции" указываются наименование и количество РЭП, используемого в составе ПАК, основные технические характеристики РЭП:

- для вычислительной техники (сервер, система хранения данных, автоматизированное рабочее место и другое) указывается производитель оборудования, модель оборудования, количество центральных процессоров и архитектура центральных процессоров;

- для телекоммуникационного оборудования (коммутатор, маршрутизатор, межсетевой экран и другое) указывается производитель оборудования, модель оборудования, максимальная канальная скорость передачи данных (в Мбит/с на порт), количество портов каждого типа и уровень оборудования в иерархии сети (оборудование уровня доступа, оборудование уровня агрегации (распределения), оборудование уровня ядра сети);

- для иных видов радиоэлектронной продукции указывается производитель оборудования и модель оборудования.

Отдельной строкой указывается наименование прикладного ПО, используемого в составе ПАК.

4.3.9. Для заполнения столбца "номер реестровой записи продукции" необходимо проверить наличие такой продукции в Едином реестре российской радиоэлектронной продукции и указать:

- номер действующей реестровой записи РЭП из Единого реестра российской радиоэлектронной продукции. При указании номера реестровой записи наименование РЭП (в столбце "основные технические характеристики продукции") должно быть идентично наименованию РЭП, указанному в Едином реестре российской радиоэлектронной продукции;

- значение "нет", в случае отсутствия сведений о РЭП в Едином реестре российской радиоэлектронной продукции.

4.3.10. Для заполнения столбца "номера реестровых записей аналогичной продукции" необходимо проверить наличие сведений об аналогичной продукции, планируемой к использованию в ЗО КИИ, в Едином реестре российской радиоэлектронной продукции (в случае, если сведения о РЭП, используемой в составе ПАК, отсутствуют в указанном реестре), и указать:

- один или несколько номеров реестровых записей РЭП из Единого реестра российской радиоэлектронной продукции, являющейся аналогом РЭП, используемой субъектом КИИ в составе ПАК, в случае если ПАК не является доверенным;

- значение "-", в случае если ПАК является доверенным;

- значение "нет", в случае отсутствия аналога РЭП в Едином реестре российской радиоэлектронной продукции.

4.3.11. В столбце "класс программного обеспечения" указывается класс ПО, определенный в соответствии с классификатором программ для электронных вычислительных машин и баз данных <1>. Встроенное и системное ПО указывается в строке соответствующей РЭП, в которой оно функционирует. Прикладное ПО, используемое в составе ПАК, указывается после перечисления всего РЭП, используемого в ПАК, в отдельной строке в столбце "основные технические характеристики продукции".

--------------------------------

<1> Утвержден приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 22 сентября 2020 г. N 486 "Об утверждении классификатора программ для электронных вычислительных машин и баз данных".

4.3.12. Для заполнения столбца "номер реестровой записи программного обеспечения" необходимо проверить наличие сведений о таком ПО в Едином реестре российского ПО <2> и указать:

--------------------------------

<2> Создан в соответствии с постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд".

- номер действующей реестровой записи ПО в Едином реестре российского ПО;

- значение "нет" в случае отсутствия сведений о ПО в Едином реестре российского ПО.

При указании номера реестровой записи наименование ПО (в столбце "класс программного обеспечения") должно быть идентично наименованию ПО, указанному в Едином реестре российского ПО.

4.3.13. Для заполнения столбца "номера реестровых записей аналогичного программного обеспечения" необходимо проверить наличие сведений в Едином реестре российского ПО об аналогах использующегося иностранного ПО, планируемого к использованию в составе ЗО КИИ (в случае, если сведения о ПО, используемом в составе ПАК, отсутствуют в указанном реестре), и указать:

- один или несколько номеров реестровых записей ПО из Единого реестра российского ПО, являющейся аналогами ПО, используемого субъектом КИИ в составе ПАК;

- значение "-", в случае если ПАК является доверенным;

- значение "нет", в случае отсутствия аналога в Едином реестре российского ПО.

4.3.14. В случае, если в реестр ЗО КИИ включены сведения о ЗО КИИ, который не введен в эксплуатацию (введен, но сведения об изменении состава ЗО КИИ для внесения в реестр ЗО КИИ соответствующей информации в адрес ФСТЭК России не направлены), заполняются столбцы "Порядковый номер объекта" и "Тип объекта" раздела 3. В остальных столбцах, при отсутствии информации, устанавливается значение "-".

4.4. В разделе 4 в столбцах "Порядковый номер программно-аппаратного комплекса", "Наименование программно-аппаратного комплекса" и "Тип программно-аппаратного комплекса" указывается информация, соответствующая разделу 3 Плана перехода, и сведения о количестве ПАК по годам.

4.4.1. В графе "Количество доверенных программно-аппаратных комплексов, штук" значения определяются следующим образом:

в качестве фактического значения на дату утверждения первой редакции Плана перехода для каждой позиции указывается фактическое количество доверенных ПАК с данным наименованием, применяемых субъектом КИИ на принадлежащих ему ЗО КИИ по состоянию на указанную дату (для ПАК с признаком "недоверенный" фактическое значение равно нулю);

в качестве планового значения на соответствующую дату для каждой позиции указывается плановое количество доверенных ПАК с аналогичными характеристиками, которые будут применяться субъектом КИИ на принадлежащих ему ЗО КИИ по состоянию на указанную дату (в том числе в отношении доверенных ПАК, которые будут использоваться взамен ПАК с признаком "недоверенный"). Плановое значение определяется в предположении, что на рынке имеется (появится) достаточное количество доверенных ПАК с необходимыми характеристиками.

