Uvelir.info: ОКВЭД 32.12 в перечне КИИ: новая обязанность для ювелиров
Количество кибератак на серверы и компьютерные сети российских ритейлеров растут с каждым город. В 2025 году количество кибератак на российские компании превысило 100 тысяч, что на 30% больше показателя 2024 года. Наибольший вред наносят высококритичные атаки, которые способны привести к длительным простоям и финансовым потерям. Аналитики отмечают политическую мотивацию злоумышленников и попытку «приурочить» взломы к крупным государственным праздникам.
Бизнес отвечает усилением защиты, широкое применение находят различные средств защиты информации на периметре организаций, которые позволяет отражать ряд атак в автоматизированном режиме и блокировать, по крайней мере, часть попыток взлома, однако, с усилением защиты повышаются ставки и негативный эффект от взлома. Это объясняет повышенное внимание государства к вопросам кибербезопасности российского бизнеса, как в государственном, так и частном сегментах. Ювелирные предприятия не были обделены вниманием государства.
Как отмечает сайт uvelir.info****, в феврале 2026 года правительство опубликовало Распоряжении № 360-р, согласно которому ювелирное производство с кодом ОКВЭД 32.12 «Производство ювелирных изделий и аналогичных изделий» указан в качестве вида экономической деятельности применительно к ряду типовых объектов критической информационной инфраструктуры в разделах горнодобывающей и металлургической промышленности (подготовка и хранение сырья, готовой продукции, технологические процессы). Это означает, что все ювелиры с кодом 31.12 поставлены в один ряд с ракетно-космическими корпорациями, железными дорогами, аэропортами и т. п. И стали нести соответствующие обязанности по соблюдению специального законодательства по защите внутренних информационных систем, что непременно повлечет дополнительные расходы на их соблюдение. Стоит ли игнорировать новую обязанность? Аналитики Uvelir.info на этот вопрос отвечают отрицательно: "Код 32.12 прямо указан в № 360-р, поэтому полностью игнорировать его наличие у юридического лица при оценке применимости требований законодательства о КИИ также нельзя".
Эксперты рынка отмечают, что код 32.12 применяют не только производители, но и розничные магазины, которые применяют "давальческие" схемы. Затрагивают ли их требования по категорированию?
Представители Федеральной службы по техническому и экспортному контролю (ФСТЭК) на этот вопрос отвечают утвердительно. Требования по соблюдению требований по категорированию распространяются не столько на ОКВЭД, сколько на характер деятельности, и, в первую очередь, следует обращать внимание на типовые объекты, подлежащие категорированию. Например, розничный магазин может не вести никакой производственной деятельности, но может иметь информационные системы, которые обеспечивают хранение продукции из драгоценных металлов, требующих особых условий хранения. Согласно Распоряжению № 360-р такие системы также подлежат категорированию.
При этом требование по категорированию не зависят от того, является ли код ОКВЭД 32.12 основным или дополнительным, является ли организация субъектом малого или микробизнеса, торгует ли золотом или серебром - требования законодательства о критической информационной инфраструктуре едины для всех субъектов.
Это, однако, не означает, небольшой ювелирный магазин или небольшое производство будет обязано потратится на защиту от хакеров такого же уровня, какую имеет государственная корпорация. Если по всем признакам организация относится к числу тех, кто обязан проводить категорирование - то с учетом всех критериев, инструментов и особенностей проведения процедуры, такая организация имеет возможность понижения категории до "незначимого" уровня и успешного обоснования таких выводов перед государством.
Предлагаем участникам рынка комплексную услугу по проведению категорирования объектов критической информационной инфраструктуры (КИИ) в вашей организации, включая подготовку документов для предоставления во ФСТЭК России.
Доступно сопровождение проверок соблюдения требований в части