Какие объекты относятся к критической информационной инфраструктуре
15 июля, 2026
Коммерческие компании и государственные органы зависят от стабильной работы информационных систем, которые к тому же влияют на жизнь и безопасность граждан. Нарушение их работы может привести к масштабным сбоям во многих сферах. Обеспечение безопасности объектов критической информационной инфраструктуры (КИИ) — неотъемлемая часть эффективного управления и защиты ключевых отраслей страны. Мы расскажем, какие объекты относятся к КИИ и какие организации должны соблюдать ФЗ от 26.07.2017 № 187-ФЗ.
Перечень объектов КИИ
Объекты критической информационной инфраструктуры (КИИ) — это информационные системы, сети и автоматизированные средства управления, без которых невозможно нормальное функционирование государства, экономики и безопасности граждан. Их выход из строя может привести к серьезным последствиям: причинение ущерба жизни и здоровью людей, нарушением жизнедеятельности, остановке транспорта, сбоям в энергетике, нарушению связи. Объекты КИИ есть в энергетике, в сфере транспорта, науки, связи, оборонной промышленности, в отрасли здравоохранения, и т.д.
Рассмотрим наиболее распространенные перечни объектов критической информационной инструктуктуры в некоторых отраслях более подробно.
В сфере связи
В перечень объектов критической информационной инфраструктуры в данном случае входят:
- Автоматизированные системы управления и мониторинга сетей электросвязи (Network Management Systems, NMS), включая системы диспетчерского управления оборудованием и устранения неисправностей.
- Системы централизованного управления оборудованием и сетями электросвязи, в том числе станциями HUB и сетями спутниковой связи VSAT.
Системы мониторинга абонентского оборудования и обеспечения непрерывности услуг связи. - Системы сбора и хранения данных о параметрах работы сетей и оборудования.
- Системы управления предоставлением услуг сотовой связи и региональными сетями передачи данных.
- Системы взаимодействия с внешними устройствами и инфраструктурой электросвязи.
- Системы управления телеметрической информацией, обеспечивающие обмен технологическими данными.
- Системы управления конфигурациями сетевого оборудования, их анализ и корректировка режимов работы.
- Системы управления производительностью сетей связи, включая регистрацию и анализ показателей.
- Системы управления изменениями в сетях электросвязи, сбор и хранение информации, проведение переключений и настройка оборудования.
Эти объекты КИИ обеспечивают бесперебойную работу сетей связи, а их защита регулируется ФЗ № 187-ФЗ. От них зависят буквально все: банки, интернет-провайдеры, мобильные операторы, государственные учреждения и многие другие.
В сфере транспорта
В перечень типовых отраслевых объектов критической информационной инфраструктуры в сфере транспорта входят следующие автоматизированные системы:
- Управления аэропортом.
- Бронирования.
- Управления воздушным транспортом.
- Управления интроскопами.
- Технических средств обеспечения транспортной безопасности.
- Управления технологическими процессами железнодорожной станции.
- Сбора данных.
- Управления дорожным движением.
- Управления автовокзалами.
- Управления диспетчерскими грузоперевозками и контроля транспорта.
- Микропроцессорные системы управления сигнализацией, централизацией и блокировкой железнодорожных станций.
- Управления деятельностью по навигационному обеспечению судоходства на морском и внутреннем водном транспорте.
- Управления аварийно-спасательной и судоподъемной деятельностью на морском транспорте.
- Контроля доступа пассажиров в метрополитене.
- Контроля оплаты проезда в метрополитене.
Субъект КИИ обязан обеспечить безопасность объектов критической информационной инфраструктуры (ст.9 ФЗ №187-ФЗ). Для этого внедряются организационные, правовые и технические меры: проведение категорирования объектов, разработка и внедрение систем защиты информации, постоянный мониторинг и аудит, реагирование на компьютерные инциденты. Субъект обязан установить сертифицированные средства защиты и регулярно обновлять ПО, а также контролировать доступ сотрудников и обеспечить взаимодействие с ФСБ и ФСТЭК.
