187‑ФЗ — это не «закон для всех» и не «только для оборонки». И именно здесь чаще всего ломается управленческая логика: компании либо игнорируют риск, либо тратят ресурсы на комплаенс без основания.
Разделим вопрос как в воронке:
1. Есть ли у вас значимые процессы, от которых зависит работа отрасли или государства?
2. Относитесь ли вы к субъектам КИИ по критериям, а не по ощущениям?
3. Включены ли ваши системы в перечень объектов, которые нужно защищать по 187‑ФЗ?
Если на первый вопрос ответ «нет», это не означает автоматическое «свободны». Если на третий — «не знаем», у вас уже не правовой спор, а операционный риск.
Практический чек-лист:
— описать ключевые ИТ-сервисы и их бизнес-критичность;
— сопоставить их с требованиями КИИ;
— проверить, есть ли регламенты и ответственные;
— зафиксировать решение письменно;
— не путать «высокая важность для бизнеса» с «попаданием под закон»;
— не делать выводы без инвентаризации систем.
Лучшая стратегия здесь не паника, а классификация. Сначала контур, потом обязательства. 🔍
Metric Sense
@MetricSensePro
187‑ФЗ — это не «закон для всех» и не «только для оборонки». И именно здесь чаще всего ломается управленческая
Этот пост опубликован в Telegram-канале Metric Sense. Подписаться можно по ссылке: @MetricSensePro.