Главная / База знаний / Категорирование объектов критической информационной инфраструктуры (КИИ) / Сфера связи и телекоммуникаций: типовые объекты КИИ по версии Минцифры РФ
Главная / База знаний / Категорирование объектов критической информационной инфраструктуры (КИИ) / Сфера связи и телекоммуникаций: типовые объекты КИИ по версии Минцифры РФ
Все операторы связи — субъекты КИИ по 187-ФЗ. Минцифры утвердило перечень из 12 типовых объектов и методические указания, определяющие порядок категорирования. Разбираем, какие системы оператора попадают под требования, как оценивать значимость и с чего начинать проект.
Сфера связи входит в перечень 13 отраслей, прямо поименованных в Федеральном законе № 187-ФЗ. Это означает, что любая организация, владеющая лицензией на оказание услуг связи, автоматически признаётся субъектом критической информационной инфраструктуры (КИИ). Не имеет значения масштаб бизнеса — магистральный оператор с миллионами абонентов и региональный интернет-провайдер на 5 000 подключений несут одинаковые обязательства по категорированию.
Ключевая особенность отрасли — высокая связность инфраструктуры. Компьютерная атака на единственную биллинговую систему регионального оператора способна каскадно затронуть десятки тысяч абонентов, включая социально значимых — медицинские учреждения, экстренные службы, органы власти. Именно поэтому регулятор рассматривает телекоммуникации как одну из наиболее критичных отраслей.
После вступления в силу Постановления Правительства № 1762 в ноябре 2025 года система категорирования претерпела кардинальные изменения. Вместо расплывчатого понятия «критических процессов» введены конкретные перечни типовых отраслевых объектов, разработанные профильными министерствами. Для связи такой перечень подготовило Министерство цифрового развития, связи и массовых коммуникаций (Минцифры РФ).
Регулирование КИИ в телекоме опирается на трёхуровневую систему нормативных актов. Понимание этой иерархии — первый шаг к корректному категорированию.
187-ФЗ от 26.07.2017 устанавливает базовые понятия: субъект КИИ, объект КИИ (информационная система, автоматизированная система управления, сеть электросвязи), категории значимости (1, 2, 3 или без категории). Закон обязывает субъектов провести категорирование и обеспечить безопасность значимых объектов.
Постановление № 127 от 08.02.2018 (в редакции ПП № 1762) определяет правила категорирования. С ноября 2025 года субъекты обязаны ориентироваться на утверждённые перечни типовых объектов КИИ, а не самостоятельно «изобретать» список. Распоряжение Правительства от 26.02.2026 № 360-р закрепило сводный перечень из 397 типовых объектов по всем отраслям.
Минцифры утвердило два ключевых документа для сферы связи:
Практический совет: методические указания № АШ-7089вн содержат готовые шаблоны актов и рекомендации по заполнению формы направления сведений о результатах категорирования. По нашему опыту, использование этих шаблонов сокращает вероятность возврата документов из ФСТЭК на 30–40%. О типичных причинах возвратов читайте в статье «Ошибки при взаимодействии со ФСТЭК».
Перечень Минцифры включает объекты, сгруппированные по функциональному назначению. Ниже приведена сводная таблица, которую вы не найдёте в готовом виде ни в одном открытом источнике — мы систематизировали данные из перечня, методических указаний и практики категорирования.
| № | Группа объектов | Тип | Примеры у оператора | Риск при атаке |
|---|---|---|---|---|
| 1 | Системы управления и мониторинга сетей электросвязи | АСУ | NMS/EMS-платформы, OSS | Потеря контроля над сетью |
| 2 | Системы мониторинга абонентского оборудования | ИС | Мониторинг CPE, абонентских терминалов | Массовые сбои у абонентов |
| 3 | Системы централизованного управления оборудованием | АСУ | Контроллеры SDN, оркестраторы NFV | Отказ магистральных каналов |
| 4 | Системы управления активным оборудованием региональных сетей | АСУ | Управление маршрутизаторами, коммутаторами MPLS | Изоляция регионов |
| 5 | Системы управления подвижной радиотелефонной связью | АСУ | MSC, HLR/HSS, ядро 4G/5G (EPC, 5GC) | Отключение мобильной связи |
| 6 | Системы мониторинга абонентского обслуживания | ИС | CRM, контакт-центр, личный кабинет | Утечка персональных данных |
| 7 | Системы взаимодействия с внешними устройствами инфраструктуры | АСУ | Шлюзы межоператорского взаимодействия, SBC | Нарушение межсетевого трафика |
| 8 | Системы управления телеметрической информацией | ИС | SCADA для объектов связи, мониторинг климата ЦОД | Физический выход из строя оборудования |
| 9 | Системы управления пунктами сигнализации | АСУ | STP (выделенные и транзитные), DRA | Нарушение маршрутизации вызовов |
| 10 | Системы, размещённые в ЦОД оператора | ИС | Виртуализация, облачные платформы, хостинг | Каскадный отказ клиентских сервисов |
| 11 | Системы идентификации и аутентификации абонентов | ИС | AAA-серверы, RADIUS, платформы eSIM | Подмена абонентов, мошенничество |
| 12 | Системы управления спутниковой связью | АСУ | Управление спутниковыми терминалами, наземные станции | Отказ связи в удалённых регионах |
Общий признак, объединяющий все 12 позиций: нарушение функционирования любого из этих объектов способно привести к сбоям в предоставлении услуг связи, утечке абонентских данных или нарушению тайны связи. Подробнее о том, как работает механизм перечней в целом, читайте в нашем обзоре «Перечни типовых отраслевых объектов КИИ».
187-ФЗ выделяет три типа объектов КИИ: информационные системы (ИС), автоматизированные системы управления (АСУ) и сети электросвязи. В телекоме их распределение неочевидно, и именно здесь операторы допускают первые ошибки.
Важный нюанс: физическая сеть электросвязи (кабели, антенны, стойки) сама по себе не является объектом КИИ. Объектом становится информационная система или АСУ, функционирующая на базе этой сети. Негативные последствия при категорировании оцениваются только применительно к компьютерным атакам, а не к техногенным авариям или физическим обрывам линий.
| Тип объекта | Доля в перечне | Характерные примеры | Что оценивается |
|---|---|---|---|
| АСУ | ~50% | NMS, SDN-контроллеры, управление ядром сети, STP/DRA | Последствия потери управления оборудованием |
| ИС | ~42% | Биллинг, CRM, личный кабинет, ЦОД-системы, AAA | Последствия утечки данных и нарушения сервиса |
| Сети электросвязи | ~8% | Технологические сети управления, сети СОРМ | Последствия перехвата или блокировки трафика управления |
По нашему опыту, операторы нередко пропускают объекты типа АСУ, ошибочно полагая, что автоматизированные системы управления — это только промышленные SCADA. В телекоме АСУ — это системы управления сетевым оборудованием, и их в перечне больше всего. Подробнее об отраслевых особенностях категорирования — в нашем отдельном разделе.
Для кого эта услуга

