Проект Постановления Правительства Российской Федерации "О внесении изменений в постановление Правительства Российской Федерации от 14 ноября 2023 г. N 1912"
(подготовлен Минпромторгом России 05.08.2024 г.)
Правительство Российской Федерации постановляет:
1. Утвердить прилагаемые изменения, которые вносятся в Правила перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, утвержденные постановлением Правительства Российской Федерации от 14 ноября 2023 г. N 1912 "О порядке перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации" (Собрание законодательства Российской Федерации, 2023, N 47, ст. 8423).
2. Настоящее постановление вступает в силу со дня его официального опубликования.
Председатель Правительства |
М. Мишустин |
УТВЕРЖДЕНЫ
постановлением Правительства
Российской Федерации
от 2024 г. N
ИЗМЕНЕНИЯ,
которые вносятся в Правила перехода субъектов критической информационной инфраструктуры Российской Федерации на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации
1. В пункте 10 Правил после слов "в течение 10 рабочих дней со дня утверждения плана перехода направляет" дополнить словами "на бумажном носителе и в форме электронного документа в редактируемом формате на электронном носителе информации".
2. В пункте 20 Правил после слов "в течение 10 рабочих дней со дня включения сведений о плане перехода (в том числе о плане перехода, утвержденном в новой редакции) в отраслевой реестр планов перехода направляет" дополнить словами "на бумажном носителе и в форме электронного документа в редактируемом формате на электронном носителе информации".
3. В приложении N 1 к указанным Правилам:
а) пункт 1 изложить в следующей редакции:
"1. Сведения о программно-аппаратном комплексе или об используемой в составе программно-аппаратного комплекса радиоэлектронной продукции (в том числе телекоммуникационном оборудовании), являющейся конечной продукцией, содержатся в едином реестре российской радиоэлектронной продукции или в реестре российской промышленной продукции.".
б) пункт 3 изложить в следующей редакции:
"3. В случае реализации в программно-аппаратном комплексе функции защиты информации, такой программно-аппаратный комплекс или используемая в составе программно-аппаратного комплекса радиоэлектронная продукция (в том числе телекоммуникационное оборудование) соответствует требованиям, установленным Федеральной службой по техническому и экспортному контролю и (или) Федеральной службой безопасности Российской Федерации в пределах их полномочий, что должно быть подтверждено соответствующим документом (сертификатом).".
4. В приложении N 3 к указанным Правилам:
а) раздел 3 изложить в следующей редакции:
"Раздел 3. Сведения о программно-аппаратных комплексах, применяемых субъектом критической информационной инфраструктуры на принадлежащих ему значимых объектах критической информационной инфраструктуры
N п/п |
Сведения о значимом объекте критической информационной инфраструктуры |
Характеристики программно-аппаратного комплекса (далее - ПАК) |
Характеристики радиоэлектронной продукции (в том числе телекоммуникационного оборудования), используемой в составе программно-аппаратного комплекса (далее - продукция) |
Характеристики программного обеспечения, используемого в составе программно-аппаратного комплекса |
||||||||||||||||||||||||||||||||||||||||
порядковый номер объекта 3 |
тип объекта 4 |
наименование ПАК |
тип ПАК 5 |
Доверенность 6 |
код ПАК по ОКПД 2 |
основные технические характеристики ПАК 7 |
номер реестровой записи ПАК 8 |
номера реестровых записей аналогичных ПАК 9 |
реквизиты документа (сертификата) о соответствии требованиям ФСТЭК России и (или) ФСБ России (в случае реализации функции защиты информации) |
наименование продукции |
Количество, ед. |
код продукции по ОКПД 2 |
основные технические характеристики продукции 7 |
номер реестровой записи продукции 8 |
номера реестровых записей аналогичной продукции 9 |
реквизиты документа (сертификата) о соответствии требованиям ФСТЭК России и (или) ФСБ России (в случае реализации функции защиты информации) |
наименование программного обеспечения |
класс программного обеспечения 10 |
номер реестровой записи программного обеспечения 11 |
номера реестровых записей аналогичного программного обеспечения 12 |
реквизиты документа (сертификата) о соответствии требованиям ФСТЭК России и (или) ФСБ России (в случае реализации функции защиты информации) |
|||||||||||||||||||||||
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
||||||||||||||||||||||
1 |
|
|
|
Тип 1 |
доверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
2 |
|
|
|
Тип 1 |
доверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
3 |
|
|
|
Тип 1 |
недоверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
4 |
|
|
|
Тип 1 |
недоверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
5 |
|
|
|
Тип 2 |
доверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
6 |
|
|
|
Тип 2 |
недоверенный |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
".
б) сноску 7 изложить в следующей редакции:
"7 Для вычислительной техники (сервер, система хранения данных, автоматизированное рабочее место и другое) указывается количество центральных процессоров и архитектура центральных процессоров. Для телекоммуникационного оборудования (коммутатор, маршрутизатор, межсетевой экран и другое) указывается максимальная канальная скорость передачи данных (в Мбит/с на порт), количество портов каждого типа и уровень оборудования в иерархии сети (оборудование уровня доступа, оборудование уровня агрегации (распределения), оборудование уровня ядра сети). Для иных видов радиоэлектронной продукции указываются основные технические характеристики. В целях обеспечения единообразного указания информации об иных видах радиоэлектронной продукции применяются характеристики, предусмотренные в каталоге товаров, работ, услуг для обеспечения государственных и муниципальных нужд (далее - каталог), при наличии соответствующей позиции в каталоге.".
в) в сноске 8 после слов "в едином реестре российской радиоэлектронной продукции" дополнить словами "или в реестре российской промышленной продукции".
г) в сноске 9:
после слов "один или несколько номеров реестровых записей" дополнить словами "планируемой к использованию";
после слов "в едином реестре российской радиоэлектронной продукции" дополнить словами "или в реестре российской промышленной продукции".
д) в сноске 12 после слов "один или несколько номеров реестровых записей" дополнить словами "планируемого к использованию".
См. Сводный отчет, загруженный при публикации проекта
Планируется скорректировать правила перехода субъектов критической информационной инфраструктуры РФ на преимущественное применение доверенных программно-аппаратных комплексов на принадлежащих им значимых объектах.
Актуализируют критерии признания программно-аппаратных комплексов доверенными. Они дополняются возможностью подтверждения доверенности комплексов путем наличия сведений об используемых в его составе радиоэлектронной продукции и телекоммуникационном оборудовании в реестрах российской радиоэлектронной или промышленной продукции, наряду с оконечными программно-аппаратными комплексами. Аналогично доработают критерий, предъявляемый к оборудованию, выполняющему функции защиты информации.