📈 ЗОКИИ переходят на регулярный контроль — 17 апреля 2026 г. в 13:14:25.872
📈 ЗОКИИ переходят на регулярный контроль ФСТЭК России опубликовала проект изменений в приказы № 235 и № 239, регулирующие требования к безопасности значимых объектов критической информационной инфраструктуры (ЗОКИИ). Документ появился 7 апреля 2026 года, планируемая дата вступления в силу — 1 сентября 2026 года. ➡️ Что меняется Контроль безопасности ЗОКИИ перестаёт быть только внутренней процедурой и становится регулярным измеримым процессом с отчётностью перед регулятором. Вводятся два обязательных показателя: 📌Кзи (защищённость ЗОКИИ) — рассчитывать не реже 1 раза в 6 месяцев. 📌Пзи (уровень зрелости мер безопасности) — рассчитывать не реже 1 раза в 2 года. Если значения не соответствуют нормам: 📍в течение 3 календарных дней — проинформировать руководителя субъекта КИИ, 📍в течение 5 рабочих дней после расчёта — направить результаты во ФСТЭК России. ➡️ Что ещё меняется Уточняются требования к СЗИ для защиты ЗОКИИ: ▪️ разработчики или производители должны обеспечивать техническую поддержку. ▪️ если ТП невозможна, субъект КИИ обязан реализовать дополнительные орг- и техмеры для нейтрализации угроз. ▪️ защиту ЗОКИИ нужно дополнить мерами, прописанными в Указе Президента № 250. 💡 Что это означает на практике «Для многих организаций это будет означать необходимость не только актуализировать документы, но и дооснастить ЗОКИИ недостающими средствами защиты», — отмечает Алёна Лукашева, заместитель руководителя департамента консалтинга и аудита iTPROTECT. Уже сейчас можно: ✔️ознакомиться с проектом изменений, ✔️оценить, соответствуют ли ваши ЗОКИИ требованиям к составу СЗИ, ✔️выстроить процессы регулярного расчёта Кзи (раз в полгода), ✔️готовиться к введению показателя Пзи, даже без утверждённой методики — организационно и процессно, ✔️учитывать, что доказательная база будет включать результаты внутреннего контроля, аудита, мониторинга ИБ, анализа защищённости и документации. Больше подробностей по теме — в нашем блоге.

