{
    "baseid": "c000000000",
    "tounitid": null,
    "rdk": 2,
    "doctext": "<!DOCTYPE html>\r\n<html lang=\"ru\"\r\nxmlns:v=\"urn:schemas-microsoft-com:vml\"\r\nxmlns:o=\"urn:schemas-microsoft-com:office:office\"\r\nxmlns:w=\"urn:schemas-microsoft-com:office:word\"\r\nxmlns:st1=\"urn:schemas-microsoft-com:office:smarttags\"\r\nxmlns=\"http://www.w3.org/TR/REC-html40\">\r\n<head>\r\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\r\n<meta charset=\"utf-8\">\r\n<title>Федеральный закон от 26.07.2017 № 187-ФЗ от 01.09.2025</title>\r\n<!--[if gte mso 9]><xml><w:WordDocument><w:View>Print</w:View><w:ValidateAgainstSchemas/><w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid><w:IgnoreMixedContent>false</w:IgnoreMixedContent><w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText><w:Compatibility><w:BreakWrappedTables/><w:WrapTextWithPunct/><w:DontGrowAutofit/><w:DontAutofitConstrainedTables/><w:AutofitLikeWW11/><w:UseWord2002TableStyleRules/><w:UseWord2010TableStyleRules/><w:DontBreakConstrainedForcedTables/><w:Word11KerningPairs/></w:Compatibility><w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel></w:WordDocument></xml><![endif]-->\r\n<style>\r\n@media print{\r\n@page{margin:15mm 10mm 15mm 12mm; mso-header-margin:10mm; mso-footer-margin:10mm; mso-paper-source:0;@top-left{content:\"\"; font-size:12pt; line-height:100%; color:#bbb; vertical-align:top; padding-top:16px;}@top-right{content:\"\"; font-size:12pt; line-height:100%; color:#bbb; vertical-align:top; padding-top:16px;}@bottom-left{content:\"\"; font-size:12pt; line-height:100%; color:#bbb; vertical-align:bottom; padding-bottom:16px;}@bottom-right{content:\"Стр. \" counter(page) \" из \" counter(pages); font-size:12pt; line-height:100%; color:#bbb; vertical-align:bottom; padding-bottom:16px;}}}\r\n<!--/*CSS*/\r\n@page vert{size:210mm 297mm; mso-page-orientation:portrait;margin:15mm 10mm 15mm 12mm; mso-header-margin:10mm; mso-footer-margin:10mm; mso-paper-source:0;}@page hori{size:297mm 210mm; mso-page-orientation:landscape; page-orientation:rotate-left;margin:15mm 10mm 15mm 12mm; mso-header-margin:10mm; mso-footer-margin:10mm; mso-paper-source:0;}body{margin:0px 0px 0px 12px; border:0; padding:0; color:#000000; background-color:#ffffff; font-size:18px; font-family:\"times new roman\", times, serif; line-height:125%; word-wrap:break-word;}\r\ndiv{margin:0; border:0; padding:0;}\r\ndiv.comment{display:block; width:670px; margin-bottom:5px; padding:5px 5px 7px 5px; border-radius:5px; background-color:#d5d5d5; font-size:16px; font-family:tahoma, arial, sans-serif; line-height:125%; text-align:justify;}\r\ndiv.fixedcomment{display:block; width:670px; margin-bottom:5px; padding:5px 3325px 7px 17px; background-color:#d5d5d5; font-size:16px; font-family:tahoma, arial, sans-serif; line-height:125%; text-align:justify;}\r\ndiv.fixedcomment:before{display:none; content:\" \"; top:0; left:0; position:fixed; z-index:8; width:670px; margin:0; padding:5px 3325px 7px 17px; background-color:#d5d5d5; font-size:16px; font-family:tahoma, arial, sans-serif; line-height:125%; text-align:justify;}\r\ndiv.clip{margin-top:4px; width:680px; font-size:16px; font-family:tahoma, arial, sans-serif; line-height:125%;}\r\ndiv.time{padding:16px 0px;}\r\ndiv.past{background-color:#f0b0c0;}\r\ndiv.future{background-color:#b8f0d0;}\r\ndiv.present{background-color:#a8e0ff;}\r\ndiv.brd{margin:8px 0px; border-bottom:1px solid #a0a0a0; padding:0;}\r\ndiv.fragments{min-height:1000px; width:4000px;}\r\nimg, img.mid{margin-bottom:0; vertical-align:middle;}\r\nimg.bot{margin-bottom:-5px; vertical-align:baseline;}\r\np.I{text-indent:0; margin-left:45px; max-width:635px; text-align:left;}\r\np.K{text-indent:0; margin-left:45px; max-width:635px; text-align:justify;}\r\np.H{text-indent:-81px; margin-left:126px; max-width:509px; text-align:left; font-weight:bold;}\r\np.S{text-indent:0; margin-left:340px; max-width:340px; text-align:center;}\r\np.C{text-indent:0; margin-left:45px; margin-right:45px; max-width:590px; text-align:center;}\r\np.T{text-indent:0; margin-left:45px; margin-right:45px; max-width:590px; text-align:center; font-weight:bold;}\r\np.Z{text-indent:0; margin-left:45px; margin-right:45px; max-width:590px; text-align:center; font-weight:bold;}\r\np.Y{text-indent:0; margin-left:45px; max-width:635px; text-align:left;}\r\np.M{white-space:pre; overflow-wrap:normal; text-indent:0; max-width:4000px; text-align:left; font-size:17px; font-family:\"courier new\", courier, monospace;}\r\np.E{text-indent:0; text-align:center;}\r\np.L{text-indent:0; text-align:left;}\r\np.R{text-indent:0; text-align:right;}\r\np.J{text-indent:0; text-align:justify;}\r\np.F,p.A{text-indent:0; margin-left:45px; max-width:625px; text-align:left; background-color:transparent; color:#000000; border-left:5px solid #c0c0c0; padding-left:5px;}\r\np, p.P{text-indent:45px; margin:6px 0px; max-width:680px; text-align:justify; border:0; padding:0;}\r\np.N{text-indent:45px; margin:6px 0px; max-width:680px; text-align:justify; border:0; padding:0; font-size:16px;}\r\n.HD{display:none;}\r\n.W0{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.W1{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:normal; text-decoration:underline;}\r\n.W2{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:italic; text-decoration:none;}\r\n.W3{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:italic; text-decoration:underline;}\r\n.W4{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.W5{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:normal; text-decoration:underline;}\r\n.W6{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:italic; text-decoration:none;}\r\n.W7{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:italic; text-decoration:underline;}\r\n.W8{vertical-align:sub; line-height:100%; font-size:100%; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.W9{vertical-align:super; line-height:100%; font-size:100%; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.WA{vertical-align:sub; line-height:100%; font-size:100%; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.WB{vertical-align:super; line-height:100%; font-size:100%; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.WC{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:normal; text-decoration:line-through;}\r\n.WD{vertical-align:baseline; font-size:100%; font-weight:normal; font-style:italic; text-decoration:line-through;}\r\n.WE{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:normal; text-decoration:line-through;}\r\n.WF{vertical-align:baseline; font-size:100%; font-weight:bold; font-style:italic; text-decoration:line-through;}\r\ntable{table-layout:fixed;\r\nmargin:0px 0px 4px 0px; padding:0;\r\ntext-indent:0; text-align:left;\r\nbox-sizing:border-box;\r\nborder-collapse:collapse;\r\nborder-spacing:0;\r\nborder-width:1px;\r\nborder-color:#a0a0a0;\r\nborder-style:none;\r\n}\r\ntd{\r\nempty-cells:show;\r\nvertical-align:top;\r\nmargin:0; padding:6px 4px 6px 4px;\r\ntext-indent:0; text-align:left;\r\nborder-spacing:0;\r\nborder-width:1px;\r\nborder-color:#a0a0a0;\r\nborder-style:none;\r\n}\r\ntd div{margin:0; border:0; padding:0; display:inline-block; -ms-writing-mode:tb-rl; -ms-transform:rotate(180deg);}\r\n.TB0 td, .G00L td, .G00R td, .G00C td, .G00J td, .G02L td, .G02R td, .G02C td, .G02J td, .G04L td, .G04R td, .G04C td, .G04J td, .G01L td, .G01R td, .G01C td, .G01J td, .G03L td, .G03R td, .G03C td, .G03J td, .G05L td, .G05R td, .G05C td, .G05J td, .G06L td, .G06R td, .G06C td, .G06J td, .G07L td, .G07R td, .G07C td, .G07J td, .G08L td, .G08R td, .G08C td, .G08J td  {border-style:none;}\r\n.TB1 td, .G10L td, .G10R td, .G10C td, .G10J td, .G12L td, .G12R td, .G12C td, .G12J td, .G14L td, .G14R td, .G14C td, .G14J td, .G11L td, .G11R td, .G11C td, .G11J td, .G13L td, .G13R td, .G13C td, .G13J td, .G15L td, .G15R td, .G15C td, .G15J td, .G16L td, .G16R td, .G16C td, .G16J td, .G17L td, .G17R td, .G17C td, .G17J td, .G18L td, .G18R td, .G18C td, .G18J td  {border-style:solid;}\r\ntable.G20L tr td, table.G20R tr td, table.G20C tr td, table.G20J tr td, table.G21L tr td, table.G21R tr td, table.G21C tr td, table.G21J tr td, table.G26L tr td, table.G26R tr td, table.G26C tr td, table.G26J tr td, table.G22L tr td, table.G22R tr td, table.G22C tr td, table.G22J tr td, table.G23L tr td, table.G23R tr td, table.G23C tr td, table.G23J tr td, table.G27L tr td, table.G27R tr td, table.G27C tr td, table.G27J tr td, table.G24L tr td, table.G24R tr td, table.G24C tr td, table.G24J tr td, table.G25L tr td, table.G25R tr td, table.G25C tr td, table.G25J