В сфере энергетики
В перечень объектов критической информационной инфраструктуры в сфере энергетики входят системы диспетчерского управления и управления энергосистемой, учета и контроля тепловой и электрической энергии, а также системы управления технологическими процессами на:
- Электростанциях.
- Подстанциях.
- Распределительных устройствах.
- Объектах тепловых сетей.
- Объектах водоснабжения и водоотведения.
- Объектах газоснабжения.
- Объектах нефтегазового комплекса.
- Объектах атомной энергетики.
- Объектах гидроэнергетики.
- Объектах солнечной энергетики.
- Объектах ветровой энергетики.
- Объектах биогазовой энергетики.
- Объектах геотермальной энергетики.
- Объектах водородной энергетики.
- Объектах аккумуляторных станций.
- Объектах распределенных энергетических систем.
- Объектах микросетей.
- Объектах интеллектуальных энергетических систем.
- Объектах умных сетей.
- Объектах цифровых энергетических систем.
В сфере науки
В перечень объектов КИИ в сфере науки включены информационные системы научных организаций, обеспечивающие сбор, хранение, обработку и передачу научных данных; информационно-телекоммуникационные сети, используемые для организации взаимодействия научных организаций и их подразделений, автоматизированные системы управления научными разработками, а также системы управления:
- Базами данных и репозиториями научных публикаций.
- Документацией и архивами.
- Библиотекой и электронными ресурсами.
- Проектами и грантами.
- Конференциями и симпозиумами.
- Журналами и издательской деятельностью.
- Патентами и интеллектуальной собственностью.
- Кадрами и кадровыми ресурсами.
- Финансами и бюджетированием.
- Закупками и контрактами.
- Коммуникациями и взаимодействием с внешними партнерами.
- Рисками и безопасностью научной деятельности.
- Отчетностью и мониторингом.
- Сертификацией и аккредитацией.
- Стандартизацией и качеством.
В сфере здравоохранения
В перечень отраслевых объектов критической информационной инфраструктуры в сфере здравоохранения входят следующие системы:
- Управления медицинской организацией (больничного комплекса, клиники).
- Электронной регистратуры и записи пациентов.
- Управления лечебно-диагностическим процессом.
- Интегрированные медицинские информационные системы (ИМИС) / Единая электронная медицинская карта (ЕЭМК).
- Управления медицинским оборудованием жизнеобеспечения и реанимации.
- Лабораторные информационные системы (ЛИС).
- Рентгенологические информационные системы (РИС).
- Управления системами лекарственного обеспечения и складирования.
- Мониторинга и управления инженерными системами медицинских учреждений (электроснабжение, кислород, стерилизация).
- Управления санитарной авиацией и экстренными медицинскими службами (СМП).
- Дистанционного консультирования и телемедицины (телемед).
- Контроля и управления доступом в стерильные и режимные зоны (операционные, лаборатории).
- Обработки и хранения биометрических и генетических данных пациентов.
- Федеральных и региональных центров мониторирования здоровья населения.
- Управления деятельностью по санитарно-эпидемиологическому надзору.
Какие организации обязаны соблюдать ФЗ №187-ФЗ
ФЗ № 187-ФЗ распространяется на все организации, чья деятельность связана с эксплуатацией объектов КИИ. В первую очередь он обеспечивает единые стандарты защиты значимых объектов критической информационной инфраструктуры. Закон предписывает порядок действий и меры ответственности, которые должны соблюдать субъекты КИИ независимо от сферы работы — будь то транспорт, энергетика, связь или наука.
Заключение
КИИ включает объекты, от которых зависит стабильность работы экономики, транспорта, энергетики, связи, науки и других отраслей. Владельцы и арендаторы таких объектов обязаны обеспечивать их защиту, внедрять системы безопасности и соблюдать нормативные требования. Только комплексный подход к охране объектов критической информационной инфраструктуры РФ позволяет минимизировать риски и поддерживать непрерывное функционирование жизненно важных систем.