Группа компаний «АВИ-Центр»

Разбор Указа № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»
Информационная безопасность, Новости отраслей и продуктов

Новости

Разбор Указа № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»

Сметное дело
20 февраля 2026
Приказ № 42/пр от 30 января 2026 года внёс изменения в Методике № 421/пр. Основные корректировки и ссылки на официальные документы.
Гранд-Смета
25 ноября 2025
Изменение № 16 к ФСНБ-2022 и новые цены ФГИС ЦС за IV кв. 2025 года: что обновилось и как работать с новой редакцией базы.
Павел Митрохин и Борис Нуралиев на конференции 1Событие
21 ноября 2025
Команда АВИ-Центр приняла участие в конференции «1Событие» в Москве. Делимся короткой зарисовкой о том, что узнали, какие идеи получили и почему участие оказалось полезным для наших клиентов.
Гранд-Смета
07 октября 2025
Что измениться для пользователей «ГРАНД-Сметы», если в 2026 году будет принять законопроект по отмене льготы по НДС
Гранд-Смета
06 октября 2025
Выпущено обновление № 4 «ГРАНД-Смета» 2025.3: XLSX-вывод без запроса имени файла, сохранение связей ресурсов для ГГЭ, оптимизация экспорта конъюнктурного анализа и новые макрокоманды.
Гранд-Смета
09 сентября 2025
Бесплатный вебинар 16 сентября: «ГРАНД-Смета» 2025.3. Обзор новинок, примеры применения, ответы специалистов. Подключение через Rutube.
Смета.РУ
08 сентября 2025
Релиз «Смета.РУ» 11.15. Новые функции для анализа смет, доработанный поиск, экспорт в XML и исправления для стабильной работы.
Гранд-Смета
08 сентября 2025
Доступно обновление «ГРАНД-Смета» 2025.3: поддержка ГГЭ 4.02, импорт из Excel, новые макросы и функции для удобной работы сметчика.
Новость компании
08 сентября 2025
«ГРАНД-Смета» Linux 2025.3: работа в российских ОС без Wine. Совместимость подтверждена (РЕД ОС, Astra, Альт, РОСА, AlterOS).
ukaz_250-1024x375
05 мая 2022

Ссылка на первоисточник.

Во-первых, достаточно четко указано на кого возлагаются обязанности по исполнению Указа – на руководителей организаций, перечисленных в первом пункте. Более того, на них возлагается персональная ответственность за обеспечение информационной безопасности (п. 2 Указа). Далее (очень подробно и с указанием сроков исполнения) перечислены меры, которые должны быть предприняты в целях повышения устойчивости и безопасности функционирования информационных ресурсов.

Первым делом устанавливается обязанность возложить на заместителя руководителя органа (организации) полномочия по обеспечению информационной безопасности, в том числе «по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты» (эта обязанность красной нитью проходит по всем пунктам Указа). Иными словами, устраняется чехарда с распределением обязанностей и ответственностью за соблюдение требований законодательства в сфере ИБ. Предельно четко и ясно указана должность лица, которое будет являться ответственным.

Далее, от руководителей организаций требуют либо создать отдельное структурное подразделение по обеспечению информационной безопасности, либо возложить эти обязанности на уже существующее структурное подразделение. 

При этом, к мероприятиям по обеспечению информационной безопасности могут привлекаться сторонние организации, имеющие лицензии на осуществление деятельности по технической защите конфиденциальной информации. К мероприятиям по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты – аккредитованные центры ГОССОПКА. 

Иными словами, руководителям организаций предоставлено право воспользоваться помощью профессионалов.

 

Во-вторых, закреплена обязанность обеспечивать незамедлительную реализацию организационных и технических мер, решение о необходимости которых принимаются ФСБ и ФСТЭК и направляются в организации.

Достаточно логичной выглядит мера обеспечить беспрепятственный доступ должным лицам органов ФСБ к информационным ресурсам (в т.ч. в сети Интернет) для мониторинга защищенности этих ресурсов.

Правительству РФ в месячный срок необходимо:

  1.  утвердить типовые положения о заместителе руководителя организации и структурном подразделении, ответственных за обеспечение информационной безопасности;
  2. определить перечень ключевых организаций, которым необходимо осуществить мероприятия по оценке уровня защищенности своих информационных систем;
  3. самим организациям, включенным в этот перечень, осуществить вышеуказанную оценку и в срок до 1 июля 2022 года представить доклад в Правительство РФ.

Необходимо учесть, что с 1 января 2025 года устанавливается запрет на использование СЗИ, странами происхождения которых являются недружественные государства, либо производителями которых являются резиденты этих государств, а также прямо или косвенно подконтрольные либо аффилированные с ними организации и предприятия (п. 6 Указа).


По вопросам импортозамещения
Вы можете обратиться к нашим специалистам: +7 (978) 745-00-40

Мы продолжаем отслеживать актуальные изменения и держать Вас в курсе событий, чтобы Вы могли спокойно заниматься своей непосредственной деятельностью.
t.me/tobesoft_group_is

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie ( в т.ч. с использованием систем сбора статистики, например Яндекс.Метрика) и иных данных вашего устройства ( в т.ч. об ip-адресе, местоположении, типе устройства, времени посещения страниц, источника перехода на наш сайт и сведений о действиях на нем). Данная информация важна для функционирования сайта, рекламы и статистических исследований. Если вы не хотите использовать файлы cookie, измените настройки браузера. Политика конфиденциальности