Организации, которые попадают под действие закона 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) РФ» (сферы деятельности: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и иные сферы финансового рынка, топливно-энергетический комплекс, атомная энергетика, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность), должны провести категорирование принадлежащих им информационных систем, информационно-телекоммуникационных систем как объектов КИИ и обеспечить их безопасность. Также эти организации (субъекты КИИ) должны интегрироваться с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), предоставить информацию о компьютерных инцидентах в ФСБ России (НКЦКИ).
При этом безопасность объектов КИИ, обеспечивающих контроль и управление технологическим и производственным оборудованием и реализованными на нем процессами (АСУ ТП), дополнительно регулируется требованиями приказа ФСТЭК № 31. За неисполнение предписаний на организации налагаются административные штрафы, а ответственным лицам грозит лишение свободы на срок до 6 лет (при наступлении инцидентов с тяжкими последствиями или их угрозой).