Приказ Минцифры России от 10.03.2022 N 186 "Об утверждении методических рекомендаций по обеспечению необходимого уровня безопасности в сфере информационно-коммуникационных технологий государственных корпораций, компаний с государственным участием, а также их дочерних организаций и зависимых обществ"
МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ
И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
от 10 марта 2022 г. N 186
ОБ УТВЕРЖДЕНИИ МЕТОДИЧЕСКИХ РЕКОМЕНДАЦИЙ
ПО ОБЕСПЕЧЕНИЮ НЕОБХОДИМОГО УРОВНЯ БЕЗОПАСНОСТИ В СФЕРЕ
ИНФОРМАЦИОННО-КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ ГОСУДАРСТВЕННЫХ
КОРПОРАЦИЙ, КОМПАНИЙ С ГОСУДАРСТВЕННЫМ УЧАСТИЕМ, А ТАКЖЕ
ИХ ДОЧЕРНИХ ОРГАНИЗАЦИЙ И ЗАВИСИМЫХ ОБЩЕСТВ
В целях реализации мер по защите объектов информационной инфраструктуры Российской Федерации, предусматривающих обеспечение целостности и доступности информации, приказываю:
утвердить прилагаемые Методические рекомендации по обеспечению необходимого уровня безопасности в сфере информационно-коммуникационных технологий государственных корпораций, компаний с государственным участием, а также их дочерних организаций и зависимых обществ.
М.И.ШАДАЕВ
приказом Министерства
цифрового развития, связи
и массовых коммуникаций
Российской Федерации
от 10.03.2022 N 186
ПО ОБЕСПЕЧЕНИЮ НЕОБХОДИМОГО УРОВНЯ БЕЗОПАСНОСТИ В СФЕРЕ
ИНФОРМАЦИОННО-КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ ГОСУДАРСТВЕННЫХ
КОРПОРАЦИЙ, КОМПАНИЙ С ГОСУДАРСТВЕННЫМ УЧАСТИЕМ, А ТАКЖЕ
ИХ ДОЧЕРНИХ ОРГАНИЗАЦИЙ И ЗАВИСИМЫХ ОБЩЕСТВ
Настоящие Методические рекомендации по обеспечению информационной безопасности государственных корпораций, компаний с государственным участием, а также их дочерних организаций и зависимых обществ (далее - Методические рекомендации) определяют перечень организационных мероприятий, которые рекомендуется реализовать государственным корпорациям, компаниям с государственным участием, а также их дочерним организациям и зависимым обществам (далее - государственные корпорации, государственные компании) в целях противодействия компьютерным атакам и другим угрозам в сфере информационной безопасности.
В целях обеспечения необходимого уровня информационной безопасности государственным корпорациям, государственным компаниям, их дочерним и зависимым обществам рекомендуется:
1. Обеспечить на постоянной основе реализацию организационно-технических мер, предусмотренных нормативными правовыми актами, а также методическими рекомендациями, письмами и иными документами ФСБ России и ФСТЭК России (далее - организационно-технические меры).
2. Возложить на лиц из числа заместителей руководителя полномочия по обеспечению информационной безопасности, а также обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты в организации (далее - ответственный по информационной безопасности). Ответственному по информационной безопасности проработать необходимость кадрового и материально-технического усиления подразделения организации по информационной безопасности и обеспечивать постоянный контроль за реализацией мер по противодействию компьютерным атакам и другим угрозам в сфере информационной безопасности.
3. Принять решение о необходимости заключения договоров на оказание услуг по повышению уровня информационной безопасности организации с экспертными организациями в сфере обеспечения информационной безопасности, под которыми понимаются юридические лица или индивидуальные предприниматели, оказывающие услуги по противодействию компьютерным атакам и компьютерным инцидентам, имеющие соглашение с ФСБ России или Национальным координационным центром по компьютерным инцидентам о взаимодействии в области обнаружения, предупреждения и ликвидации последствий компьютерных атак, в целях обеспечения информационной безопасности (далее - экспертные организации).
4. Организовать взаимодействие с операторами связи, а также экспертными организациям для обеспечения защиты государственной организации, государственной компании от распределенных компьютерных атак типа "отказ в обслуживании" на сетевом и прикладном уровнях (L3, L7).
5. Провести мероприятия, предусмотренные указанными договорами на оказание услуг по повышению уровня информационной безопасности организации с экспертными организациями в сфере обеспечения информационной безопасности.
6. Организовать еженедельное направление не позднее предпоследнего рабочего дня календарной недели в Минцифры России, ФСБ России и ФСТЭК России в целях анализа уровня обеспечения информационной безопасности государственных корпораций, государственных компаний, их дочерних и зависимых обществ отчета о реализации настоящих Методических рекомендаций, а также обеспечить участие ответственных по информационной безопасности в соответствующих совещаниях, проводимых Минцифры России.
ФЗ о страховых пенсиях
ФЗ о пожарной безопасности
ФЗ об ОСАГО
ФЗ об образовании
ФЗ о государственной гражданской службе
ФЗ о государственном оборонном заказе
О защите прав потребителей
ФЗ о противодействии коррупции
ФЗ о рекламе
ФЗ об охране окружающей среды
ФЗ о полиции
ФЗ о бухгалтерском учете
ФЗ о защите конкуренции
ФЗ о лицензировании отдельных видов деятельности
ФЗ об ООО
ФЗ о закупках товаров, работ, услуг отдельными видами юридических лиц
ФЗ о прокуратуре
ФЗ о несостоятельности (банкротстве)
ФЗ о персональных данных
ФЗ о госзакупках
ФЗ об исполнительном производстве
ФЗ о воинской службе
ФЗ о банках и банковской деятельности
Уменьшение неустойки
Проценты по денежному обязательству
Ответственность за неисполнение денежного обязательства
Уклонение от исполнения административного наказания
Расторжение трудового договора по инициативе работодателя
Предоставление субсидий юридическим лицам, индивидуальным предпринимателям, физическим лицам
Управление транспортным средством водителем, находящимся в состоянии опьянения, передача управления транспортным средством лицу, находящемуся в состоянии опьянения
Особенности правового положения казенных учреждений
Общие основания прекращения трудового договора
Порядок рассмотрения сообщения о преступлении
Судебный порядок рассмотрения жалоб
Основания отказа в возбуждении уголовного дела или прекращения уголовного дела
Документы, прилагаемые к исковому заявлению
Изменение основания или предмета иска, изменение размера исковых требований, отказ от иска, признание иска, мировое соглашение
Форма и содержание искового заявления