«Выполнение требований законодательства о безопасности критической информационной инфраструктуры в организациях банковской сферы и иных сферах финансового рынка»

17.06.2026

 Современная информационная среда предъявляет повышенные требования к устойчивости и защищенности критической информационной инфраструктуры (КИИ). За последние годы ландшафт угроз и нормативная база значительно изменились: выросло число кибератак, появились новые требования и важные нововведения 2025–2026 годов. На фоне этих изменений важно не только знать законы и подзаконные акты, но и уметь применить их на практике.

На семинаре мы разберём ключевые положения российского законодательства и нормативных актов, разъясним, что такое объект и субъект КИИ, как отличать компьютерную атаку от инцидента и как правильно информировать уполномоченные органы. Практическая часть посвящена процедуре категорирования объектов КИИ, требованиями к средствам и мерам защиты для значимых объектов, особенностям работы в условиях санкций и импортозамещения, а также организации взаимодействия с ГосСОПКА и Национальным координационным центром по компьютерным инцидентам.

Формат семинара — живые доклады и кейсы, пошаговые алгоритмы для внедрения требований в работу и ответы на ваши вопросы. Участникам будут полезны готовые шаблоны, рекомендации по распределению зон ответственности
Целевая аудитория: руководители (заместители руководителей) организаций и структурных подразделений; работники подразделений безопасности; работники, ответственные за цифровую трансформацию организации; сотрудники, участвующие в менеджменте информационной безопасности; специалисты ИТ подразделений, подразделений ИТ безопасности и кибербезопасности; работники, участвующие в защите объектов КИИ

Программа семинара:
Часть I.
1.Законодательство РФ в области защиты информации. Основные нормативные правовые акты, определяющие понятие критическая информационная инфраструктура и требования по ее безопасности. Новации 2025-2026 годов.
2.Основные положения Федерального закона от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", требования постановлений Правительства РФ, приказов ФСТЭК и ФСБ по обеспечению ее безопасности.
3.Понятие объект КИИ, а также понятия компьютерная атака и компьютерный инцидент. Порядок информирования об этом уполномоченный орган.
4.Понятие субъект КИИ. Кто попадает под это понятие в организациях банковской сферы и иных сферах финансового рынка, его права и обязанности.
5.Полномочия органов государственной власти РФ в области обеспечения безопасности КИИ. Порядок взаимодействия с субъектами КИИ.
6.Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА) и ее взаимодействие с КИИ. Перечень информации, предоставляемую в ГосСОПКА субъектами КИИ.
7.Национальный координационный центр по компьютерным инцидентам. Его полномочия, права и обязанности.
8.Порядок обмена информацией о компьютерных инцидентах между субъектами КИИ. Порядок взаимодействия с Национальным координационным центром по компьютерным инцидентам.
9.Показатели критериев значимости объектов КИИ и их значения, порядок и сроки осуществления категорирования. Определение исходных данных для категорирования. В каких случаях категория не присваивается.
10.Реестр значимых объектов КИИ. Порядок ведения и предоставления в него информации. 
11.Требования к созданию систем безопасности значимых объектов КИИ и обеспечению их функционирования.
12.Ответственность за нарушение требований законодательства в области безопасности объектов КИИ.

Часть II.
1.Порядок проведения в организациях банковской сферы и иных сферах финансового рынка процедуры категорирования объектов КИИ, сроки и оформление результатов. Основные требования Постановление Правительства РФ от 06.02.2026 N 92 "Об утверждении отраслевых особенностей категорирования объектов критической информационной инфраструктуры Российской Федерации в банковской сфере и иных сферах финансового рынка".
2.Перечень мер к обеспечению безопасности значимых объектов КИИ в организациях банковской сферы и иных сферах финансового рынка, в зависимости от категории значимости.
3.Требования к силам обеспечения безопасности значимых объектов КИИ в организациях банковской сферы и иных сферах финансового рынка.
4.Требования к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ. Обеспечение информационной безопасности объектов КИИ в условиях санкционного давления и программ импортозамещения.
5.Требования к организационно-распорядительным документам по безопасности значимых объектов КИИ.
6.Требования к функционированию системы безопасности в части организации работ по обеспечению безопасности значимых объектов КИИ.
7.Пошаговый алгоритм проведения в организациях банковской сферы и иных сферах финансового рынка мероприятий, связанных с выполнением требований законодательства в области безопасности объектов КИИ. Распределение зон ответственности между подразделениями.
8.Оценка безопасности объектов КИИ. Организация проведения внутренних проверок и расследований по фактам компьютерных атак и компьютерных инцидентов.
9.Осуществление государственного контроля в области безопасности значимых объектов КИИ. Плановые и внеплановые проверки, порядок и процедуры проведения. Права и обязанности проверяющих и проверяемых.  

Ответы на вопросы

Регламент семинара: 17 июня 2026 года с 10.00 по московскому времени 
Тестовое соединение: 16 июня 2026 года с 14.00 -15.00 по московскому времени
Стоимость семинара: 12 900 рублей
Внимание! Данный семинар будет проходить в on-line режиме. Для этого необходимо выйти в указанное время в Интернет по предоставленной ссылке.
Сделать заявку на участие Вы можете:
по телефону +7(351) 202-00-81, 8 (495) 012-80-81
по электронной почте – study@ekb.uba.ru


 
 
 

 


Посмотреть «Весь список»