В конце апреля опубликованы Приказы ФСТЭК, которые внесли планируемые изменения в Приказ № 236 о форме направления сведений о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий, и Приказ №239 о Требованиях по обеспечению безопасности значимых объектов КИИ.
Изменения Требований, которые предъявляются на всех этапах жизненного цикла в ходе создания системы безопасности значимых объектов или эксплуатации, модернизации и дооснащения подсистем безопасности коснулись более 30 пунктов настоящего Приказа и вступают в силу с 1 января 2020 года.
К основным изменениям можно отнести:
- возможность уточнения категории значимости в процессе проектирования;
- в значимых объектах 1 категории значимости применяются сертифицированные СЗИ соответствующие 4 и более высокому уровню доверия;
- в значимых объектах 2 категории значимости применяются сертифицированные СЗИ соответствующие 5 и более высокому уровню доверия;
-в значимых объектах 3 категории значимости применяются сертифицированные СЗИ соответствующие 6 и более высокому уровню доверия;
Более 10 изменений и дополнений внесены в Приказ №236 о форме направления сведений о категорировании.
В ранее направленный Перечень объектов КИИ, подлежащих категорированию, допускается вносить изменения и направлять их во ФСТЭК России в уведомительном порядке.