tr td, table.G28L tr td, table.G28R tr td, table.G28C tr td, table.G28J tr td  {border-style:solid;}\r\ntable.G30L tr td, table.G30R tr td, table.G30C tr td, table.G30J tr td, table.G31L tr td, table.G31R tr td, table.G31C tr td, table.G31J tr td, table.G36L tr td, table.G36R tr td, table.G36C tr td, table.G36J tr td, table.G32L tr td, table.G32R tr td, table.G32C tr td, table.G32J tr td, table.G33L tr td, table.G33R tr td, table.G33C tr td, table.G33J tr td, table.G37L tr td, table.G37R tr td, table.G37C tr td, table.G37J tr td, table.G34L tr td, table.G34R tr td, table.G34C tr td, table.G34J tr td, table.G35L tr td, table.G35R tr td, table.G35C tr td, table.G35J tr td, table.G38L tr td, table.G38R tr td, table.G38C tr td, table.G38J tr td  {border-style:none;}\r\ntable td.X0{border-style:none;}\r\ntable td.X1{border-style:solid none none none;}\r\ntable td.X2{border-style:none solid none none;}\r\ntable td.X3{border-style:solid solid none none;}\r\ntable td.X4{border-style:none none solid none;}\r\ntable td.X5{border-style:solid none solid none;}\r\ntable td.X6{border-style:none solid solid none;}\r\ntable td.X7{border-style:solid solid solid none;}\r\ntable td.X8{border-style:none none none solid;}\r\ntable td.X9{border-style:solid none none solid;}\r\ntable td.XA{border-style:none solid none solid;}\r\ntable td.XB{border-style:solid solid none solid;}\r\ntable td.XC{border-style:none none solid solid;}\r\ntable td.XD{border-style:solid none solid solid;}\r\ntable td.XE{border-style:none solid solid solid;}\r\ntable td.XF{border-style:solid;}\r\ntd, td p, .TAL td, .TAL td p, tr td p.L, .G00L td, .G00L td p, .G02L td, .G02L td p, .G04L td, .G04L td p, .G10L td, .G10L td p, .G12L td, .G12L td p, .G14L td, .G14L td p, .G20L td, .G20L td p, .G22L td, .G22L td p, .G24L td, .G24L td p, .G30L td, .G30L td p, .G32L td, .G32L td p, .G34L td, .G34L td p, .G01L td, .G01L td p, .G03L td, .G03L td p, .G05L td, .G05L td p, .G11L td, .G11L td p, .G13L td, .G13L td p, .G15L td, .G15L td p, .G21L td, .G21L td p, .G23L td, .G23L td p, .G25L td, .G25L td p, .G31L td, .G31L td p, .G33L td, .G33L td p, .G35L td, .G35L td p, .G06L td, .G06L td p, .G07L td, .G07L td p, .G08L td, .G08L td p, .G16L td, .G16L td p, .G17L td, .G17L td p, .G18L td, .G18L td p, .G26L td, .G26L td p, .G27L td, .G27L td p, .G28L td, .G28L td p, .G36L td, .G36L td p, .G37L td, .G37L td p, .G38L td, .G38L td p  {text-indent:0; margin:0; max-width:100%; text-align:left;}\r\n.TAC td, .TAC td p, tr td p.C, tr td p.E, .G00C td, .G00C td p, .G02C td, .G02C td p, .G04C td, .G04C td p, .G10C td, .G10C td p, .G12C td, .G12C td p, .G14C td, .G14C td p, .G20C td, .G20C td p, .G22C td, .G22C td p, .G24C td, .G24C td p, .G30C td, .G30C td p, .G32C td, .G32C td p, .G34C td, .G34C td p, .G01C td, .G01C td p, .G03C td, .G03C td p, .G05C td, .G05C td p, .G11C td, .G11C td p, .G13C td, .G13C td p, .G15C td, .G15C td p, .G21C td, .G21C td p, .G23C td, .G23C td p, .G25C td, .G25C td p, .G31C td, .G31C td p, .G33C td, .G33C td p, .G35C td, .G35C td p, .G06C td, .G06C td p, .G07C td, .G07C td p, .G08C td, .G08C td p, .G16C td, .G16C td p, .G17C td, .G17C td p, .G18C td, .G18C td p, .G26C td, .G26C td p, .G27C td, .G27C td p, .G28C td, .G28C td p, .G36C td, .G36C td p, .G37C td, .G37C td p, .G38C td, .G38C td p  {text-indent:0; margin:0; max-width:100%; text-align:center}\r\n.TAR td, .TAR td p, tr td p.R, .G00R td, .G00R td p, .G02R td, .G02R td p, .G04R td, .G04R td p, .G10R td, .G10R td p, .G12R td, .G12R td p, .G14R td, .G14R td p, .G20R td, .G20R td p, .G22R td, .G22R td p, .G24R td, .G24R td p, .G30R td, .G30R td p, .G32R td, .G32R td p, .G34R td, .G34R td p, .G01R td, .G01R td p, .G03R td, .G03R td p, .G05R td, .G05R td p, .G11R td, .G11R td p, .G13R td, .G13R td p, .G15R td, .G15R td p, .G21R td, .G21R td p, .G23R td, .G23R td p, .G25R td, .G25R td p, .G31R td, .G31R td p, .G33R td, .G33R td p, .G35R td, .G35R td p, .G06R td, .G06R td p, .G07R td, .G07R td p, .G08R td, .G08R td p, .G16R td, .G16R td p, .G17R td, .G17R td p, .G18R td, .G18R td p, .G26R td, .G26R td p, .G27R td, .G27R td p, .G28R td, .G28R td p, .G36R td, .G36R td p, .G37R td, .G37R td p, .G38R td, .G38R td p  {text-indent:0; margin:0; max-width:100%; text-align:right;}\r\n.TAJ td, .TAJ td p, tr td p.J, .G00J td, .G00J td p, .G02J td, .G02J td p, .G04J td, .G04J td p, .G10J td, .G10J td p, .G12J td, .G12J td p, .G14J td, .G14J td p, .G20J td, .G20J td p, .G22J td, .G22J td p, .G24J td, .G24J td p, .G30J td, .G30J td p, .G32J td, .G32J td p, .G34J td, .G34J td p, .G01J td, .G01J td p, .G03J td, .G03J td p, .G05J td, .G05J td p, .G11J td, .G11J td p, .G13J td, .G13J td p, .G15J td, .G15J td p, .G21J td, .G21J td p, .G23J td, .G23J td p, .G25J td, .G25J td p, .G31J td, .G31J td p, .G33J td, .G33J td p, .G35J td, .G35J td p, .G06J td, .G06J td p, .G07J td, .G07J td p, .G08J td, .G08J td p, .G16J td, .G16J td p, .G17J td, .G17J td p, .G18J td, .G18J td p, .G26J td, .G26J td p, .G27J td, .G27J td p, .G28J td, .G28J td p, .G36J td, .G36J td p, .G37J td, .G37J td p, .G38J td, .G38J td p  {text-indent:0; margin:0; max-width:100%; text-align:justify;}\r\ntr td p.P{text-indent:38px; margin:0; max-width:100%; text-align:justify;}\r\ntr td p.N{text-indent:38px; margin:0; max-width:100%; text-align:justify; font-size:16px;}\r\ntr td p.I{text-indent:0; margin:0px 0px 0px 38px; max-width:100%; text-align:left;}\r\ntr td p.K{text-indent:0; margin:0px 0px 0px 38px; max-width:100%; text-align:justify;}\r\ntr td p.H{text-indent:-81px; margin:0px 38px 0px 119px; max-width:100%; text-align:left; font-weight:bold;}\r\ntr td p.T{text-indent:0; margin:0px 38px 0px 38px; max-width:100%; text-align:center; font-weight:bold;}\r\ntr.holder td{visibility:hidden; height:0; border-style:none; padding:0; font-size:4px; line-height:0.125em;}\r\n.G02L, .G02C, .G02R, .G02J, .G12L, .G12C, .G12R, .G12J, .G22L, .G22C, .G22R, .G22J, .G32L, .G32C, .G32R, .G32J, .G03L, .G03C, .G03R, .G03J, .G13L, .G13C, .G13R, .G13J, .G23L, .G23C, .G23R, .G23J, .G33L, .G33C, .G33R, .G33J, .G07L, .G07C, .G07R, .G07J, .G17L, .G17C, .G17R, .G17J, .G27L, .G27C, .G27R, .G27J, .G37L, .G37C, .G37R, .G37J  {font-size:16px;}\r\ntr td p.M{max-width:100%; text-align:left; font-size:14px; font-family:\"courier new\", courier, monospace;}\r\n.G00L, .G00C, .G00R, .G00J, .G10L, .G10C, .G10R, .G10J, .G20L, .G20C, .G20R, .G20J, .G30L, .G30C, .G30R, .G30J, .G01L, .G01C, .G01R, .G01J, .G11L, .G11C, .G11R, .G11J, .G21L, .G21C, .G21R, .G21J, .G31L, .G31C, .G31R, .G31J, .G06L, .G06C, .G06R, .G06J, .G16L, .G16C, .G16R, .G16J, .G26L, .G26C, .G26R, .G26J, .G36L, .G36C, .G36R, .G36J  {font-size:14px;}\r\ntr td p.M{max-width:100%; text-align:left; font-size:14px; font-family:\"courier new\", courier, monospace;}\r\ndiv.clip, div.fragments, div.pg4{page:vert;}\r\ndiv.pg3{page:hori;}\r\np.pgw span br{clear:all; page-break-before:always; mso-break-type:section-break;}\r\np.pb4,p.pb3{display:none;}\r\ninput.cap{position:absolute; opacity:0; height:0; width:0;}\r\ninput.cap + label{display:block; cursor:pointer; text-indent:0; margin-left:45px; margin-right:45px; max-width:590px; text-align:center; text-decoration:underline; color:#1111ee;}\r\ninput.cap + label:before{content:\"\"; display:inline-block; padding:0; margin-right:6px; border-radius:3px; min-height:15px; min-width:15px; font-size:15px; line-height:15px; vertical-align:middle; background-image:url(\"data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAA8AAAAPCAYAAAA71pVKAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAAEnQAABJ0Ad5mH3gAAABBSURBVDhPY3zw4P9/BjIBE5QmCwxSzYaG76Es7GDgnI0RVficev68IJQFAXjjGWQQugZkMIj8TAoYOGdToJmBAQCgSRZk7J2AQAAAAABJRU5ErkJggg==\");}\r\ninput.cap:checked + label:before{background-image:url(\"data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAA8AAAAPCAYAAAA71pVKAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAAEnQAABJ0Ad5mH3gAAAAxSURBVDhPY3zw4P9/BjIBE5QmC4xqJhFgRJWh4XsoCxOcPy8IZUHAaDyTCAZKMwMDAC3CDlahtN6NAAAAAElFTkSuQmCC\");}\r\ninput.cap:not(:checked) + label + .C{display:none;}\r\ninput.cap:not(:checked) + label + .C + .C{display:none;}\r\ninput.cap + label.HD{display:none;}\r\n.mark,.markx{font-weight:normal; font-style:italic; text-decoration:none;}\r\n.cmd, a{font-style:normal;}\r\n/*CSS*/-->\r\n@media screen{\r\ndiv.fixedcomment{margin-left:-12px;}\r\np.pb4:after{display:block; content:\"\"; width:680px; height:8px; border-top:4px solid #007bff;}\r\np.pb3:after{display:block; content:\"\"; width:1020px; height:8px; border-top:4px solid #007bff;}\r\n.G01L, .G01C, .G01R, .G01J, .G11L, .G11C, .G11R, .G11J, .G21L, .G21C, .G21R, .G21J, .G31L, .G31C, .G31R, .G31J, .G03L, .G03C, .G03R, .G03J, .G13L, .G13C, .G13R, .G13J, .G23L, .G23C, .G23R, .G23J, .G33L, .G33C, .G33R, .G33J, .G05L, .G05C, .G05R, .G05J, .G15L, .G15C, .G15R, .G15J, .G25L, .G25C, .G25R, .G25J, .G35L, .G35C, .G35R, .G35J  {color:#1111ee;}\r\n.G06L, .G06C, .G06R, .G06J, .G16L, .G16C, .G16R, .G16J, .G26L, .G26C, .G26R, .G26J, .G36L, .G36C, .G36R, .G36J, .G07L, .G07C, .G07R, .G07J, .G17L, .G17C, .G17R, .G17J, .G27L, .G27C, .G27R, .G27J, .G37L, .G37C, .G37R, .G37J, .G08L, .G08C, .G08R, .G08J, .G18L, .G18C, .G18R, .G18J, .G28L, .G28C, .G28R, .G28J, .G38L, .G38C, .G38R, .G38J  {color:#1111ee; background-color:#f0f0f0;}\r\nspan.ed,span.edx{color:#1111ee;}\r\nspan.mark,span.markx{color:#1111ee;}\r\nspan.edx,span.markx{background-color:#f0f0f0;}\r\np.F{background-color:#dcfeed; border-left:5px solid #94DD96; padding-left:5px;}\r\np.A{background-color:#f0f0f0; border-left:5px solid #c0c0c0; padding-left:5px;}\r\n.F span.mark, .F span.markx, .A span.mark, .A span.markx{background-color:transparent; color:#000000;}\r\n.cmd, a{cursor:pointer; color:#1111ee; font-weight:normal; font-style:normal; text-decoration:underline;}\r\n.W8 .cmd, .W8 a{cursor:pointer; color:#1111ee; font-weight:normal; font-style:normal; text-decoration:underline;\r\nvertical-align:bottom; line-height:100%; font-size:11px; font-weight:normal; font-style:normal;}\r\n.W9 .cmd, .W9 a{cursor:pointer; color:#1111ee; font-weight:normal; font-style:normal; text-decoration:underline;\r\nvertical-align:top; line-height:100%; font-size:11px; font-weight:normal; font-style:normal;}\r\n.cmdx{background-color:#ead099;}\r\n.cmdg{background-color:#00e889; color:#000; text-decoration:none;}\r\n.cmdr{background-color:#ff8989; color:#000; text-decoration:none;}\r\na[cmdclr]{color:#dd11dd;}\r\n.cmd[cmdclr]{color:#dd11dd;}\r\n.W8{vertical-align:bottom; line-height:100%; font-size:11px; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.W9{vertical-align:top; line-height:100%; font-size:11px; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.WA{vertical-align:bottom; line-height:100%; font-size:11px; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.WB{vertical-align:top; line-height:100%; font-size:11px; font-weight:bold; font-style:normal; text-decoration:none;}\r\n}\r\n@media print{\r\nbody{margin:0; border:0; padding:0; color:#000000; background-color:#ffffff; widows:1; orphans:1; font-size:13.5pt; font-family:\"times new roman\", times, serif; line-height:125%; word-wrap:break-word;}\r\ndiv.comment{display:block; width:100%; font-size:11pt; margin:10pt 0pt; padding:0;}\r\ndiv.fixedcomment{display:block; width:100%; font-size:11pt; margin:10pt 0pt; padding:0;}\r\ndiv.fixedcomment:before{display:none; position:static; width:100%; font-size:11pt; margin:10pt 0pt; padding:0;}\r\ndiv.clip{width:100%; font-size:11pt; font-family:tahoma, arial, sans-serif;}\r\ndiv.time{padding:0ex 0ex 1ex 0ex;}\r\ndiv.fragments{width:100%; min-height:5%;}\r\ndiv.pg4, div.pg3{width:100%;}\r\ndiv.pg4 ~ div.pg4, div.pg3 ~ div.pg4, div.pg3{page-break-before:always;}\r\np.pb4,p.pb3,p.pgw{display:none;}\r\np, p.P{text-indent:7ex; max-width:100%; text-align:justify; margin:5pt 0pt; border:0; padding:0;}\r\np.N{text-indent:8ex; max-width:100%; text-align:justify; margin:5pt 0pt; border:0; padding:0;}\r\np.I{text-indent:0; margin-left:7ex; max-width:100%; text-align:left;}\r\np.K{text-indent:0; margin-left:7ex; max-width:100%; text-align:justify;}\r\np.H{text-indent:-10ex; margin-left:17ex; margin-right:6.5ex; max-width:100%; text-align:left; font-weight:bold;}\r\np.S{text-indent:0; margin-left:auto; margin-right:0; max-width:40ex; text-align:center;}\r\np.C{text-indent:0; margin-left:5ex; margin-right:5ex; max-width:100%; text-align:center;}\r\np.T{text-indent:0; margin-left:5ex; margin-right:5ex; max-width:100%; text-align:center; font-weight:bold;}\r\np.M{white-space:pre; overflow-wrap:normal; text-indent:0; max-width:100%; text-align:left; font-size:12.5pt; font-family:\"courier new\", courier, monospace;}\r\np.F,p.A{max-width:100%;}\r\n.F span.mark, .F span.markx, .A span.mark, .A span.markx{background-color:transparent; color:#000000;}\r\n.cmd, a{color:#000000; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.W8 .cmd, .W8 a{color:#000000; font-weight:normal; font-style:normal; text-decoration:none;\r\nvertical-align:bottom; line-height:100%; font-size:9pt; font-weight:normal; font-style:normal;}\r\n.W9 .cmd, .W9 a{color:#000000; font-weight:normal; font-style:normal; text-decoration:none;\r\nvertical-align:top; line-height:100%; font-size:9pt; font-weight:normal; font-style:normal;}\r\n.cmd[cmdclr]{color:#000000;}\r\n.W8{vertical-align:bottom; line-height:100%; font-size:9pt; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.W9{vertical-align:top; line-height:100%; font-size:9pt; font-weight:normal; font-style:normal; text-decoration:none;}\r\n.WA{vertical-align:bottom; line-height:100%; font-size:9pt; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.WB{vertical-align:top; line-height:100%; font-size:9pt; font-weight:bold; font-style:normal; text-decoration:none;}\r\n.G02L, .G02C, .G02R, .G02J, .G12L, .G12C, .G12R, .G12J, .G22L, .G22C, .G22R, .G22J, .G32L, .G32C, .G32R, .G32J, .G03L, .G03C, .G03R, .G03J, .G13L, .G13C, .G13R, .G13J, .G23L, .G23C, .G23R, .G23J, .G33L, .G33C, .G33R, .G33J, .G07L, .G07C, .G07R, .G07J, .G17L, .G17C, .G17R, .G17J, .G27L, .G27C, .G27R, .G27J, .G37L, .G37C, .G37R, .G37J  {font-size:12pt;}\r\ntr td p.M{max-width:100%; text-align:left; font-size:12pt; font-family:\"courier new\", courier, monospace; page-break-inside:avoid;}\r\n}\r\n.G00L, .G00C, .G00R, .G00J, .G10L, .G10C, .G10R, .G10J, .G20L, .G20C, .G20R, .G20J, .G30L, .G30C, .G30R, .G30J, .G01L, .G01C, .G01R, .G01J, .G11L, .G11C, .G11R, .G11J, .G21L, .G21C, .G21R, .G21J, .G31L, .G31C, .G31R, .G31J, .G06L, .G06C, .G06R, .G06J, .G16L, .G16C, .G16R, .G16J, .G26L, .G26C, .G26R, .G26J, .G36L, .G36C, .G36R, .G36J  {font-size:10pt;}\r\ntr td p.M{max-width:100%; text-align:left; font-size:10pt; font-family:\"courier new\", courier, monospace; page-break-inside:avoid;}\r\n}\r\n@media print and (orientation:landscape){\r\ntable{font-size:12pt;}\r\np.M{font-size:11pt;}\r\n}\r\ndiv.ihintv{margin-top:6px; padding:2px 8px 7px 10px; border-radius:0px 0px 2px 2px; text-indent:0; text-align:justify; background-color:#d5d5d5; color:#000000;}\r\ndiv.ihint0, div.ihint1{display:none; position:fixed; z-index:9; left:0; top:0; border-radius:4px; border:2px solid #808080; padding-top:2px; text-indent:10px; text-align:left; background-color:#808080; color:#fffefb; box-shadow:2px 2px 2px #a0a0a0; font-size:16px; font-family:tahoma, arial, sans-serif; line-height:125%; word-wrap:break-word;}\r\n@media screen{div.ihint1{display:block;}}\r\n@media screen{\r\np.cmp1:before, tr.cmp1>td:first-child:before{position:absolute; z-index:1; display:block; left:0; width:12px; content:\"›\"; text-indent:4px; text-align:left; text-decoration:none; background-color:#666666; color:#fffefb; font-size:100%; font-weight:bold; font-style:normal; font-family:\"times new roman\", times, serif;}\r\n}\r\n@media screen{#clip + .fragments p[data-n]:before{position:absolute; z-index:1; display:inline-block; left:0; width:auto;border-radius:0px 2px 2px 0px; padding-right:4px; content:attr(data-n) attr(data-m); text-indent:4px; text-align:left; white-space:pre; background-color:#666666; color:#fffefb; font-weight:normal; font-style:normal; font-family:\"times new roman\", times, serif;}\r\n}\r\n@media screen{#clip + .fragments table tr>td:first-child[data-m]:before{position:absolute; z-index:1; display:block; left:0; border-radius:0px 2px 2px 0px; padding-right:4px; content:attr(data-m); text-indent:4px; text-align:left; white-space:pre; background-color:#666666; color:#fffefb; font-weight:normal; font-style:normal; font-family:\"times new roman\", times, serif;}\r\n}\r\n@media screen{\na[cmdclr]{color:#dd11dd;}\na[noref]{color:inherit; font-weight:inherit; font-style:inherit; text-decoration:inherit; pointer-events:none; cursor:text;}}</style>\r\n</head>\r\n<body><p> </p><p> </p><p class=\"C\" id=\"p1\">РОССИЙСКАЯ ФЕДЕРАЦИЯ</p><p> </p><p class=\"T\" id=\"p2\">ФЕДЕРАЛЬНЫЙ ЗАКОН</p><p> </p><p class=\"Z\" id=\"p3\">О безопасности критической информационной инфраструктуры Российской Федерации</p><p> </p><p class=\"I\" id=\"p4\">Принят Государственной Думой                              12 июля 2017 года</p><p class=\"I\" id=\"p5\">Одобрен Советом Федерации                                   19 июля 2017 года</p><p> </p><input class=\"cap\" id=\"capsybc0i\" name=\"capsybc0i\" type=\"checkbox\" value=\"false\"/><label for=\"capsybc0i\">Список изменяющих документов</label><p class=\"C\" id=\"p153\"><span class=\"markx\">(В редакции федеральных законов <a href=\"/api/ips/legislation/documenttext?hash=00b582648b9b1041f4fb5bdd9e1c494f657d2f4b3c19999a62d865a3d775dadc\">от 10.07.2023 № 312-ФЗ</a>, <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p> </p><p class=\"H\" id=\"p6\">Статья 1. Сфера действия настоящего Федерального закона</p><p> </p><p id=\"p7\">Настоящий Федеральный закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (далее также - критическая информационная инфраструктура) в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.