Химическая промышленность

Оборонная промышленность

Энергетика

Атомная энергия

Здравоохранение

Горнодобывающая промышленность

Транспорт

Связь

Топливно-энергетический комплекс
О нашей компании
Постоянно сотрудничаем с крупными государственными и международными корпорациями
Четко выполняем требования контролирующих организаций
Непрерывно работаем над улучшением нашего профессионализма
Послепродажная поддержка в правовых аспектах
Беспроцентная рассрочка (до 4 месяцев)
Бесплатная доставка документации по регионам России лично к заказчику
Клиенты
Благодарственные письма
Телекоммуникационная отрасль неоднородна. Магистральный провайдер, региональный кабельный оператор и мобильный оператор федерального масштаба сталкиваются с принципиально разными задачами при категорировании. Рассмотрим ключевые отличия.
Операторы магистральных каналов (Ростелеком, ТТК, МегаФон и др.) управляют транспортными сетями, связывающими регионы. Приоритетные объекты КИИ — системы управления маршрутизацией (MPLS-контроллеры), платформы мониторинга магистральных каналов и узлы обмена трафиком (IX-точки). Критерий значимости привязан к территории: если нарушение работы системы может прервать связь для целого субъекта РФ, объект получает 1–2 категорию.
Для мобильных операторов ключевые объекты — ядро сети (EPC/5GC), коммутационные центры (MSC), регистры абонентов (HLR/HSS) и системы управления радиосетью (RAN). Критический порог — количество абонентов: сеть, обслуживающая более 1 млн человек, с высокой вероятностью получит объекты 1–2 категории. Отдельная «болевая точка» — платформы OCS (Online Charging System), через которые проходят все финансовые транзакции абонентов.
Небольшие операторы с числом абонентов до 50 000 чаще всего получают объекты 3 категории или без категории. Однако если провайдер обслуживает государственные контракты (связь для органов власти, полиции, пожарных), критерий значимости резко возрастает. По нашей практике, именно контракты с госзаказчиками — самый частый фактор «повышения» категории для малых операторов.
Операторы спутниковой связи (ГПКС, «Газком», «РТКомм») категорируют наземные станции управления и системы мониторинга орбитальной группировки. Эти объекты, как правило, получают высокие категории, поскольку обеспечивают связь в труднодоступных районах, где альтернативных каналов нет.
Категория значимости объекта КИИ определяется по наибольшему значению одного из показателей, установленных Перечнем показателей критериев значимости (приложение к ПП № 127). Для сферы связи наиболее релевантны следующие критерии:
Сети с менее чем 3 000 абонентов, как правило, остаются без категории, однако это не освобождает оператора от обязанности провести процедуру категорирования и направить результаты во ФСТЭК. Детальный разбор критериев — в материале «Вторая волна категорирования КИИ (2026)».
На практике категорирование оператора связи начинается с идентификации «ядерных» систем — тех, нарушение работы которых вызовет максимальный ущерб. Ниже — приоритизация, основанная на опыте более 7 000 проектов компании «Астелс».
Биллинг — финансовое сердце оператора. Современные системы онлайн-тарификации (OCS) обрабатывают до миллиардов транзакций в сутки. Их компрометация ведёт к прямым финансовым потерям, утечке платёжных данных абонентов и нарушению тайны связи. По прогнозам экспертов, контур OCS и BSS в ближайшей перспективе будет отнесён регулятором к значимым объектам КИИ в обязательном порядке.
