Ответ: в настоящее время в имеющихся материалах отсутствуют: разъяснения о конкретных мерах по обеспечению безопасности объектов критической инфраструктуры, перечень обязательных действий для субъектов, а также релевантная судебная практика по данным вопросам. Информация подробно в разделе «Обоснование». Дополнительная информация прилагается.
Источник публикации: официальный интернет-портал правовой информации http://pravo.gov.ru, 24.08.2026
Примечание к документу: начало действия документа - 24.08.2026. В соответствии с пунктом 7 данный документ вступил в силу со дня официального опубликования (опубликован на Официальном интернет-портале правовой информации http://pravo.gov.ru - 24.08.2026).
Название документа: указ Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации"
Номер в ИБ: 542523
Когда получен: 25.08.2026
На данное время разъяснения по вопросам какие конкретны меры необходимо принять по обеспечению безопасности объектов критической инфраструктуры, есть ли перечень действий для субъектов, также, как и релевантная судебная практика на предмет вопросов в имеющихся материалах отсутствуют.
Вместе с тем, до появления разъяснений по Указу Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" субъекты критической информационной инфраструктуры обязаны руководствоваться Федеральным законом от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" и подзаконными актами. Основной перечень обязанностей установлен в ст. 9 Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации".
Конкретные меры.
Для значимых объектов КИИ нормы ст. 10 Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" ,ст. 11 Федерального закона от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" устанавливают обязанность создания системы безопасности объекта и обеспечения её функционирования, а также требования по обеспечению безопасности, дифференцированные по категориям значимости.
На уровне подзаконного регулирования Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" детализирует эти требования. В ходе эксплуатации значимого объекта субъект обязан реализовывать мероприятия: планирование мероприятий по обеспечению безопасности; анализ угроз безопасности информации и последствий их реализации; управление (администрирование) подсистемой безопасности; управление конфигурацией значимого объекта; реагирование на компьютерные инциденты; обеспечение действий в нештатных ситуациях; информирование и обучение персонала; контроль за обеспечением безопасности (п. 13, 13.1, 13.2, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации").
Дополнительно установлены требования к выбору мер: определение базового набора мер, его адаптация под конкретные угрозы и особенности функционирования, а также дополнение мерами из иных нормативных актов (п.23, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации").
В соответствии с п. 22, Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации" в значимых объектах в зависимости от их категории значимости и угроз безопасности информации посредством исполнения организационных и технических мер, определяемых в соответствии с приложением к настоящим Требованиям, осуществляются:
а) идентификация и аутентификация субъектов доступа и объектов доступа;
б) управление доступом субъектов доступа к объектам доступа;
в) ограничение программной среды;
г) защита машинных носителей информации;
д) аудит безопасности;
е) антивирусная защита;
ж) предотвращение вторжений (компьютерных атак);
з) обеспечение целостности;
и) обеспечение доступности;
к) защита технических средств и систем;
л) защита информационной (автоматизированной) системы и ее компонентов;
м) планирование мероприятий по обеспечению безопасности;
н) управление конфигурацией;
о) управление обновлениями программного обеспечения;
п) реагирование на инциденты информационной безопасности;
р) обеспечение действий в нештатных ситуациях;
с) информирование и обучение персонала;
т) защита значимых объектов от атак, направленных на отказ в обслуживании.
В настоящий момент официальных разъяснений и утверждённого перечня конкретных действий именно по Указу Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" в имеющихся материалах нет.
Для субъектов, чьи объекты подпадают под действие Указа Президента РФ от 24.08.2026 N 604 "О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации" и одновременно являются объектами КИИ, действует развёрнутый нормативный комплекс — Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" и Приказ ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". В этом случае необходимо руководствоваться установленными требованиями, включая: категорирование объектов КИИ (ст. 7, Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации" , создание систем безопасности значимых объектов (ст. 10, Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 07.04.2025) "О безопасности критической информационной инфраструктуры Российской Федерации"), реализацию мероприятий по безопасности (планирование, анализ угроз, реагирование на инциденты, управление конфигурацией, обучение персонала и контроль) в соответствии с Приказом ФСТЭК России от 25.12.2017 N 239 (ред. от 28.08.2024) "Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации".
Таким образом, в настоящее время в имеющихся материалах отсутствуют: разъяснения о конкретных мерах по обеспечению безопасности объектов критической инфраструктуры, перечень обязательных действий для субъектов, а также релевантная судебная практика по данным вопросам. Информация подробно в разделе «Обоснование». Дополнительная информация прилагается.
Документы по данному вопросу из системы КонсультантПлюс: Статья: Об ответственности операторов связи за обеспечение устойчивости и безопасности Интернета (Корсаков Д.М.) ("Услуги связи: бухгалтерский учет и налогообложение", 2021, N 1) {КонсультантПлюс}
Судебная практика: не сформирована.




























































