Защита критической информационной инфраструктуры (КИИ)
Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» предписывает структурам, в управлении которых находятся значимые объекты критической информационной инфраструктуры Российской Федерации, соблюдать определенные законом и нормативными актами требования по обеспечению безопасности таких объектов.
В соответствии с ним организациям и предприятиям необходимо определить и защищать критичные системы, функционирующие в следующих сферах: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и иные сферы финансового рынка, топливно-энергетический комплекс, атомной энергии, оборонная промышленность, ракетно-космическая, металлургическая, горнодобывающая и химическая промышленность.
Наши услуги гарантируют заказчикам соответствие федеральному законодательству РФ № 187-ФЗ о безопасности критической информационной инфраструктуры (КИИ) и подзаконных актов.
Что такое субъекты и объекты КИИ?
Под субъектами КИИ понимаются государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым принадлежат объекты КИИ, функционирующие в одной из 14 сфер жизнедеятельности: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера, сферы финансового рынка, топливно-энергетический комплекс, атомная энергетика, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность; а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей: ИС, ИТКС, АСУ.
Объекты КИИ — это имеющиеся у субъектов КИИ (предприятий – владельцев таких объектов):
- информационные системы (ИС);
- информационно-телекоммуникационные сети (ИТКС);
- автоматизированные системы управления (АСУ).
Таким образом, закон предусматривает два вида субъектов КИИ — владельцы объектов КИИ и координаторы взаимодействия этих объектов.
Какие действия должны предпринять субъекты КИИ для выполнения Закона?
- провести категорирование объектов КИИ;
- обеспечить интеграцию (встраивание) в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА);
- принять организационные и технические меры по обеспечению безопасности объектов КИИ.
Оказываем методическую помощь субъектам КИИ при проведении категорирования, а именно:
- формирование комиссии по категорированию объектов КИИ;
- помощь при определении процессов деятельности организации и выявление критических процессов;
- помощь при формировании перечня объектов КИИ;
- согласование перечня объектов КИИ с регулирующим органом;
- установление категории значимости объектов критической информационной инфраструктуры;
- составление отчета по результатам обследования субъекта.
Проводим полный комплекс работ по защите информации в ЗОКИИ в соответствии с требованиями нормативных правовых актов:
- определение актуальных угроз безопасности информации с разработкой модели угроз безопасности информации;
- разработка технического задания на создание подсистемы безопасности и проектирование систем защиты информации (СЗИ);
- разработка организационных и технических мер по обеспечению безопасности информации;
- поставка и внедрение сертифицированных технических средств защиты информации;
- проверку объекта информатизации на соответствие организационно-техническим требованиям по защите информации;
- проведение предварительных испытаний ЗОКИИ и его подсистемы безопасности, введение в опытную эксплуатацию подсистемы безопасности;
- проведение приемочных испытаний ЗОКИИ и его системы безопасности;
- анализ результатов экспертного обследования и комплексных испытаний и утверждение заключения по результатам аттестации, выдача аттестата соответствия при положительных заключениях.
Если у вас возникли вопросы и вам нужна консультация, напишите нам или позвоните, и мы бесплатно проконсультируем по вопросам безопасности критической информационной инфраструктуры.
Для получения более подробной информации позвоните по телефону: 8 (800) 775-97-69.