Адвокатская палата МО

Рег. номер: 50/5663

Регуляторный ИТ-комплаенс

Практика по КИИ и УК

Технико-правовой стандарт по 187-ФЗ: регламенты категорирования объектов КИИ, интеграция с ГосСОПКА и защита топ-менеджмента от уголовных рисков

Обеспечение безопасности критической информационной инфраструктуры (КИИ) — это стратегический приоритет, контролируемый ФСТЭК России и ФСБ РФ на высшем государственном уровне.

Формальный подход к категорированию систем, занижение показателей ради экономии на СЗИ или сокрытие фактов хакерских атак — это самый короткий путь к уголовному преследованию руководства. Инспекционный контроль ЗОКИИ требует детального сопряжения правовых актов с аппаратной архитектурой SCADA-систем, технологических сетей и промышленных контроллеров.

Каждое руководство, представленное в этом хабе, является утвержденным алгоритмом защиты, разработанным силами нашего триумвирата: эксперты «Стратегии Ра» проводят методологические расчеты критериев значимости, инженеры «Сайт Мэйкерс» выстраивают Air Gap изоляцию и техническое сопряжение с ГосСОПКА, а я обеспечиваю уголовно-правовой комплаенс первых лиц.

Контур защиты КИИ:

  • Инспекционный аудит: Защита коммерческой и технологической тайны заводов от избыточного изъятия ведомствами.
  • Криптографическая защита: Развертывание сертифицированных межсетевых экранов, СДЗ и промышленных антивирусов.
  • Уголовный щит: Формирование должностных инструкций и регламентов как защиты директоров от ст. 274.1 УК РФ.
Адвокат Гросс Денис Леович

В сфере безопасности КИИ закон не прощает халатности. Если из-за технического сбоя, вируса или внешней атаки произойдет остановка гособоронзаказа (ГОЗ), сбой на производстве или в ИТ-системе клиники, а топология вашей сети не соответствовала жестким приказам ФСТЭК — уголовная ответственность первого лица становится неизбежной. Моя главная задача как адвоката — выстроить непробиваемую систему кадровой безопасности и ЛНА, которая переведет риски из уголовной плоскости в контролируемое правовое русло.

Денис Леович Гросс — Адвокат, член Московской областной коллегии адвокатов

ФСТЭК России

Категорирование объектов КИИ: пошаговый разбор

Порядок запуска внутренней комиссии, определение функциональных границ систем, расчет показателей социальной или экономической значимости и защита сведений во ФСТЭК.

Изучить руководство →
Нормативные Реестры

Типовые отраслевые объекты КИИ по Распоряжению № 360-р

Как сопоставить МИС, ERP и биллинг вашей организации с новым государственным перечнем типовых систем. Правила составления мотивированных отказных обоснований.

Изучить руководство →
НКЦКИ ФСБ

ГосСОПКА: подключение и ответственность за сокрытие

Технический регламент сопряжения инфраструктуры КИИ с государственной системой обнаружения атак. Нормативные сроки незамедлительной передачи карточек инцидентов ФСБ.

Изучить руководство →
ИТ-Реформы

Приказ ФСТЭК № 117: расчет показателя КЗИ

Переход с Приказа № 17 на количественный коэффициент защищенности информации (КЗИ) от 0 до 1. Регламент полугодового перерасчета и государственная аттестация ГИС.

Изучить руководство →
Инспекционный Контроль

Проверка ФСТЭК по КИИ: чек-лист документов

Что смотрят инспекторы при плановых и внеплановых выездах. Ликвидация расхождений в ЛНА, симуляция стресс-тестов и алгоритмы экстренной подготовки к инспекции.

Изучить руководство →
Сектор МСП

Защита КИИ для малого и среднего бизнеса

Как выполнить требования 187-ФЗ без миллионных бюджетов и штатных ИБ-кадров. Настройка встроенных СЗИ и развертывание базовых защитных мер третьей категории.

