К таблице требований

КИИ

Обеспечено реагирование на компьютерные инциденты, связанные с ИИ

Субъект КИИ обязан информировать о компьютерных инцидентах и обеспечивать реагирование, в том числе на инциденты в AI-компонентах.

Федеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", ст. 9, ч. 2
Открыть официальный текст нормы
Карточка находится на юридической проверке. Редакция и связи будут утверждены после независимой сверки с первоисточником.

Текст нормы для сверки с первоисточником

ст. 9, ч. 2. Субъекты критической информационной инфраструктуры обязаны информировать о компьютерных инцидентах федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак, а также обеспечивать реагирование на компьютерные инциденты и принимать меры по ликвидации последствий компьютерных атак.

Федеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", ст. 9, ч. 2

Что норма означает при использовании ИИ

Инцидентом может быть не только взлом: подмена входных данных модели или её некорректные решения в технологическом процессе тоже требуют разбора и фиксации.

Чтобы уложиться в сроки информирования, признаки инцидента в AI-компоненте нужно описать заранее и включить в порядок реагирования.

Условия юридической применимости

Субъекты КИИ

  • Субъекты КИИ.

Что проверяется

  • описаны ли признаки инцидентов в AI-компонентах
  • включены ли AI-системы в порядок реагирования и информирования
  • ведутся ли журналы обращений к модели, пригодные для разбора инцидента

Чем подтверждается выполнение

  • от организации: порядок реагирования на компьютерные инциденты
  • от организации: подтверждение журналирования в AI-системах
  • Порядок реагирования
  • Журналы инцидентов
  • Подключение к ГосСОПКА

Что нужно сделать

    Нормативные темы

    #КИИ

    Источники

    Федеральный закон от 26.07.2017 № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации"

    ст. 9, ч. 2

    https://www.consultant.ru/document/cons_doc_LAW_220885/

    Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)

    Смежные требования

    Другие требования этого контура

    Сведения о карточке и проверке
    Идентификатор
    kii-incident-response
    Тип источника
    Федеральный закон
    Статус нормы
    Действует
    Юридическая проверка
    Не проверено
    Дата актуальности
    2026-09-05
    Энергетика и коммунальная инфраструктураФинансы и страхованиеЗдравоохранение и фармацевтикаПромышленностьТелекоммуникации и связьТранспорт и логистика

    Нашли неточность или знаете другую практику?

    Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.

    Сообщить об ошибке

    Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке

    TelegramMAX