Приказ ФСТЭК России от 11.07.2025 N 247
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ПРИКАЗ
от 11 июля 2025 г. N 247
О ВНЕСЕНИИ ИЗМЕНЕНИЙ
В ФОРМУ НАПРАВЛЕНИЯ СВЕДЕНИЙ О РЕЗУЛЬТАТАХ ПРИСВОЕНИЯ
ОБЪЕКТУ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ ОДНОЙ
ИЗ КАТЕГОРИЙ ЗНАЧИМОСТИ ЛИБО ОБ ОТСУТСТВИИ НЕОБХОДИМОСТИ
ПРИСВОЕНИЯ ЕМУ ОДНОЙ ИЗ ТАКИХ КАТЕГОРИЙ, УТВЕРЖДЕННУЮ
ПРИКАЗОМ ФСТЭК РОССИИ ОТ 22 ДЕКАБРЯ 2017 Г. N 236
В соответствии с пунктом 3 части 3 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", подпунктом "а" пункта 3, подпунктом "в" пункта 4, пунктом 5 статьи 1 Федерального закона от 7 апреля 2025 г. N 58-ФЗ "О внесении изменений в Федеральный закон "О безопасности критической информационной инфраструктуры Российской Федерации", абзацем первым пункта 2 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. N 1085, приказываю:
1. Внести изменения в форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий, утвержденную приказом Федеральной службы по техническому и экспортному контролю от 22 декабря 2017 г. N 236 (зарегистрирован Минюстом России 13 апреля 2018 г., регистрационный N 50753), с изменениями, внесенными приказом Федеральной службы по техническому и экспортному контролю от 21 марта 2019 г. N 59 (зарегистрирован Минюстом России 18 апреля 2019 г., регистрационный N 54436), согласно приложению к настоящему приказу.
2. Настоящий приказ вступает в силу с 1 сентября 2025 г.
Директор федеральной службы
по техническому и экспортному контролю
В.СЕЛИН
Приложение
к приказу ФСТЭК России
от 11 июля 2025 г. N 247
ИЗМЕНЕНИЯ,
КОТОРЫЕ ВНОСЯТСЯ В ФОРМУ НАПРАВЛЕНИЯ СВЕДЕНИЙ О РЕЗУЛЬТАТАХ
ПРИСВОЕНИЯ ОБЪЕКТУ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ
ОДНОЙ ИЗ КАТЕГОРИЙ ЗНАЧИМОСТИ ЛИБО ОБ ОТСУТСТВИИ
НЕОБХОДИМОСТИ ПРИСВОЕНИЯ ЕМУ ОДНОЙ ИЗ ТАКИХ КАТЕГОРИЙ,
УТВЕРЖДЕННУЮ ПРИКАЗОМ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ТЕХНИЧЕСКОМУ
И ЭКСПОРТНОМУ КОНТРОЛЮ ОТ 22 ДЕКАБРЯ 2017 Г. N 236
1. В пункте 1:
1) подпункт 1.3 изложить в следующей редакции:
"
1.3.
Сфера (область) деятельности, в которой выполняет функции (полномочия) или осуществляет деятельность субъект, которому принадлежит объект, в соответствии с пунктом 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"
";
2) дополнить подпунктами 1.7 и 1.8 следующего содержания:
"
1.7.
Наименование типового отраслевого объекта критической информационной инфраструктуры, включенного в перечни типовых отраслевых объектов критической информационной инфраструктуры, указанные в пункте 4 части 2 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", которому соответствует объект
1.8.
Доменное имя и внешний сетевой адрес информационных ресурсов, принадлежащих органам (организациям) либо используемых ими
".
2. В пункте 4 подпункт 4.3 изложить в следующей редакции:
"
4.3.
Элемент (компонент) объекта, который эксплуатируется лицом (объект в целом, центр обработки данных, серверное оборудование, технологическое, производственное оборудование (исполнительные устройства), иные элементы (компоненты)
".
3. В пункте 5:
1) подпункт 5.1 изложить в следующей редакции:
"
5.1.
Наименования программно-аппаратных средств (с указанием моделей и производителей пользовательских компьютеров, серверов, телекоммуникационного оборудования, средств беспроводного доступа, иных средств) и их количество
";
2) подпункт 5.4 изложить в следующей редакции:
"
5.4.
Применяемые средства защиты информации (в том числе встроенные в общесистемное, прикладное программное обеспечение) с указанием наименования моделей и производителей средств защиты информации, реквизитов сертификатов соответствия, иных документов, содержащих результаты оценки соответствия средств защиты информации или сведения о непроведении такой оценки, или сведения об отсутствии средств защиты информации
".