Приказ Федеральной службы безопасности Российской Федерации от 25.12.2025 № 547 «Об утверждении Порядка информирования ФСБ России о компьютерных атаках и компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации и иных информационных ресурсов Российской Федерации, принадлежащих органам и организациям, на которые возложены обязанности, предусмотренные частью 4 статьи 9 Федерального закона от 26 июля 2017 г. № 187-ФЗ “О безопасности критической информационной инфраструктуры Российской Федерации”»

Суть

Утверждён новый порядок информирования ФСБ России субъектами критической информационной инфраструктуры о компьютерных атаках и компьютерных инцидентах

Ссылки

Изменяемые документы

  • Приказ ФСБ России №282 от 19.06.2019 «Об утверждении Порядка информирования ФСБ России о КИ, реагирования на них, принятия мер по ликвидации последствий КА, проведенных в отношении ЗО КИИ»
  • Приказ ФСБ России №348 от 07.07.2022 «О внесении изменений в Порядок информирования ФСБ России о КИ, реагирования на них, принятия мер по ликвидации последствий КА, проведенных в отношении ЗО КИИ, утвержденный приказом ФСБ России от 19 июня 2019 г. № 282»

Обзоры документа

Горячие документы Консультант+

Утвержден новый порядок информирования ФСБ России субъектами критической информационной инфраструктуры о компьютерных атаках и компьютерных инцидентах

Закреплено, что субъекты критической информационной инфраструктуры РФ обязаны информировать ФСБ России обо всех компьютерных атаках и компьютерных инцидентах, реагировать на них и принимать меры по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры, принадлежащих им на праве собственности, аренды или ином законном основании.

Приказом определен порядок реагирования на компьютерные атаки и компьютерные инциденты и принятия мер по ликвидации их последствий.

Кроме того, информировать ФСБ России обо всех компьютерных атаках и компьютерных инцидентах обязаны руководители государственных органов, государственных унитарных предприятий, государственных учреждений, государственных фондов, государственных корпораций (компаний), иных российских юридических лиц, которые находятся под контролем РФ, и (или) субъекта РФ, и (или) контролируемых ими совместно или по отдельности лиц, в части информационных ресурсов РФ, принадлежащих таким органам и юридическим лицам на праве собственности, аренды или ином законном основании.

Настоящий приказ вступает в силу с 30 января 2026 года. Признаются утратившими силу аналогичный приказ ФСБ России от 19 июня 2019 года N 282 и изменяющий его акт.

Текст документа