Элементы ядра — MSC, HLR/HSS, EPC, 5G Core — обеспечивают маршрутизацию и коммутацию всего трафика. Компрометация ядра означает полный отказ сервиса для всей абонентской базы. Системы управления ядром (NMS/EMS) — первые кандидаты на категорирование в группе АСУ.
OSS-платформы управляют конфигурацией, мониторингом и восстановлением сетевого оборудования. По данным отраслевых исследований, NMS/OSS составляют около 24% от общего числа категорированных объектов у операторов связи. Потеря контроля над OSS — это слепая зона: оператор не видит состояние своей сети и не может реагировать на аварии.
CRM, личные кабинеты, контакт-центры хранят персональные данные миллионов абонентов. Утечка этих данных влечёт не только штрафы по ст. 13.12.1 КоАП, но и ответственность по 152-ФЗ (персональные данные), а с 2026 года — потенциально по новой ст. 13.12.2 за нарушение правил эксплуатации объектов КИИ.
Для значимых объектов КИИ (1–3 категории) действуют два дополнительных блока требований, которые особенно болезненны для телеком-отрасли.
Указ Президента № 250 и Постановления Правительства № 1478, № 1912 обязывают субъектов КИИ перейти на доверенные программно-аппаратные комплексы (ПАК). Для телекома это означает замену ключевых систем:
По данным отраслевого исследования, 23% операторов оценили уровень импортозамещения в сетевых функциях всего на 1 балл из 10. Это означает, что отрасль находится в самом начале пути, а крайний срок перехода — 2030 год — приближается.
Субъекты КИИ, владеющие значимыми объектами, обязаны информировать ФСБ России (через НКЦКИ) о компьютерных инцидентах. Для крупных операторов рекомендуется создание собственного корпоративного центра мониторинга (SOC) класса А или подключение к коммерческому SOC. Подробнее о комплексном подходе — в материале «Комплексная киберзащита КИИ под ключ».
Ниже — алгоритм, адаптированный для специфики оператора связи. Он дополняет общее пошаговое руководство по категорированию практическими рекомендациями для телекома.
За годы работы с телеком-отраслью мы выявили устойчивые паттерны ошибок, которые приводят к возврату документов из ФСТЭК или, что хуже, к штрафным санкциям при проверках.
О том, как избежать этих и других ошибок — в нашем подробном разборе «Ошибки при взаимодействии со ФСТЭК: почему регулятор возвращает сведения о КИИ». А для тех, кто хочет оценить бюджет проекта заранее, рекомендуем ознакомиться со статьёй «Сколько стоит категорирование КИИ».
Сфера связи и телекоммуникаций — одна из наиболее регулируемых отраслей КИИ. Перечень Минцифры чётко определяет 12 типовых объектов, которые каждый оператор обязан идентифицировать в своей инфраструктуре. Методические указания № АШ-7089вн снимают значительную часть неопределённости, предоставляя шаблоны актов и формы для ФСТЭК. Однако специфика телекома — огромное количество сетевых элементов, сложные BSS/OSS-стеки, межоператорское взаимодействие — делает категорирование нетривиальной задачей даже для опытных служб ИБ.
Ключевые рекомендации: начинайте с биллинга и ядра сети, используйте автоматизацию для инвентаризации, привлекайте экспертов с отраслевым опытом для корректной оценки критериев значимости. И помните — категорирование не заканчивается подачей документов во ФСТЭК. За ним следует реализация мер защиты, подключение к ГосСОПКА и непрерывный мониторинг. Выбрать надёжного партнёра для этого пути поможет наш гид «Как выбрать лицензиата ФСТЭК и ФСБ для КИИ».
Нужна помощь с категорированием объектов КИИ в сфере связи? Оставьте заявку — специалисты sertifikat.bz проведут бесплатную экспресс-оценку вашей инфраструктуры и определят перечень объектов, подлежащих категорированию.
Медиа
Была ли полезна вам данная статья?