</p><p> </p><p class=\"H\" id=\"p8\">Статья 2. Основные понятия, используемые в настоящем Федеральном законе</p><p> </p><p id=\"p9\">Для целей настоящего Федерального закона используются следующие основные понятия:</p><p id=\"p10\">1) автоматизированная система управления - комплекс программных и программно-аппаратных средств, предназначенных для контроля за технологическим и (или) производственным оборудованием (исполнительными устройствами) и производимыми ими процессами, а также для управления такими оборудованием и процессами;</p><p id=\"p11\">2) безопасность критической информационной инфраструктуры - состояние защищенности критической информационной инфраструктуры, обеспечивающее ее устойчивое функционирование при проведении в отношении ее компьютерных атак;</p><p id=\"p12\">3) значимый объект критической информационной инфраструктуры - объект критической информационной инфраструктуры, которому присвоена одна из категорий значимости и который включен в реестр значимых объектов критической информационной инфраструктуры;</p><p id=\"p13\">4) компьютерная атака - целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты критической информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации;</p><p id=\"p14\">5) компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры, сети электросвязи, используемой для организации взаимодействия таких объектов, и (или) нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки;</p><p id=\"p15\">6) критическая информационная инфраструктура - объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов;</p><p id=\"p16\">7) объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры;</p><p id=\"p17\">8) субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, <span class=\"ed\">государственной регистрации прав на недвижимое имущество и сделок с ним,</span> банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица, которые обеспечивают взаимодействие указанных систем или сетей.<span class=\"markx\"> (В редакции  федеральных законов <a href=\"/api/ips/legislation/documenttext?hash=00b582648b9b1041f4fb5bdd9e1c494f657d2f4b3c19999a62d865a3d775dadc\">от 10.07.2023 № 312-ФЗ</a>, <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p> </p><p class=\"H\" id=\"p18\">Статья 3. Правовое регулирование отношений в области обеспечения безопасности критической информационной инфраструктуры</p><p> </p><p id=\"p19\">1. Отношения в области обеспечения безопасности критической информационной инфраструктуры регулируются в соответствии с Конституцией Российской Федерации, общепризнанными принципами и нормами международного права, настоящим Федеральным законом, другими федеральными законами и принимаемыми в соответствии с ними иными нормативными правовыми актами.</p><p id=\"p20\">2. Особенности применения настоящего Федерального закона к сетям связи общего пользования определяются Федеральным законом <a href=\"/api/ips/legislation/documenttext?hash=f3986fd0a4a16bfc1b4845a6f769ff87a1b87d9ef6e7e7e79f3bab7b750f0216\">от 7 июля 2003 года № 126-ФЗ</a> \"О связи\" и принимаемыми в соответствии с ним нормативными правовыми актами Российской Федерации.</p><p> </p><p class=\"H\" id=\"p21\">Статья 4. Принципы обеспечения безопасности критической информационной инфраструктуры</p><p> </p><p id=\"p22\">Принципами обеспечения безопасности критической информационной инфраструктуры являются:</p><p id=\"p23\">1) законность;</p><p id=\"p24\">2) непрерывность и комплексность обеспечения безопасности критической информационной инфраструктуры, достигаемые в том числе за счет взаимодействия уполномоченных федеральных органов исполнительной власти и субъектов критической информационной инфраструктуры;</p><p id=\"p25\">3) приоритет предотвращения компьютерных атак.</p><p> </p><p class=\"H\" id=\"p26\">Статья 5. Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации</p><p> </p><p id=\"p27\">1. Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации представляет собой единый территориально распределенный комплекс, включающий силы и средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. <span class=\"edx\">Для целей настоящего Федерального закона</span> под информационными ресурсами Российской Федерации понимаются информационные системы, информационно-телекоммуникационные сети и автоматизированные системы управления, находящиеся на территории Российской Федерации, в дипломатических представительствах и (или) консульских учреждениях Российской Федерации.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p28\">2. К силам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, относятся:</p><p id=\"p29\">1) подразделения и должностные лица федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;</p><p id=\"p30\">2) организация, создаваемая федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, для обеспечения координации деятельности субъектов критической информационной инфраструктуры по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты (далее - национальный координационный центр по компьютерным инцидентам);</p><p id=\"p31\">3) подразделения и должностные лица субъектов критической информационной инфраструктуры, <span class=\"edx\">а также иных органов и организаций,</span> которые принимают участие в обнаружении, предупреждении и ликвидации последствий компьютерных атак и в реагировании на компьютерные инциденты.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p32\">3. Средствами, предназначенными для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, являются технические, программные, программно-аппаратные и иные средства для обнаружения (в том числе для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры), предупреждения, ликвидации последствий компьютерных атак и (или) обмена информацией, необходимой субъектам критической информационной инфраструктуры <span class=\"edx\">и иным не являющимся субъектами критической информационной инфраструктуры органам и организациям</span> при обнаружении, предупреждении и (или) ликвидации последствий компьютерных атак, а также криптографические средства защиты такой информации.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p33\">4. Национальный координационный центр по компьютерным инцидентам осуществляет свою деятельность в соответствии с положением, утверждаемым федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</p><p id=\"p34\">5. В государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации осуществляются сбор, накопление, систематизация и анализ информации, которая поступает в данную систему через средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак, информации, которая представляется субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в соответствии с перечнем информации и в порядке, определяемыми федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также информации, которая может представляться иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными.</p><p id=\"p35\">6. Федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, организует в установленном им порядке обмен информацией о компьютерных <span class=\"edx\">атаках и компьютерных</span> инцидентах между субъектами критической информационной инфраструктуры, а также между субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p36\">7. Предоставление из государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации сведений, составляющих государственную либо иную охраняемую законом тайну, осуществляется в соответствии с законодательством Российской Федерации.