Правительство РФ установило порядок и сроки категорирования объектов критической инфраструктуры в России. Соответствующее постановление «О порядке категорирования объектов критической информационной инфраструктуры» от 8 февраля 2018 года №127 опубликовано на официальном портале нормативных и правовых актов.
Категорирование критической инфраструктуры проводится ее субъектами в рамках исполняемых ими функций. Непосредственно процесс включает определение процессов субъектами критической инфраструктуры по видам деятельности, формирование релевантного перечня важных объектов, оценку масштаба возможных негативных последствий при попытке совершения кибератак на критическую инфраструктуру и присвоение каждой из ее объектов критериев значимости от 1 до 3, где 1 является наивысшей.
Показатели выработаны с учетом нормативных правовых актов в сфере связи, безопасности объектов топливно-энергетического комплекса, транспортной безопасности, безопасности водоочистных сооружений, предприятий промышленной безопасности и атомной энергии, а также с учетом ранее поступивших предложений федеральных органов исполнительной власти и организаций — субъектов критической информационной инфраструктуры.
Авторы инициативы отмечают, что действующей редакцией Федерального закона «О безопасности критической информационной инфраструктуры», вступившего в силу 1 января, прописаны основы функционирования госсистемы обнаружения, предупреждения и ликвидации последствий сетевых атак на отечественные информресурсы.