187-ФЗ не стал «законом для всех». Но и сводить его только к ОПК и атомке уже нельзя.
После поправок 58-ФЗ, вступивших в силу с 1 сентября 2025 года, фокус сместился на субъекты критической информационной инфраструктуры (КИИ). То есть вопрос теперь не в том, «насколько закон страшный», а в том, попадаете ли вы под его критерии.
Проверка без большого юр-аудита обычно сводится к 6 шагам:
1. Определить, есть ли у компании значимые ИТ-системы.
2. Проверить отрасль и виды деятельности.
3. Выяснить, обслуживаются ли процессы, важные для устойчивой работы.
4. Оценить зависимость от цифровых систем и сетей.
5. Сопоставить это с признаками субъекта КИИ.
6. Зафиксировать вывод документально, а не «на словах».
Если на одном из шагов появляются сомнения — нужен не общий пересказ закона, а точечная правовая проверка. Иначе можно либо зря усложнить себе жизнь, либо пропустить обязательства. ⚠️
Proof & Process
@ProofProcessPro
187-ФЗ не стал «законом для всех». Но и сводить его только к ОПК и атомке уже нельзя.
Этот пост опубликован в Telegram-канале Proof & Process. Подписаться можно по ссылке: @ProofProcessPro.