Изучить руководство →
Уголовная Ответственность

Ответственность руководителя по 187-ФЗ: статья 274.1 УК РФ

Судебный разбор приговоров в отношении директоров и инженеров. Должностная инструкция как правовой щит от реальных сроков заключения, правила кадровой безопасности при увольнении ИТ-персонала и формирование пакета упреждающих документов.

Изучить уголовный комплаенс →
Законодательный Базис

Статус компании как субъекта КИИ: как понять, попадает ли организация под требования 187-ФЗ

Пошаговое руководство по 187-ФЗ от адвоката Дениса Леовича Гросса. Как определить, является ли компания субъектом КИИ, выявить объекты, пройти категорирование во ФСТЭК и исключить штрафы.

Изучить руководство →
Государственный Контроль

Инспекционный контроль ФСТЭК в 2026 году: к чему готовиться и что будут смотреть

Практическое руководство адвоката Дениса Леовича Гросса по прохождению плановых и внеплановых проверок ФСТЭК России. Порядок расчета коэффициента КЗИ по Приказу №117, типичные нарушения и чек-лист документов.

Изучить руководство →
Промышленная Безопасность

Приказ ФСТЭК № 239: требования к безопасности ЗОКИИ на заводах

Юридико-технический регламент проектирования систем безопасности для значимых промышленных объектов КИИ. Архитектура СЗИ, сегментирование технологических процессов и аудит инфраструктуры.

Изучить руководство →

Единый центр технико-правовой защиты субъектов КИИ

Исполнение требований Федерального закона № 187-ФЗ и обеспечение безопасности критической инфраструктуры предприятия требуют жесткой координации правовых и инженерных мер. Ошибки в расчетах показателей значимости АСУ ТП или сокрытие инцидентов от надзорных ведомств влекут за собой личную уголовную ответственность. Наш консорциум обеспечивает ликвидацию любых рисков в сфере КИИ силами трех специализированных контуров:

  • Методологический контур («Стратегия Ра»): Эксперты полностью берут на себя процедуру категорирования АСУ ТП, ИС и сетей — от создания внутренних комиссий и формирования перечней объектов до расчета критериев значимости по Распоряжению № 360-р и Приказу № 117, а также защиты Актов во ФСТЭК России.
  • Инженерный контур («Сайт Мэйкерс»): Инженеры выстраивают жесткую Air Gap изоляцию технологических контуров от офисных сетей, внедряют сертифицированные СЗИ (промышленные межсетевые экраны, СДЗ, СОВ, SIEM-системы), консервируют зарубежное ПО и организуют регламентное сопряжение ИТ-периметра с ГосСОПКА ФСБ РФ.
  • Юридический контур (Адвокат Гросс Д. Л.): Я осуществляю процессуальное администрирование комплаенса КИИ, фиксирую законные границы полномочий инспекторов при выездных проверках, выстраиваю должностные инструкции и кадровую безопасность, полностью защищая топ-менеджмент от преследования по ст. 274.1 УК РФ.

Превентивный запуск категорирования и аудит архитектуры СЗИ силами нашего триумвирата позволяют гарантированно застраховать предприятие от санкций Прокуратуры, многомиллионных убытков от простоя и уголовных рисков первых лиц.

Конфиденциальное обращение

Защита вашей компании от штрафов ведомств и уголовных рисков требует не просто юридических консультаций, а немедленных и скоординированных действий. К вашим услугам наш 24-х летний опыт разрешения сложных споров.

  • Адвокатская тайна: Любая переданная адвокату информация, документы и коды, включая даже само обращение с этого сайта, защищены адвокатской тайной (по ст. 8 ФЗ №63). Силовые ведомства не имеют права на изъятие этих данных.
  • Технологический ресурс: Привлеченные команды экспертов закроют любые технические бреши, пока я выстраиваю правовую защиту руководства.
  • Защита первых лиц: Наша главная цель - снять риски личной уголовной ответственности с генерального и ИТ-директора.