Главная / База знаний / Категорирование объектов критической информационной инфраструктуры (КИИ) / Транспортная инфраструктура как КИИ: правила подачи сведений во ФСТЭК и Минтранс
Главная / База знаний / Категорирование объектов критической информационной инфраструктуры (КИИ) / Транспортная инфраструктура как КИИ: правила подачи сведений во ФСТЭК и Минтранс
Транспортная отрасль находится под двойным регуляторным контролем — ФСТЭК и Минтранса. В статье разбираем перечень типовых объектов КИИ для воздушного, железнодорожного, морского, автомобильного и внеуличного транспорта, правила подачи сведений и отраслевые критерии значимости.
Транспорт — одна из 13 отраслей, прямо перечисленных в статье 2 Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры». Любая организация, которая на правах собственности, аренды или ином законном основании владеет информационными системами (ИС), автоматизированными системами управления (АСУ) или информационно-телекоммуникационными сетями (ИТКС), функционирующими в сфере транспорта, признаётся субъектом КИИ.
На практике это означает, что под действие 187-ФЗ попадают:
По нашему опыту сопровождения более 7 000 проектов, транспортная отрасль — одна из наименее подготовленных к категорированию КИИ. Причина в том, что многие компании используют облачные сервисы третьих лиц (системы бронирования, диспетчерские платформы, ГЛОНАСС-мониторинг) и ошибочно считают, что за эти системы отвечает поставщик сервиса. Однако отраслевые особенности категорирования однозначно указывают: ответственность за объект КИИ несёт тот субъект, который использует систему для обеспечения своей деятельности в сфере транспорта.
В соответствии с Постановлением Правительства РФ № 1762, каждое отраслевое ведомство обязано сформировать и утвердить перечни типовых отраслевых объектов КИИ. Минтранс России утвердил первый перечень 15 мая 2023 года, затем обновил его 26 апреля 2024 года. Распоряжение Правительства РФ от 26.02.2026 № 360-р закрепило актуальную редакцию перечня на федеральном уровне.
Перечень охватывает все виды транспорта: воздушный, железнодорожный, морской, внутренний водный, автомобильный и внеуличный (метрополитен, монорельс, канатные дороги). Для каждого вида указаны конкретные категории систем:
Практический нюанс: перечень типовых объектов — это не исчерпывающий список. Если на вашем предприятии функционирует система, которой нет в перечне Минтранса, но она обеспечивает процессы в сфере транспорта, её всё равно необходимо включить в процедуру категорирования через механизм «снизу вверх».
Системы управления движением занимают особое место среди объектов КИИ транспортной сферы. Их компрометация или выход из строя способны напрямую привести к человеческим жертвам, что автоматически поднимает категорию значимости до I или II.
АСУДД — комплекс программно-технических средств, обеспечивающих координированное управление светофорными объектами, мониторинг транспортных потоков и адаптивное регулирование. Крупные города России эксплуатируют АСУДД, управляющие сотнями и тысячами перекрёстков. Сбой такой системы парализует движение на территории целого мегаполиса.
Автоматизированные системы УВД относятся к объектам наивысшей критичности. Провайдеры аэронавигационных услуг (в России это ФГУП «Госкорпорация по ОрВД») обязаны обеспечивать бесперебойную работу радиолокационных комплексов, систем связи «земля-воздух», автоматизированных рабочих мест диспетчеров.
Системы сигнализации, централизации и блокировки обеспечивают безопасность движения поездов. Компрометация МПЦ (микропроцессорной централизации) потенциально ведёт к столкновениям составов. Именно поэтому эти системы, как правило, получают I категорию значимости.
Системы спутникового мониторинга на базе ГЛОНАСС используются для контроля перемещения транспортных средств, соблюдения маршрутов, режима труда и отдыха водителей. Хотя нарушение работы этих систем реже ведёт к непосредственному ущербу жизни, оно может повлечь потерю управляемости парком, нарушение графиков перевозок опасных грузов и иные последствия.
По опыту «Астелс», транспортные организации нередко занижают категорию значимости для систем управления движением, ссылаясь на наличие резервных каналов. Однако ФСТЭК последовательно возвращает сведения, если субъект не учёл сценарий одновременного отказа основного и резервного контура.
Вопрос о том, куда направлять сведения о результатах категорирования, — одна из самых частых «болевых точек» для CIO транспортных компаний. ФСТЭК России реализует свои полномочия через центральный аппарат (г. Москва, ул. Старая Басманная, д. 17) и 7 территориальных управлений по федеральным округам.
Разграничение полномочий определяется статусом субъекта КИИ:
| Категория субъекта КИИ | Куда подавать | Примеры в транспорте |
|---|---|---|
| Федеральные органы исполнительной власти | Центральный аппарат | Минтранс, Росавиация, Росжелдор, Росморречфлот |
| Государственные корпорации, головные организации интегрированных структур | Центральный аппарат | ОАО «РЖД», ФГУП «Госкорпорация по ОрВД» |
| Стратегические предприятия (Перечень Указа Президента) | Центральный аппарат | Крупнейшие морские порты, аэропорты федерального значения |
| Дочерние, зависимые общества, подведомственные организации | Территориальное управление по ФО | Региональные аэропорты, дочерние транспортные компании |
| Самостоятельные юридические лица | Территориальное управление по ФО | Частные автоперевозчики, логистические операторы, речные порты |
| Организации, подведомственные органам власти субъектов РФ / МСУ | Территориальное управление по ФО | ГУП городского пассажирского транспорта, метрополитены |
Типичная ситуация из практики: региональный аэропорт, являющийся дочерним обществом крупного холдинга, направил сведения в центральный аппарат ФСТЭК, ориентируясь на статус материнской компании. Документы были возвращены — для дочерних обществ рассмотрение осуществляет управление ФСТЭК по федеральному округу, на территории которого расположен субъект. Потеря времени — до 2 месяцев.
Подробнее о типичных причинах возврата документов — в нашей статье «Ошибки при взаимодействии со ФСТЭК».
Для кого эта услуга