</p><p> </p><p class=\"H\" id=\"p37\">Статья 6. Полномочия Президента Российской Федерации и органов государственной власти Российской Федерации в области обеспечения безопасности критической информационной инфраструктуры</p><p> </p><p id=\"p38\">1. Президент Российской Федерации определяет:</p><p id=\"p39\">1) основные направления государственной политики в области обеспечения безопасности критической информационной инфраструктуры;</p><p id=\"p40\">2) федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;</p><p id=\"p41\">3) федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;</p><p id=\"p42\">4) порядок создания и задачи государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</p><p id=\"p43\">2. Правительство Российской Федерации устанавливает:</p><p id=\"p44\">1) показатели критериев значимости объектов критической информационной инфраструктуры и их значения, а также порядок и сроки осуществления их категорирования;</p><p id=\"p45\">2) порядок осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры;</p><p id=\"p46\">3) порядок подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры;</p><p id=\"p188\"><span class=\"edx\">4) перечни типовых отраслевых объектов критической информационной инфраструктуры;</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p189\"><span class=\"edx\">5) отраслевые особенности категорирования объектов критической информационной инфраструктуры (по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в банковской сфере и иных сферах финансового рынка - также по согласованию с Центральным банком Российской Федерации), определяющие порядок установления соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений в целях присвоения ему одной из категорий значимости и включающие в себя отраслевые признаки значимости объектов критической информационной инфраструктуры, соответствующие критериям значимости и показателям их значений, а также порядок расчета значений показателей критериев значимости с учетом особенностей функционирования объекта критической информационной инфраструктуры;</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p190\"><span class=\"edx\">6) требования к используемым на значимых объектах критической информационной инфраструктуры программно-аппаратным средствам (в банковской сфере и иных сферах финансового рынка - по согласованию с Центральным банком Российской Федерации);</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p191\"><span class=\"edx\">7) порядок и сроки перехода субъектов критической информационной инфраструктуры на использование на значимых объектах критической информационной инфраструктуры программ для электронных вычислительных машин и баз данных (далее - программное обеспечение), указанных в подпункте \"а\" пункта 5 части 3 статьи 9 настоящего Федерального закона, и программно-аппаратных средств, соответствующих требованиям, указанным в пункте 6 настоящей части;</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p192\"><span class=\"edx\">8) порядок осуществления мониторинга за исполнением субъектами критической информационной инфраструктуры обязанности по использованию на значимых объектах критической информационной инфраструктуры программного обеспечения, указанного в пункте 5 части 3 статьи 9 настоящего Федерального закона, и программно-аппаратных средств, соответствующих требованиям, указанным в пункте 6 настоящей части.</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p47\">3. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации:</p><p id=\"p48\">1) вносит предложения о совершенствовании нормативно-правового регулирования в области обеспечения безопасности критической информационной инфраструктуры Президенту Российской Федерации и (или) в Правительство Российской Федерации;</p><p id=\"p49\">2) утверждает порядок ведения реестра значимых объектов критической информационной инфраструктуры и ведет данный реестр;</p><p id=\"p50\">3) утверждает форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий;</p><p id=\"p51\">4) устанавливает требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры (требования по обеспечению безопасности информационно-телекоммуникационных сетей, которым присвоена одна из категорий значимости и которые включены в реестр значимых объектов критической информационной инфраструктуры, устанавливаются по согласованию с федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в области связи), а также требования к созданию систем безопасности таких объектов и обеспечению их функционирования (в банковской сфере и в иных сферах финансового рынка устанавливает указанные требования по согласованию с Центральным банком Российской Федерации);</p><p id=\"p52\">5) осуществляет государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, а также утверждает форму акта проверки, составляемого по итогам проведения указанного контроля.</p><p id=\"p53\">4. Федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации:</p><p id=\"p54\">1) вносит предложения о совершенствовании нормативно-правового регулирования в области обеспечения безопасности критической информационной инфраструктуры Президенту Российской Федерации и (или) в Правительство Российской Федерации;</p><p id=\"p55\">2) создает национальный координационный центр по компьютерным инцидентам и утверждает положение о нем;</p><p id=\"p56\">3) координирует деятельность субъектов критической информационной инфраструктуры <span class=\"edx\">и иных органов и организаций</span> по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты;<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p57\">4) организует и проводит оценку безопасности критической информационной инфраструктуры;</p><p id=\"p58\">5) определяет перечень информации, представляемой в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, и порядок ее представления;</p><p id=\"p59\"><span class=\"edx\">6) утверждает порядок информирования федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные частью 4 статьи 9 настоящего Федерального закона (в банковской сфере и в иных сферах финансового рынка утверждает указанный порядок по согласованию с Центральным банком Российской Федерации);</span><span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p60\">7) утверждает порядок обмена информацией о компьютерных <span class=\"edx\">атаках и компьютерных</span> инцидентах между субъектами критической информационной инфраструктуры, между субъектами критической информационной инфраструктуры и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, а также порядок получения субъектами критической информационной инфраструктуры информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения;<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p61\"><span class=\"edx\">8) организует установку на значимых объектах критической информационной инфраструктуры, в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, и в иных информационных ресурсах Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные частью 4 статьи 9 настоящего Федерального закона, средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе средств, предназначенных для поиска признаков компьютерных атак;</span><span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p62\">9) устанавливает требования к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты<span class=\"edx\">, в том числе к средствам, предназначенным для поиска признаков компьютерных атак</span>;<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p63\">10) утверждает порядок, технические условия установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, <span class=\"edx\">в том числе средств, предназначенных для поиска признаков компьютерных атак,</span> за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (в банковской сфере и в иных сферах финансового рынка утверждает указанные порядок и технические условия по согласованию с Центральным банком Российской Федерации).<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p64\">5. Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в области связи, утверждает по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, порядок, технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры.</p><p> </p><p class=\"H\" id=\"p65\">Статья 7. Категорирование объектов критической информационной инфраструктуры</p><p> </p><p id=\"p66\">1. Категорирование объекта критической информационной инфраструктуры представляет собой установление соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения.</p><p id=\"p67\">2. Категорирование осуществляется исходя из:</p><p id=\"p68\">1) социальной значимости, выражающейся в оценке возможного ущерба, причиняемого жизни или здоровью людей, возможности прекращения или нарушения функционирования объектов обеспечения жизнедеятельности населения, транспортной инфраструктуры, сетей связи, а также максимальном времени отсутствия доступа к государственной услуге для получателей такой услуги;</p><p id=\"p69\">2) политической значимости, выражающейся в оценке возможного причинения ущерба интересам Российской Федерации в вопросах внутренней и внешней политики;</p><p id=\"p70\">3) экономической значимости, выражающейся в оценке возможного причинения прямого и косвенного ущерба субъектам критической информационной инфраструктуры и (или) бюджетам Российской Федерации;</p><p id=\"p71\">4) экологической значимости, выражающейся в оценке уровня воздействия на окружающую среду;</p><p id=\"p72\">5) значимости объекта критической информационной инфраструктуры для обеспечения обороны страны, безопасности государства и правопорядка.