Главная / Наши эксперты / Терещенко Кирилл

Терещенко Кирилл — Специалист по информационной безопасности Стаж с 2020

Терещенко Кирилл

Специалист по информационной безопасности

Специализация

Аттестация ГИС и категорирование КИИ

О специалисте
С 2020 года специализируется на аттестации государственных информационных систем и категорировании объектов КИИ. Проводил аттестацию ГИС министерств РФ.

Статьи автора

ЗОКИИ, субъекты и объекты КИИ: как понять, попадаете ли вы под 187-ФЗ

Что такое ЗОКИИ, кто является субъектом КИИ, как проходит категорирование по ПП № 127 и что обязан делать субъект по 187-ФЗ.

Ответственность за нарушение требований 187-ФЗ о безопасности КИИ

Административная и уголовная ответственность субъектов КИИ по ст. 13.12.1 КоАП РФ и ст. 274.1 УК РФ. Кто проверяет, что грозит за непроведение категорирования и нарушение порядка уведомления об инцидентах.

Как провести оценку КЗИ и ПЗИ и отчитаться во ФСТЭК: пошагово для субъектов КИИ и операторов ГИС

КЗИ и ПЗИ — два показателя, по которым ФСТЭК теперь измеряет защищённость и зрелость: их считает оператор ГИС, а субъектам КИИ они предстоят. Разбираем процедуру по шагам: исходные данные, расчёт, доклад руководителю, отчёт во ФСТЭК, шаблон.

Взаимодействие с НКЦКИ: порядок, сроки уведомлений и пакет приказов ФСБ

Все субъекты КИИ обязаны уведомлять НКЦКИ об инцидентах: 24 часа для любых объектов, 3 часа — для значимых. Разбираем декабрьский пакет приказов ФСБ, два способа взаимодействия с ГосСОПКА и штрафы за просрочку.

568-ФЗ: подключение ГИС к ГосСОПКА с 1 сентября 2026 - что делать оператору

568-ФЗ от 29.12.2025 обязывает операторов ГИС и ИС госорганов взаимодействовать с ГосСОПКА с 1 сентября 2026. Кого касается и что успеть — разбор и чек-лист.

План реагирования на компьютерные инциденты: как составить и что требует приказ ФСБ № 547

Кто обязан иметь план реагирования, что о нём говорит приказ ФСБ России № 547 — согласование с ФСБ, копия в НКЦКИ за 7 дней, ежегодные тренировки — из каких разделов складывается документ и в какие сроки нужно информировать НКЦКИ. С заполняемым шаблоном.

Как аттестовать информационную систему по требованиям ФСТЭК: этапы, документы, сроки

Аттестация подтверждает, что защита информационной системы соответствует требованиям ФСТЭК, и открывает ГИС путь к эксплуатации. Разбираем по шагам: какие документы собрать, как идут испытания, когда выдают аттестат и что делать после.

НКЦКИ: что это такое, функции центра и как с ним взаимодействовать

НКЦКИ — Национальный координационный центр по компьютерным инцидентам, созданный ФСБ России. Разбираем, чем он отличается от ГосСОПКА, что делает, кто обязан с ним взаимодействовать, какие сроки уведомлений действуют и по каким официальным реквизитам с ним связаться.

Утечка персональных данных: уведомление НКЦКИ и Роскомнадзора за 24 и 72 часа

Обязанность взаимодействовать с ГосСОПКА есть у каждого оператора персональных данных, а не только у субъектов КИИ. Разбираем сроки уведомления НКЦКИ и Роскомнадзора при утечке, каналы подачи и что подготовить заранее.

Приказ ФСТЭК № 60: что изменилось в аттестации и контроле защищённости с 1 сентября 2026 года

Приказ ФСТЭК России от 27.02.2026 № 60 переписал Порядок аттестации по приказу № 77. С 1 сентября 2026 года периодический контроль проводится раз в три года и сдаётся за пять рабочих дней, его методы — анализ уязвимостей и тестирование на проникновение, а пентест вошёл в аттестационные испытания систем 1 и 2 классов.