Перечень объектов критической информационной инфраструктуры в РФ

Какие объекты относятся к критической информационной инфраструктуре

15 июля, 2026

Дарья Кокорикова

188

Коммерческие компании и государственные органы зависят от стабильной работы информационных систем, которые к тому же влияют на жизнь и безопасность граждан. Нарушение их работы может привести к масштабным сбоям во многих сферах. Обеспечение безопасности объектов критической информационной инфраструктуры (КИИ) — неотъемлемая часть эффективного управления и защиты ключевых отраслей страны. Мы расскажем, какие объекты относятся к КИИ и какие организации должны соблюдать ФЗ от 26.07.2017 № 187-ФЗ

Перечень объектов КИИ

Объекты критической информационной инфраструктуры (КИИ) — это информационные системы, сети и автоматизированные средства управления, без которых невозможно нормальное функционирование государства, экономики и безопасности граждан. Их выход из строя может привести к серьезным последствиям: причинение ущерба жизни и здоровью людей, нарушением жизнедеятельности, остановке транспорта, сбоям в энергетике, нарушению связи. Объекты КИИ есть в энергетике, в сфере транспорта, науки, связи, оборонной промышленности, в отрасли здравоохранения, и т.д. 

Рассмотрим наиболее распространенные перечни объектов критической информационной инструктуктуры в некоторых отраслях более подробно. 

В сфере связи

В перечень объектов критической информационной инфраструктуры в данном случае входят:

  1. Автоматизированные системы управления и мониторинга сетей электросвязи (Network Management Systems, NMS), включая системы диспетчерского управления оборудованием и устранения неисправностей.
  2. Системы централизованного управления оборудованием и сетями электросвязи, в том числе станциями HUB и сетями спутниковой связи VSAT.
    Системы мониторинга абонентского оборудования и обеспечения непрерывности услуг связи.
  3. Системы сбора и хранения данных о параметрах работы сетей и оборудования.
  4. Системы управления предоставлением услуг сотовой связи и региональными сетями передачи данных.
  5. Системы взаимодействия с внешними устройствами и инфраструктурой электросвязи.
  6. Системы управления телеметрической информацией, обеспечивающие обмен технологическими данными.
  7. Системы управления конфигурациями сетевого оборудования, их анализ и корректировка режимов работы.
  8. Системы управления производительностью сетей связи, включая регистрацию и анализ показателей.
  9. Системы управления изменениями в сетях электросвязи, сбор и хранение информации, проведение переключений и настройка оборудования.

Эти объекты КИИ обеспечивают бесперебойную работу сетей связи, а их защита регулируется ФЗ № 187-ФЗ. От них зависят буквально все: банки, интернет-провайдеры, мобильные операторы, государственные учреждения и многие другие. 

В сфере транспорта

В перечень типовых отраслевых объектов критической информационной инфраструктуры в сфере транспорта входят следующие автоматизированные системы:

  1. Управления аэропортом.
  2. Бронирования.
  3. Управления воздушным транспортом.
  4. Управления интроскопами.
  5. Технических средств обеспечения транспортной безопасности.
  6. Управления технологическими процессами железнодорожной станции.
  7. Сбора данных.
  8. Управления дорожным движением.
  9. Управления автовокзалами.
  10. Управления диспетчерскими грузоперевозками и контроля транспорта.
  11. Микропроцессорные системы управления сигнализацией, централизацией и блокировкой железнодорожных станций.
  12. Управления деятельностью по навигационному обеспечению судоходства на морском и внутреннем водном транспорте.
  13. Управления аварийно-спасательной и судоподъемной деятельностью на морском транспорте.
  14. Контроля доступа пассажиров в метрополитене.
  15. Контроля оплаты проезда в метрополитене.

Субъект КИИ обязан обеспечить безопасность объектов критической информационной инфраструктуры (ст.9 ФЗ №187-ФЗ). Для этого внедряются организационные, правовые и технические меры: проведение категорирования объектов, разработка и внедрение систем защиты информации, постоянный мониторинг и аудит, реагирование на компьютерные инциденты. Субъект обязан установить сертифицированные средства защиты и регулярно обновлять ПО, а также контролировать доступ сотрудников и обеспечить взаимодействие с ФСБ и ФСТЭК. 