4.4.2. В графе "Общее количество программно-аппаратных комплексов, штук" значения определяются следующим образом:

в качестве фактического значения на дату утверждения первой редакции Плана перехода для каждой позиции указывается фактическое общее количество ПАК с данным наименованием, применяемых субъектом КИИ на принадлежащих ему ЗО КИИ по состоянию на указанную дату;

в качестве планового значения на соответствующую дату для каждой позиции указывается плановое общее количество ПАК с аналогичными характеристиками (как доверенных, так и не являющихся доверенными), которые будут применяться субъектом КИИ на принадлежащих ему ЗО КИИ по состоянию на указанную дату. Значение общего количества применяемых ПАК не может быть меньше количества применяемых доверенных ПАК по состоянию на соответствующую дату.

4.4.3. Доля доверенных ПАК в общем количестве ПАК, применяемых субъектом КИИ на принадлежащих ему значимых объектах КИИ по состоянию на соответствующую дату, определяется для каждой позиции как отношение количества доверенных ПАК по состоянию на данную дату к общему количеству применяемых ПАК на данную дату, выраженное в процентах.

4.4.4. В позициях "Всего по типу" значения определяются следующим образом:

количество доверенных ПАК - как сумма значений доверенных ПАК данного типа по состоянию на соответствующую дату;

общее количество ПАК - как сумма значений общего количества ПАК данного типа по состоянию на соответствующую дату;

доля доверенных ПАК в общем количестве ПАК - как отношение количества доверенных ПАК данного типа к общему количеству ПАК данного типа по состоянию на соответствующую дату, выраженное в процентах.

4.4.5. В позиции "Итого по всем типам программно-аппаратных комплексов" значения определяются следующим образом:

количество доверенных ПАК - как сумма значений доверенных ПАК по всем типам доверенных ПАК по состоянию на соответствующую дату;

общее количество ПАК - как сумма значений общего количества ПАК по всем типам доверенных ПАК по состоянию на соответствующую дату;

доля доверенных ПАК в общем количестве ПАК - как отношение количества доверенных ПАК, указанных в данной позиции, к общему количеству ПАК, указанных в данной позиции, по состоянию на соответствующую дату, выраженное в процентах.

Пример заполнения разделов 3 и 4 Плана перехода приведен в приложении к настоящим Методическим рекомендациям.

4.5. В разделе 5 в столбце "Типы программно-аппаратных комплексов" указывается информация, соответствующая одноименным столбцам разделов 3 и 4 Плана перехода, и сведения о прогнозном объеме затрат на реализацию Плана перехода в отношении каждого типа ПАК.

Разработка и утверждение Планов перехода, содержащих сведения, составляющие государственную или иную охраняемую законом тайну, осуществляется в соответствии с законодательством Российской Федерации.

Планы перехода утверждаются руководителями субъектов КИИ.

Планы перехода субъектов КИИ, являющихся учреждениями Госкорпорации "Росатом", акционерными обществами Госкорпорации "Росатом" и их дочерними обществами, а также подведомственными федеральными государственными унитарными предприятиями и федеральными государственными бюджетными учреждениями, связанными с реализацией полномочий по управлению атомной отраслью, утверждаются руководителями субъектов КИИ по согласованию с Госкорпорацией "Росатом".

Планы перехода субъектов КИИ, являющихся кредитными организациями или некредитными финансовыми организациями, утверждаются руководителями субъектов КИИ по согласованию с Центральным банком Российской Федерации.

В иных случаях Планы перехода утверждаются без дополнительного согласования с Уполномоченным органом.

Документы, являющиеся частью Плана перехода, которые представляют собой сведения, составляющие государственную или иную охраняемую законом тайну, и документы, являющиеся частью Плана перехода, в которых отсутствуют сведения, составляющие государственную или иную охраняемую законом тайну, представляются на согласование раздельно.

При формировании Плана перехода субъектом КИИ указывается информация как о ПАК, являющихся самостоятельными, законченными техническими изделиями, имеющими серийный номер, так и о ПАК, сформированных в соответствии с пунктом 3.2 настоящих Методических рекомендаций.

Субъект КИИ в течение 10 рабочих дней со дня утверждения Плана перехода направляет в том числе в форме электронного документа в редактируемом формате на электронном носителе информации копию утвержденного Плана перехода с соблюдением требований законодательства Российской Федерации в Уполномоченный орган:

а) до 1 января 2025 г., если сведения об объектах КИИ, принадлежащих субъекту КИИ, включены в реестр ЗО КИИ по состоянию на 1 сентября 2024 г.;

б) в 4-месячный срок со дня получения уведомления от Федеральной службы по техническому и экспортному контролю о внесении сведений об объекте (объектах) КИИ в реестр ЗО КИИ, в случае присвоения объекту КИИ, принадлежащему субъекту КИИ, одной из категорий значимости после 1 сентября 2024 г.;

Уполномоченный орган после рассмотрения копии утвержденного Плана перехода в течение 30 рабочих дней со дня его поступления от субъекта КИИ принимает решение о включении сведений о Плане перехода в отраслевой реестр планов перехода либо об отказе во включении сведений о Плане перехода в отраслевой реестр планов перехода.

В случае поступления в адрес субъекта КИИ уведомления об отказе во включении сведений о Плане перехода в отраслевой реестр планов перехода субъект КИИ в течение 30 календарных дней вносит соответствующие изменения в План перехода и утверждает План перехода в новой редакции.