Ответ: в настоящее время в имеющихся материалах отсутствуют: разъяснения о конкретных мерах по обеспечению безопасности объектов критической инфраструктуры, перечень обязательных действий для субъектов, а также релевантная судебная практика по данным вопросам. Информация подробно в разделе «Обоснование». Дополнительная информация прилагается.

Обоснование: Указ Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации":  

Источник публикации: официальный интернет-портал правовой информации http://pravo.gov.ru, 24.08.2026

Примечание к документу: начало действия документа - 24.08.2026. В соответствии с пунктом 7 данный документ вступил в силу со дня официального опубликования (опубликован на Официальном интернет-портале правовой информации http://pravo.gov.ru - 24.08.2026).

Название документа: указ Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации"

Номер в ИБ: 542523

Когда получен: 25.08.2026

На данное время разъяснения по вопросам какие конкретны меры необходимо принять по обеспечению безопасности объектов критической инфраструктуры, есть ли перечень действий для субъектов, также, как и релевантная судебная практика на предмет вопросов в имеющихся материалах отсутствуют.

Вместе с тем, до появления разъяснений по Указу Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" субъекты критической информационной инфраструктуры обязаны руководствоваться Федеральным законом от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" и подзаконными актами. Основной перечень обязанностей установлен в ст. 9 Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации".

Конкретные меры.

Для значимых объектов КИИ нормы ст. 10  Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" ,ст. 11 Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" устанавливают обязанность создания системы безопасности объекта и обеспечения её функционирования, а также требования по обеспечению безопасности, дифференцированные по категориям значимости.

На уровне подзаконного регулирования Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" детализирует эти требования. В ходе эксплуатации значимого объекта субъект обязан реализовывать мероприятия: планирование мероприятий по обеспечению безопасности; анализ угроз безопасности информации и последствий их реализации; управление (администрирование) подсистемой безопасности; управление конфигурацией значимого объекта; реагирование на компьютерные инциденты; обеспечение действий в нештатных ситуациях; информирование и обучение персонала; контроль за обеспечением безопасности (п. 13, 13.1, 13.2, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации").

Дополнительно установлены требования к выбору мер: определение базового набора мер, его адаптация под конкретные угрозы и особенности функционирования, а также дополнение мерами из иных нормативных актов (п.23, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации").  

В соответствии с п. 22, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" в значимых объектах в зависимости от их категории значимости и угроз безопасности информации посредством исполнения организационных и технических мер, определяемых в соответствии с приложением к настоящим Требованиям, осуществляются:

а) идентификация и аутентификация субъектов доступа и объектов доступа;

б) управление доступом субъектов доступа к объектам доступа;

в) ограничение программной среды;

г) защита машинных носителей информации;

д) аудит безопасности;

е) антивирусная защита;

ж) предотвращение вторжений (компьютерных атак);

з) обеспечение целостности;

и) обеспечение доступности;

к) защита технических средств и систем;

л) защита информационной (автоматизированной) системы и ее компонентов;

м) планирование мероприятий по обеспечению безопасности;

н) управление конфигурацией;

о) управление обновлениями программного обеспечения;

п) реагирование на инциденты информационной безопасности;

р) обеспечение действий в нештатных ситуациях;

с) информирование и обучение персонала;

т) защита значимых объектов от атак, направленных на отказ в обслуживании.

В настоящий момент официальных разъяснений и утверждённого перечня конкретных действий именно по Указу Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" в имеющихся материалах нет.

Для субъектов, чьи объекты подпадают под действие Указа Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" и одновременно являются объектами КИИ, действует развёрнутый нормативный комплекс — Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации"  и Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". В этом случае необходимо руководствоваться установленными требованиями, включая: категорирование объектов КИИ (ст. 7, Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" , создание систем безопасности значимых объектов (ст. 10, Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации"), реализацию мероприятий по безопасности (планирование, анализ угроз, реагирование на инциденты, управление конфигурацией, обучение персонала и контроль) в соответствии с Приказом ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". 

Таким образом, в настоящее время в имеющихся материалах отсутствуют: разъяснения о конкретных мерах по обеспечению безопасности объектов критической инфраструктуры, перечень обязательных действий для субъектов, а также релевантная судебная практика по данным вопросам. Информация подробно в разделе «Обоснование». Дополнительная информация прилагается.

Документы по данному вопросу из системы КонсультантПлюс: Статья: Об ответственности операторов связи за обеспечение устойчивости и безопасности Интернета (Корсаков Д.М.) ("Услуги связи: бухгалтерский учет и налогообложение", 2021, N 1) {КонсультантПлюс}

Судебная практика: не сформирована.

Демо-доступ

Не установлен
КонсультантПлюс?


Закажите демо-доступ
Закажите демо-доступ
Попробуйте бесплатный ознакомительный доступ к системе и сервису КонсультантПлюс
Неверный ввод
Некорректное имя
Нужно выбрать регион
Необходимо дать согласие
* Бесплатный ознакомительный доступ предоставляется на 2 рабочих дня.

Доступ предоставляется бесплатно на 2 дня

Не нашли ответ?

Не нашли ответ?


Задайте вопрос эксперту
Задать вопрос эксперту
Неверный ввод
Некорректное имя
Нужно выбрать регион
Неверный ввод
Неверный ввод
Необходимо дать согласие