В сфере энергетики

В перечень объектов критической информационной инфраструктуры в сфере энергетики входят системы диспетчерского управления и управления энергосистемой, учета и контроля тепловой и электрической энергии, а также системы управления технологическими процессами на:

  1. Электростанциях.
  2. Подстанциях.
  3. Распределительных устройствах.
  4. Объектах тепловых сетей.
  5. Объектах водоснабжения и водоотведения.
  6. Объектах газоснабжения.
  7. Объектах нефтегазового комплекса.
  8. Объектах атомной энергетики.
  9. Объектах гидроэнергетики.
  10. Объектах солнечной энергетики.
  11. Объектах ветровой энергетики.
  12. Объектах биогазовой энергетики.
  13. Объектах геотермальной энергетики.
  14. Объектах водородной энергетики.
  15. Объектах аккумуляторных станций.
  16. Объектах распределенных энергетических систем.
  17. Объектах микросетей.
  18. Объектах интеллектуальных энергетических систем.
  19. Объектах умных сетей.
  20. Объектах цифровых энергетических систем.

В сфере науки

В перечень объектов КИИ в сфере науки включены информационные системы научных организаций, обеспечивающие сбор, хранение, обработку и передачу научных данных; информационно-телекоммуникационные сети, используемые для организации взаимодействия научных организаций и их подразделений, автоматизированные системы управления научными разработками, а также системы управления:

  1. Базами данных и репозиториями научных публикаций.
  2. Документацией и архивами.
  3. Библиотекой и электронными ресурсами.
  4. Проектами и грантами.
  5. Конференциями и симпозиумами.
  6. Журналами и издательской деятельностью.
  7. Патентами и интеллектуальной собственностью.
  8. Кадрами и кадровыми ресурсами.
  9. Финансами и бюджетированием.
  10. Закупками и контрактами.
  11. Коммуникациями и взаимодействием с внешними партнерами.
  12. Рисками и безопасностью научной деятельности.
  13. Отчетностью и мониторингом.
  14. Сертификацией и аккредитацией.
  15. Стандартизацией и качеством.

В сфере здравоохранения

В перечень отраслевых объектов критической информационной инфраструктуры в сфере здравоохранения входят следующие системы:

  1. Управления медицинской организацией (больничного комплекса, клиники).
  2. Электронной регистратуры и записи пациентов.
  3. Управления лечебно-диагностическим процессом.
  4. Интегрированные медицинские информационные системы (ИМИС) / Единая электронная медицинская карта (ЕЭМК).
  5. Управления медицинским оборудованием жизнеобеспечения и реанимации.
  6. Лабораторные информационные системы (ЛИС).
  7. Рентгенологические информационные системы (РИС).
  8. Управления системами лекарственного обеспечения и складирования.
  9. Мониторинга и управления инженерными системами медицинских учреждений (электроснабжение, кислород, стерилизация).
  10. Управления санитарной авиацией и экстренными медицинскими службами (СМП).
  11. Дистанционного консультирования и телемедицины (телемед).
  12. Контроля и управления доступом в стерильные и режимные зоны (операционные, лаборатории).
  13. Обработки и хранения биометрических и генетических данных пациентов.
  14. Федеральных и региональных центров мониторирования здоровья населения.
  15. Управления деятельностью по санитарно-эпидемиологическому надзору.


Какие организации обязаны соблюдать ФЗ №187-ФЗ

ФЗ № 187-ФЗ распространяется на все организации, чья деятельность связана с эксплуатацией объектов КИИ. В первую очередь он обеспечивает единые стандарты защиты значимых объектов критической информационной инфраструктуры. Закон предписывает порядок действий и меры ответственности, которые должны соблюдать субъекты КИИ независимо от сферы работы — будь то транспорт, энергетика, связь или наука.

Заключение 

КИИ включает объекты, от которых зависит стабильность работы экономики, транспорта, энергетики, связи, науки и других отраслей. Владельцы и арендаторы таких объектов обязаны обеспечивать их защиту, внедрять системы безопасности и соблюдать нормативные требования. Только комплексный подход к охране объектов критической информационной инфраструктуры РФ позволяет минимизировать риски и поддерживать непрерывное функционирование жизненно важных систем.

