1. Общие положения

Настоящие Методические рекомендации разработаны на основании и в соответствии с Федеральным законом от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" (далее - Федеральный закон N 187-ФЗ), постановлением Правительства Российской Федерации от 08.02.2018 N 127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений" (далее - Постановление Правительства N 127, Правила категорирования), а также Рекомендациями по структуре и содержанию методических указаний (рекомендаций), регламентирующих особенности категорирования объектов критической информационной инфраструктуры и присвоения им категорий значимости в установленной сфере, утвержденными ФСТЭК России от 28.06.2024.

Методические рекомендации предназначены для оказания методической помощи российским юридическим лицам и (или) индивидуальным предпринимателям, осуществляющим свою деятельность в сфере науки, государственным органам, их подведомственным организациям и иным российским юридическим лицам, выполняющим функции по разработке, проведению или реализации государственной политики и (или) нормативно-правовому регулированию в сфере науки (далее - Организация).

Методические рекомендации применяются наряду с методическими документами, определяющими порядок категорирования объектов критической информационной инфраструктуры, разработанными органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры (ФСТЭК России), а также исполнительными органами государственной власти субъектов Российской Федерации в сфере науки и носят рекомендательный характер.

В случае, если в Организации имеются объекты КИИ которые функционируют не в сфере науки, а в иной сфере, установленной пунктом 8 статьи 2 Федерального закона N 187-ФЗ, то необходимо использовать методические указания (рекомендации), регламентирующих особенности категорирования объектов критической информационной инфраструктуры и присвоения им категорий значимости, той сферы, в которой функционирует объект КИИ.

Порядок проведения процедуры категорирования определен Правилами категорирования и включает следующие этапы:

определение принадлежности Организации к субъекту КИИ;

создание Организацией постоянно действующей комиссии по категорированию объектов КИИ;

присвоение одной из категорий значимости объекту КИИ либо принятие решения об отсутствии необходимости присвоения объекту КИИ одной из категорий значимости;

составление акта категорирования объекта КИИ и направление сведений в ФСТЭК России о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.