Связь

Топливно-энергетический комплекс

Химическая промышленность

Оборонная промышленность

Энергетика

Атомная энергия

Здравоохранение

Горнодобывающая промышленность

Транспорт
О нашей компании
Постоянно сотрудничаем с крупными государственными и международными корпорациями
Четко выполняем требования контролирующих организаций
Непрерывно работаем над улучшением нашего профессионализма
Послепродажная поддержка в правовых аспектах
Беспроцентная рассрочка (до 4 месяцев)
Бесплатная доставка документации по регионам России лично к заказчику
Клиенты
Благодарственные письма
24 января 2024 года Минтранс России утвердил Методические рекомендации по категорированию объектов КИИ, функционирующих в сфере транспорта. Документ носит рекомендательный характер, однако на практике ФСТЭК и отраслевые регуляторы ориентируются на него при проверках.
Ключевые положения документа:
Полный алгоритм категорирования «от нуля до акта» разобран в нашем пошаговом руководстве по категорированию КИИ.
Минтранс России разработал проект постановления Правительства «Об утверждении отраслевых особенностей категорирования объектов КИИ в сфере транспорта» в соответствии со статьёй 6 (часть 2, пункт 4) 187-ФЗ. Документ дополняет общие правила Постановления № 127 (в редакции ПП № 1762) транспортной спецификой.
Главная особенность — уточнение показателя «причинение ущерба жизни и здоровью людей» применительно к транспортным авариям и катастрофам. Для транспортной сферы дополнительно учитываются:
| Категория значимости | Территориальный масштаб | Количество пострадавших пользователей | Примеры объектов |
|---|---|---|---|
| I категория | Два и более субъекта РФ / федеральный уровень | 5 000 и более человек | Единая система УВД, ЦУП «РЖД», федеральная АСУДД |
| II категория | Два и более муниципальных образования в пределах одного субъекта РФ | от 1 000 до 4 999 человек | Региональный аэропорт, АСУДД крупного города, система СЦБ участка дороги |
| III категория | Одно муниципальное образование | менее 1 000 человек | Система диспетчеризации автобусного парка, АСУ малого порта |
Важно: показатель «причинение ущерба транспортным услугам» применяется только к организациям, которые оказывают транспортные услуги для третьих лиц. Если компания использует транспорт исключительно для собственных нужд (например, корпоративный автопарк), этот критерий не применяется.
Ниже приведена сводная матрица, которую мы составили на основе перечня типовых отраслевых объектов КИИ Минтранса и практики категорирования. Она поможет CIO и CISO транспортных компаний быстро определить, какие системы их предприятия подлежат категорированию.
| Вид транспорта | Управление движением | Безопасность и мониторинг | Коммерческие и сервисные |
|---|---|---|---|
| Воздушный | УВД, планирование воздушного пространства | Радиолокация, метеокомплексы, связь «земля-воздух» | Бронирование, регистрация, A-CDM, топливозаправка |
| Железнодорожный | СЦБ (МПЦ), диспетчерская централизация | КТСМ (контроль состояния подвижного состава), АСК ПС | АСУ станции, билетные системы, управление тягой |
| Морской / речной | СУДС, навигационное обеспечение | Гидрометео, экологический мониторинг | АСУ грузовыми операциями, портовая логистика |
| Автомобильный | АСУДД, весогабаритный контроль | Видеофиксация, ГЛОНАСС-мониторинг | Системы взимания платы, TMS-платформы |
| Внеуличный | АСУ метрополитена, управление движением поездов | Системы противоаварийной защиты, видеонаблюдение | Оплата проезда, пассажиропоток, информирование |
Используйте эту матрицу как отправную точку для инвентаризации. Сопоставьте каждую строку с системами вашей организации. Если система присутствует — она подлежит категорированию. Если отсутствует в перечне, но участвует в управлении транспортным процессом, — применяйте механизм «снизу вверх».
Ниже — пошаговый чек-лист, разработанный на основе нашего опыта сопровождения транспортных предприятий. Он учитывает специфику двойного регулирования (ФСТЭК + Минтранс) и требования Приказа ФСТЭК № 236 о предоставлении сведений о доменных именах и IP-адресах.
Этап 1. Подготовка
Этап 2. Категорирование
Этап 3. Согласование с Минтрансом
Этап 4. Подача во ФСТЭК
Этап 5. Реакция на результат
Подробнее о стоимости всей процедуры — в нашем разборе «Сколько стоит категорирование КИИ в 2026 году».
За годы работы с транспортными компаниями мы выявили ряд повторяющихся ошибок, которые приводят к возврату сведений ФСТЭК, штрафам и потере времени.
1. Путаница между КИИ и транспортной безопасностью. Многие CIO воспринимают требования 187-ФЗ как дублирование требований по транспортной безопасности (ФЗ-16). Это разные правовые режимы: транспортная безопасность — это защита от актов незаконного вмешательства (терроризм, диверсии), а КИИ — защита информационных систем от кибератак. Объекты КИИ и объекты транспортной инфраструктуры (ОТИ) могут пересекаться, но не совпадают.
2. Исключение облачных сервисов из периметра категорирования. Системы бронирования, TMS-платформы, ГЛОНАСС-мониторинг зачастую предоставляются по модели SaaS. Субъект КИИ не владеет серверами, но использует систему для обеспечения транспортной деятельности. ФСТЭК считает такие системы объектами КИИ субъекта-пользователя.
3. Занижение категории для систем управления движением. Ссылки на резервирование, ручные режимы управления и дублирующие каналы связи не являются основанием для снижения категории. ФСТЭК оценивает последствия инцидента при полном отказе всех контуров, включая резервные.
4. Подача сведений не в тот орган ФСТЭК. Ошибка описана в разделе 4 настоящей статьи. Для транспортных холдингов с разветвлённой структурой характерна ситуация, когда головная компания подаёт за все дочерние общества в центральный аппарат, тогда как каждая «дочка» должна подавать самостоятельно в территориальное управление.
5. Игнорирование сроков. С 1 сентября 2025 года действуют обновлённые правила, а крайний срок подачи сведений — 1 сентября 2026 года. Штрафы по ст. 13.12.1 КоАП РФ достигают 500 000 рублей для юридических лиц. На рассмотрении находится ст. 13.12.2 с санкциями до 5 000 000 рублей.
6. Неучёт международных стандартов. Авиатранспорт использует международные стандарты (ARINC, DO-178C, ED-202A), для которых отсутствуют полные отечественные аналоги. При категорировании бортовых систем необходимо учитывать эту специфику и готовить обоснование для ФСТЭК.
Транспортная отрасль находится под двойным регуляторным давлением: помимо ФСТЭК, субъекты КИИ обязаны взаимодействовать с Минтрансом и его подведомственными структурами (Росавиация, Росжелдор, Росморречфлот). Перечень типовых объектов КИИ охватывает все виды транспорта и включает десятки категорий систем — от управления воздушным движением до систем оплаты проезда. Правильное определение адресата подачи сведений (центральный аппарат или территориальное управление ФСТЭК) экономит до двух месяцев. А учёт отраслевых особенностей при расчёте критериев значимости позволяет избежать возвратов и повторных категорирований.
Если вы ещё не приступили к процедуре категорирования, ориентируйтесь на крайний срок — 1 сентября 2026 года. Для организаций с большим парком информационных систем и территориально распределённой инфраструктурой рекомендуем привлечь лицензированного подрядчика, обладающего опытом работы именно в транспортной отрасли.
Нужна помощь с категорированием КИИ в транспортной сфере? Оставьте заявку — специалисты sertifikat.bz проведут бесплатную экспресс-оценку вашей ситуации и определят перечень объектов, подлежащих категорированию.
Медиа
Была ли полезна вам данная статья?