</p><p id=\"p73\">3. Устанавливаются три категории значимости объектов критической информационной инфраструктуры - первая, вторая и третья.</p><p id=\"p74\">4. Субъекты критической информационной инфраструктуры в соответствии с критериями значимости и показателями их значений, порядком осуществления категорирования<span class=\"edx\">, перечнями типовых отраслевых объектов критической информационной инфраструктуры и отраслевыми особенностями категорирования объектов критической информационной инфраструктуры</span> присваивают одну из категорий значимости принадлежащим им на праве собственности, аренды или ином законном основании объектам критической информационной инфраструктуры. Если объект критической информационной инфраструктуры не соответствует критериям значимости, показателям этих критериев и их значениям, ему не присваивается ни одна из таких категорий.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p75\">5. Сведения о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий субъекты критической информационной инфраструктуры в письменном виде в десятидневный срок со дня принятия ими соответствующего решения направляют в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, по утвержденной им форме.</p><p id=\"p76\"><span class=\"edx\">6. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в тридцатидневный срок со дня получения сведений, указанных в части 5 настоящей статьи, проверяет соблюдение порядка осуществления категорирования с учетом перечней типовых отраслевых объектов критической информационной инфраструктуры, отраслевых особенностей категорирования объектов критической информационной инфраструктуры и правильность присвоения объекту критической информационной инфраструктуры одной из категорий значимости.</span><span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p77\">7. В случае, если субъектом критической информационной инфраструктуры соблюден порядок осуществления категорирования <span class=\"edx\">с учетом перечней типовых отраслевых объектов критической информационной инфраструктуры, отраслевых особенностей категорирования объектов критической информационной инфраструктуры</span> и принадлежащему ему на праве собственности, аренды или ином законном основании объекту критической информационной инфраструктуры правильно присвоена одна из категорий значимости, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, вносит сведения о таком объекте критической информационной инфраструктуры в реестр значимых объектов критической информационной инфраструктуры, о чем в десятидневный срок уведомляется субъект критической информационной инфраструктуры.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p78\"><span class=\"edx\">8. В случае, если федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, выявлены нарушения порядка осуществления категорирования с учетом перечней типовых отраслевых объектов критической информационной инфраструктуры, отраслевых особенностей категорирования объектов критической информационной инфраструктуры, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, возвращает представленные сведения субъекту критической информационной инфраструктуры в письменном виде с мотивированным обоснованием причин их возврата.</span><span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p79\">9. Субъект критической информационной инфраструктуры после получения мотивированного обоснования причин возврата сведений, указанных в части 5 настоящей статьи, не более чем в десятидневный срок устраняет отмеченные недостатки и повторно направляет такие сведения в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации.</p><p id=\"p80\">10. Сведения об отсутствии необходимости присвоения объекту критической информационной инфраструктуры одной из категорий значимости после их проверки направляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о чем в десятидневный срок уведомляется субъект критической информационной инфраструктуры.</p><p id=\"p81\">11. В случае непредставления субъектом критической информационной инфраструктуры сведений, указанных в части 5 настоящей статьи, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, направляет в адрес указанного субъекта требование о необходимости соблюдения положений настоящей статьи <span class=\"edx\">с указанием срока выполнения данного требования</span>.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p82\">12. Категория значимости, к которой отнесен значимый объект критической информационной инфраструктуры, может быть изменена в порядке, предусмотренном для категорирования, в следующих случаях:</p><p id=\"p83\">1) по мотивированному решению федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, принятому по результатам проверки, проведенной в рамках осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры;</p><p id=\"p84\">2) в случае изменения значимого объекта критической информационной инфраструктуры, в результате которого такой объект перестал соответствовать критериям значимости и показателям их значений, <span class=\"edx\">отраслевым особенностям категорирования объектов критической информационной инфраструктуры,</span> на основании которых ему была присвоена определенная категория значимости;<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p85\">3) в связи с ликвидацией, реорганизацией субъекта критической информационной инфраструктуры и (или) изменением его организационно-правовой формы, в результате которых были изменены либо утрачены признаки субъекта критической информационной инфраструктуры.</p><p id=\"p194\"><span class=\"edx\">13. В перечни типовых отраслевых объектов критической информационной инфраструктуры включаются только типы информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, обладающие признаком значимости.</span><span class=\"markx\"> (Дополнение частью - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p195\"><span class=\"edx\">14. Перечни типовых отраслевых объектов критической информационной инфраструктуры подлежат пересмотру и дополнению на основании предложений федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, или федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</span><span class=\"markx\"> (Дополнение частью - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p> </p><p class=\"H\" id=\"p86\">Статья 8. Реестр значимых объектов критической информационной инфраструктуры</p><p> </p><p id=\"p87\">1. В целях учета значимых объектов критической информационной инфраструктуры федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, ведет реестр значимых объектов критической информационной инфраструктуры в установленном им порядке. В данный реестр вносятся следующие сведения:</p><p id=\"p88\"><span class=\"edx\">1) сведения о значимом объекте критической информационной инфраструктуры (наименование, доменное имя и сетевой адрес);</span><span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p89\">2) наименование субъекта критической информационной инфраструктуры;</p><p id=\"p90\">3) сведения о взаимодействии значимого объекта критической информационной инфраструктуры и сетей электросвязи;</p><p id=\"p91\">4) сведения о лице, эксплуатирующем значимый объект критической информационной инфраструктуры;</p><p id=\"p92\">5) категория значимости, которая присвоена значимому объекту критической информационной инфраструктуры;</p><p id=\"p93\">6) сведения о программных и программно-аппаратных средствах, используемых на значимом объекте критической информационной инфраструктуры;</p><p id=\"p94\">7) меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры.</p><p id=\"p95\">2. Сведения из реестра значимых объектов критической информационной инфраструктуры направляются в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</p><p id=\"p96\">3. В случае утраты значимым объектом критической информационной инфраструктуры категории значимости он исключается федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, из реестра значимых объектов критической информационной инфраструктуры.</p><p> </p><p class=\"H\" id=\"p97\">Статья 9. Права и обязанности субъектов критической информационной инфраструктуры<span class=\"edx\">, а также иных органов и организаций в сфере обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации</span></p><p id=\"p196\"><span class=\"markx\">(Наименование в редакции Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p> </p><p id=\"p98\">1. Субъекты критической информационной инфраструктуры имеют право:</p><p id=\"p99\">1) получать от федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, информацию, необходимую для обеспечения безопасности значимых объектов критической информационной инфраструктуры, принадлежащих им на праве собственности, аренды или ином законном основании, в том числе об угрозах безопасности обрабатываемой такими объектами информации и уязвимости программного обеспечения, оборудования и технологий, используемых на таких объектах;</p><p id=\"p100\">2) в порядке, установленном федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, получать от указанного органа информацию о средствах и способах проведения компьютерных атак, а также о методах их предупреждения и обнаружения;</p><p id=\"p101\">3) при наличии согласия федерального органа исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, за свой счет приобретать, арендовать, устанавливать и обслуживать средства, предназначенные для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты;</p><p id=\"p102\">4) разрабатывать и осуществлять мероприятия по обеспечению безопасности значимого объекта критической информационной инфраструктуры.</p><p id=\"p103\">2. Субъекты критической информационной инфраструктуры обязаны:</p><p id=\"p104\">1) незамедлительно информировать о компьютерных <span class=\"edx\">атаках и компьютерных</span> инцидентах федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также Центральный банк Российской Федерации (в случае, если субъект критической информационной инфраструктуры осуществляет деятельность в банковской сфере и в иных сферах финансового рынка) в установленном указанным федеральным органом исполнительной власти порядке (в банковской сфере и в иных сферах финансового рынка указанный порядок устанавливается по согласованию с Центральным банком Российской Федерации);<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p105\">2) оказывать содействие должностным лицам федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, в обнаружении, предупреждении и ликвидации последствий компьютерных атак, установлении причин и условий возникновения компьютерных инцидентов;</p><p id=\"p106\">3) в случае установки на объектах критической информационной инфраструктуры средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, <span class=\"edx\">в том числе средств, предназначенных для поиска признаков компьютерных атак,</span> обеспечивать выполнение порядка, технических условий установки и эксплуатации таких средств, их сохранность.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p107\">3. Субъекты критической информационной инфраструктуры, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, наряду с выполнением обязанностей, предусмотренных частью 2 настоящей статьи, также обязаны:</p><p id=\"p108\">1) соблюдать требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;</p><p id=\"p109\">2) выполнять предписания должностных лиц федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, об устранении нарушений в части соблюдения требований по обеспечению безопасности значимого объекта критической информационной инфраструктуры, выданные этими лицами в соответствии со своей компетенцией;</p><p id=\"p110\">3) реагировать на компьютерные инциденты в порядке, утвержденном федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, принимать меры по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры;</p><p id=\"p111\">4) обеспечивать беспрепятственный доступ должностным лицам федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, к значимым объектам критической информационной инфраструктуры при реализации этими лицами полномочий, предусмотренных статьей 13 настоящего Федерального закона;</p><p id=\"p197\"><span class=\"edx\">5) использовать на значимых объектах критической информационной инфраструктуры программное обеспечение:</span></p><p id=\"p198\"><span class=\"edx\">а) сведения о котором включены в единый реестр российских программ для электронных вычислительных машин и баз данных, предусмотренный статьей 12<span class=\"W9\">1</span> Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=a93cb46410f9a12778a4cbd6ce7e6ffd0e07ebd11eedeaaf7e3699a475f27c69\">от 27 июля 2006 года № 149-ФЗ</a> \"Об информации, информационных технологиях и о защите информации\";</span></p><p id=\"p199\"><span class=\"edx\">б) которое используется в соответствующих требованиям о защите информации, установленным частью 5 статьи 16 Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=a93cb46410f9a12778a4cbd6ce7e6ffd0e07ebd11eedeaaf7e3699a475f27c69\">от 27 июля 2006 года № 149-ФЗ</a> \"Об информации, информационных технологиях и о защите информации\", государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений;</span></p><p id=\"p200\"><span class=\"markx\">(Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p201\"><span class=\"edx\">6) соблюдать указанные в пункте 6 части 2 статьи 6 настоящего Федерального закона требования к используемым на значимых объектах критической информационной инфраструктуры программно-аппаратным средствам;</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p202\"><span class=\"edx\">7) осуществлять непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации в порядке, установленном федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</span><span class=\"markx\"> (Дополнение пунктом - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p203\"><span class=\"edx\">4. Обязанности, предусмотренные частью 2 и пунктом 7 части 3 настоящей статьи, распространяются также на руководителей государственных органов (за исключением органов федеральной службы безопасности, органов внешней разведки Российской Федерации, органов государственной охраны, федерального органа обеспечения мобилизационной подготовки органов государственной власти Российской Федерации, федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации), государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые, если иное не предусмотрено международным договором Российской Федерации, находятся под контролем Российской Федерации, и (или) субъекта Российской Федерации, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов Российской Федерации, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании. При этом под контролем понимается возможность определять решения, принимаемые юридическим лицом, в силу наличия права прямо или косвенно распоряжаться более чем пятьюдесятью процентами общего количества голосов, приходящихся на голосующие акции (доли), составляющие уставный капитал данного юридического лица.</span><span class=\"markx\"> (Дополнение частью - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p204\"><span class=\"edx\">5. Порядок и технические условия установки и эксплуатации в указанных в части 4 настоящей статьи информационных ресурсах средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе средств, предназначенных для поиска признаков компьютерных атак, устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</span><span class=\"markx\"> (Дополнение частью - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p205\"><span class=\"edx\">6. Порядок информирования руководителями, указанными в части 4 настоящей статьи, федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, о компьютерных атаках и компьютерных инцидентах, связанных с функционированием информационных ресурсов, устанавливается указанным федеральным органом исполнительной власти.</span><span class=\"markx\"> (Дополнение частью - Федеральный закон <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p> </p><p class=\"H\" id=\"p112\">Статья 10. Система безопасности значимого объекта критической информационной инфраструктуры</p><p> </p><p id=\"p113\">1. В целях обеспечения безопасности значимого объекта критической информационной инфраструктуры субъект критической информационной инфраструктуры в соответствии с требованиями к созданию систем безопасности таких объектов и обеспечению их функционирования, утвержденными федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, создает систему безопасности такого объекта и обеспечивает ее функционирование.</p><p id=\"p114\">2. Основными задачами системы безопасности значимого объекта критической информационной инфраструктуры являются:</p><p id=\"p115\">1) предотвращение неправомерного доступа к информации, обрабатываемой значимым объектом критической информационной инфраструктуры, уничтожения такой информации, ее модифицирования, блокирования, копирования, предоставления и распространения, а также иных неправомерных действий в отношении такой информации;</p><p id=\"p116\">2) недопущение воздействия на технические средства обработки информации, в результате которого может быть нарушено и (или) прекращено функционирование значимого объекта критической информационной инфраструктуры;</p><p id=\"p117\">3) восстановление функционирования значимого объекта критической информационной инфраструктуры, обеспечиваемого в том числе за счет создания и хранения резервных копий необходимой для этого информации;</p><p id=\"p118\">4) непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.</p><p> </p><p class=\"H\" id=\"p119\">Статья 11. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры</p><p> </p><p id=\"p120\">1. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры, устанавливаемые федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, дифференцируются в зависимости от категории значимости объектов критической информационной инфраструктуры и этими требованиями предусматриваются:</p><p id=\"p121\">1) планирование, разработка, совершенствование и осуществление внедрения мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры;</p><p id=\"p122\">2) принятие организационных и технических мер для обеспечения безопасности значимых объектов критической информационной инфраструктуры;</p><p id=\"p123\">3) установление параметров и характеристик программных и программно-аппаратных средств, применяемых для обеспечения безопасности значимых объектов критической информационной инфраструктуры.</p><p id=\"p124\">2. Государственные органы и российские юридические лица, выполняющие функции по разработке, проведению или реализации государственной политики и (или) нормативно-правовому регулированию в установленной сфере деятельности, по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, могут устанавливать дополнительные требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры, содержащие особенности функционирования таких объектов в установленной сфере деятельности.</p><p> </p><p class=\"H\" id=\"p125\">Статья 12. Оценка безопасности критической информационной инфраструктуры</p><p> </p><p id=\"p126\">1. Оценка безопасности критической информационной инфраструктуры осуществляется федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, в целях прогнозирования возникновения возможных угроз безопасности критической информационной инфраструктуры и выработки мер по повышению устойчивости ее функционирования при проведении в отношении ее компьютерных атак.</p><p id=\"p127\">2. При осуществлении оценки безопасности критической информационной инфраструктуры проводится анализ:</p><p id=\"p128\">1) данных, получаемых при использовании средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, в том числе информации о наличии в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, признаков компьютерных атак;</p><p id=\"p129\">2) информации, представляемой субъектами критической информационной инфраструктуры и федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в соответствии с перечнем информации и в порядке, определяемыми федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также иными не являющимися субъектами критической информационной инфраструктуры органами и организациями, в том числе иностранными и международными;</p><p id=\"p130\">3) сведений, представляемых в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, о нарушении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, в результате которого создаются предпосылки возникновения компьютерных инцидентов;</p><p id=\"p131\">4) иной информации, получаемой федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, в соответствии с законодательством Российской Федерации.</p><p id=\"p132\">3. Для реализации положений, предусмотренных частями 1 и 2 настоящей статьи, федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, организует установку в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, средств, предназначенных для поиска признаков компьютерных атак в таких сетях электросвязи.</p><p id=\"p133\">4. В целях разработки мер по совершенствованию безопасности критической информационной инфраструктуры федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, направляет в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, результаты осуществления оценки безопасности критической информационной инфраструктуры.</p><p> </p><p class=\"H\" id=\"p134\">Статья 13. Государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры</p><p> </p><p id=\"p135\">1. Государственный контроль в области обеспечения безопасности значимых объектов критической информационной инфраструктуры проводится в целях проверки соблюдения субъектами критической информационной инфраструктуры, которым на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, требований, установленных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами<span class=\"edx\">, в том числе правильности отнесения субъектами критической информационной инфраструктуры принадлежащих им на праве собственности, аренды или ином законном основании объектов критической информационной инфраструктуры к значимым объектам критической информационной инфраструктуры</span>. Указанный государственный контроль проводится путем осуществления федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, плановых или внеплановых проверок.<span class=\"markx\"> (В редакции  Федерального закона <a href=\"/api/ips/legislation/documenttext?hash=232f536f41de696b605451f3874f2d57dc0331844fc4a605914421556970fc1b\">от 07.04.2025 № 58-ФЗ</a>)</span></p><p id=\"p136\">2. Основанием для осуществления плановой проверки является истечение трех лет со дня:</p><p id=\"p137\">1) внесения сведений об объекте критической информационной инфраструктуры в реестр значимых объектов критической информационной инфраструктуры;</p><p id=\"p138\">2) окончания осуществления последней плановой проверки в отношении значимого объекта критической информационной инфраструктуры.</p><p id=\"p139\">3. Основанием для осуществления внеплановой проверки является:</p><p id=\"p140\">1) истечение срока выполнения субъектом критической информационной инфраструктуры выданного федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, предписания об устранении выявленного нарушения требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры;</p><p id=\"p141\">2) возникновение компьютерного инцидента, повлекшего негативные последствия, на значимом объекте критической информационной инфраструктуры;</p><p id=\"p142\">3) приказ (распоряжение) руководителя федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, изданный в соответствии с поручением Президента Российской Федерации или Правительства Российской Федерации либо на основании требования прокурора об осуществлении внеплановой проверки в рамках проведения надзора за исполнением законов по поступившим в органы прокуратуры материалам и обращениям.</p><p id=\"p143\">4. По итогам плановой или внеплановой проверки федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, составляется акт проверки по утвержденной указанным органом форме.</p><p id=\"p144\">5. На основании акта проверки в случае выявления нарушения требований настоящего Федерального закона и принятых в соответствии с ним нормативных правовых актов по обеспечению безопасности значимых объектов критической информационной инфраструктуры федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, выдает субъекту критической информационной инфраструктуры предписание об устранении выявленного нарушения с указанием сроков его устранения.</p><p> </p><p class=\"H\" id=\"p145\">Статья 14. Ответственность за нарушение требований настоящего Федерального закона и принятых в соответствии с ним иных нормативных правовых актов</p><p> </p><p id=\"p146\">Нарушение требований настоящего Федерального закона и принятых в соответствии с ним иных нормативных правовых актов влечет за собой ответственность в соответствии с законодательством Российской Федерации.</p><p> </p><p class=\"H\" id=\"p147\">Статья 15. Вступление в силу настоящего Федерального закона</p><p> </p><p id=\"p148\">Настоящий Федеральный закон вступает в силу с 1 января 2018 года.</p><p> </p><p> </p><p class=\"Y\" id=\"p149\">Президент Российской Федерации                               В.Путин</p><p> </p><p id=\"p150\">Москва, Кремль</p><p id=\"p151\">26 июля 2017 года</p><p id=\"p152\">№ 187-ФЗ</p></body></html>",
    "toparaid": "",
    "docid": "1000000000102439340"
}