Получить консультацию эксперта по информационной безопасности

Обязательно отметьте поля ниже*

Наши статьи

Какие меры следует предпринимать для защит...
Кибератака на производственный сервер, сбой в системе управления или утечка данных могут...
7 августа, 2026
Как и кто категорирует объекты КИИ
Разбираться в тонкостях законодательства о безопасности критической информационной инфраструктуры (КИИ) приходится каждому...
8 июля, 2026
Резервное копирование: спасение при сбое и...
Потеря важной информации может парализовать бизнес за минуты: пропадают финансовые отчеты, база...
2 июля, 2026
Федеральные законы об ответственности за н...
Остановка производства, отказ системы автоматизации или сбой в энергетике из-за нарушений грозят...
23 июня, 2026
Организационные процессы управления информ...
Ошибка в управлении объектом критической информационной инфраструктуры (КИИ) часто обходится дороже, чем...
15 июня, 2026
Документы по информационной безопасности д...
Медицинские организации работают с одной из самых чувствительных категорий данных — сведениями...
27 мая, 2026
Как разработать модель угроз и нарушителя ...
Знаете ли вы, через какие конкретные уязвимости злоумышленник может получить доступ к...
19 мая, 2026
Категорирование объектов КИИ: практическое...
Если в вашей компании есть автоматизированные и иные системы, от работы которых...
13 мая, 2026
Сертификация СЗИ в 2026 году: какие лиценз...
Рассказываем, каким компаниям нужна лицензия ФСТЭК, когда обязательна сертификация средств защиты информации...
5 мая, 2026
Полный обзор нормативных документов по КИИ
Каждая компания, использующая КИИ, постоянно сталкивается с угрозами кибератак и утечек данных....
30 апреля, 2026
Как построить надежную защиту данных: руко...
Никакая защита данных не будет эффективной, если вы не понимаете, от чего...
22 апреля, 2026
Как обучить сотрудников цифровой безопасности
Каждый день ваш бизнес сталкивается с угрозами, которые могут ударить по репутации...
17 апреля, 2026
Защита КИИ: требования ФСТЭК, риски и выбо...
Атаки на промышленные системы, энергетику, транспорт и связь давно перестали быть сюжетом...
7 апреля, 2026
Уничтожение персональных данных в соответс...
Правильный порядок уничтожения персональных данных (ПДн) — ключевой элемент защиты информации. Неправильное...
12 января, 2026
Защита персональных данных: требования в 2025 году
Ответственность за утечку персональных данных
С 30 мая 2025 года в России ужесточена ответственность за утечку персональных...
29 декабря, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Штрафы за утечку персональных данных
Утечка клиентской базы или данных сотрудников способна ударить по бизнесу сильнее любой...
22 декабря, 2025
Как защитить персональные данные работников
Использование мессенджеров для работы: что...
Бизнесу больше не получится закрывать глаза на новые правила: с 2025 года...
22 декабря, 2025
Информационная безопасность предприятий
Каждый владелец бизнеса знает, что потеря данных или сбой в работе систем...
22 декабря, 2025
Критическая информационная инфраструктура:...
Критическая информационная инфраструктура (КИИ) — основа стабильной работы ключевых отраслей экономики и...
1 декабря, 2025
Что включает в себя критическая информацио...
Представьте, что государство — это организм, а его системы — органы, без...
25 ноября, 2025
Штрафы и санкции за нарушение норм инфобез...
Каждое предприятие, работающее с персональными данными, находится под прицелом закона. Даже неосознанное...
25 ноября, 2025
Обзор действующих законов РФ, регулирующих...
В цифровую эпоху данные стали главным активом бизнеса, а их защита —...
13 ноября, 2025
Защита персональных данных: требования в 2025 году
Защита персональных данных: требования в 2...
Несоблюдение требований к защите персональных данных (ПДн) может повлечь серьезные последствия для...
12 сентября, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Средства криптографической защиты информац...
Если ваша компания обрабатывает персональные данные (ПДн) клиентов, принимает платежи или ведет...
12 сентября, 2025
Как защитить персональные данные работников
Как защитить персональные данные работников
Каждый работодатель, обрабатывающий персональные данные (ПДн) сотрудников — это оператор. Он должен...
12 сентября, 2025

Мы используем файлы cookie. Это помогает нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie.