ENG

Александр Хонин, руководитель Центра консалтинга Angara Security:

6 февраля 2026 года Правительство России приняло Постановление № 92, которым утвержден порядок категорирования объектов критической информационной инфраструктуры РФ в банковской сфере и иных сферах финансового рынка.

Постановление Правительства России № 92 является продолжением развития нормативной базы в области обеспечения безопасности объектов критической информационной инфраструктуры (КИИ). Так, в ноябре 2025 года были внесены изменения в Постановление Правительства РФ от 8 февраля 2018 г. № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений». В соответствии с ними для каждой сферы должны быть утверждены отраслевые особенности категорирования, которые должны учитываться субъектами КИИ. В январе Правительство России приняло Постановление от 16.01.2026 № 4, которым утверждены отраслевые особенности категорирования объектов КИИ, функционирующих в области атомной энергии.


Постановление Правительства РФ № 92 утверждает подобные отраслевые особенности для финансового сектора. Оно уточняет и дополняет правила категорирования, установленные в Постановлении Правительства РФ № 127. Документ распространяется на организации финансового сектора (кредитные и некредитные организации), которые при категорировании своих объектов КИИ теперь должны учитывать дополнительные правила (точнее, особенности).

При этом в соответствии с законодательством РФ все субъекты КИИ из финансового сектора обязаны (такая обязанность установлена в Постановлении Правительства РФ № 127) пересмотреть результаты категорирования с учетом данного документа и в случае изменения результатов направить обновленные сведения во ФСТЭК России.

Если говорить о том, что именно изменилось с принятием новых правил, то речь идет не о кардинальных изменениях, а именно об уточнении оценки критериев значимости объектов КИИ.

На что следует обратить внимание:

  1. Часть положений дублирует пункты Постановления Правительства РФ № 127, которые также были изменены.
  2. Отдельно приводится соотнесение показателей критериев значимости с типами объектов КИИ, то есть для каких типовых объектов КИИ какие показатели должны рассматриваться.
  3. Также уточнены методики расчета по показателям критериев значимости. Здесь необходимо посмотреть свои старые результаты категорирования более внимательно, так как ранее не было единых утвержденных подходов к расчету показателей критериев значимости, и по этой причине субъекты КИИ считали по своим «формулам» (наиболее показателен здесь расчет 9 показателя в части вычисления ущерба бюджетам РФ, который применим ко всем объектам КИИ).

Компания Angara Security выполняет комплексные работы по категорированию объектов КИИ в соответствии с требованиями Федерального закона от 26.07.2017 № 187-ФЗ и подзаконными актами:

  1. Проводит обследование инфраструктуры.
  2. Формирует перечень объектов КИИ и выполняет их категорирование.
  3. Подготавливает необходимый комплект документации с результатами категорирования для отправки во ФСТЭК России.

16.02.2026

Другие публикации

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Привилегированные доступы — особая защита по новым требованиям ФСТЭК

С 1 марта 2026 года вступили в силу Требования о защите информации, утвержденные Приказом ФСТЭК России № 117 от 11 апреля 2025 г. Теперь все государственные информсистемы (ГИС), системы госорганов и подведомственных учреждений при создании и модернизации обязаны соответствовать новому своду правил

27.05.2026

Анализ защищенности 15 лет спустя. Акт первый

Директор Центра Исследования Киберугроз в Angara Security Сергей Гилев, который занимаестся и руководит пентестами и редтимами всю свою сознательную ИБ‑карьеру, решил поделиться своими мыслями о подмене понятий в услугах по анализу защищенности

06.05.2026

Технический долг или угроза безопасности?

Хаос в конфигурациях сетевого оборудования перестаёт быть просто техническим долгом в тот момент, когда из-за него теряется контроль над доступом, сегментацией, маршрутизацией и управлением самими устройствами.

18.04.2026

Типовые уязвимости веб-приложений и как их закрывают сервисные команды

Сегодня веб-приложения являются ключевым элементом цифровых сервисов — через них проходят клиентские операции, взаимодействие с партнёрами и внутренние бизнес-процессы. При этом именно веб-уровень остаётся одной из самых уязвимых точек, поскольку он одновременно открыт внешнему миру и тесно связан с внутренней инфраструктурой.

15.04.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах