8 (800) 775-97-69

Защита критической информационной инфраструктуры (КИИ)

Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» предписывает структурам, в управлении которых находятся значимые объекты критической информационной инфраструктуры Российской Федерации, соблюдать определенные законом и нормативными актами требования по обеспечению безопасности таких объектов.

В соответствии с ним организациям и предприятиям необходимо определить и защищать критичные системы, функционирующие в следующих сферах: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и иные сферы финансового рынка, топливно-энергетический комплекс, атомной энергии, оборонная промышленность, ракетно-космическая, металлургическая, горнодобывающая и химическая промышленность.

Защита критической информационной инфраструктуры, категорирование объектов кии

Наши услуги гарантируют заказчикам соответствие федеральному законодательству РФ № 187-ФЗ о безопасности критической информационной инфраструктуры (КИИ) и подзаконных актов.

Что такое субъекты и объекты КИИ?

Под субъектами КИИ понимаются государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым принадлежат объекты КИИ, функционирующие в одной из 14 сфер жизнедеятельности: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера, сферы финансового рынка, топливно-энергетический комплекс, атомная энергетика, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность; а также российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей: ИС, ИТКС, АСУ.

Объекты КИИ — это имеющиеся у субъектов КИИ (предприятий – владельцев таких объектов):

  • информационные системы (ИС);
  • информационно-телекоммуникационные сети (ИТКС);
  • автоматизированные системы управления (АСУ).

Таким образом, закон предусматривает два вида субъектов КИИ — владельцы объектов КИИ и координаторы взаимодействия этих объектов.

Какие действия должны предпринять субъекты КИИ для выполнения Закона?

  • провести категорирование объектов КИИ;
  • обеспечить интеграцию (встраивание) в Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА);
  • принять организационные и технические меры по обеспечению безопасности объектов КИИ.

Оказываем методическую помощь субъектам КИИ при проведении категорирования, а именно:

  • формирование комиссии по категорированию объектов КИИ;
  • помощь при определении процессов деятельности организации и выявление критических процессов;
  • помощь при формировании перечня объектов КИИ;
  • согласование перечня объектов КИИ с регулирующим органом;
  • установление категории значимости объектов критической информационной инфраструктуры;
  • составление отчета по результатам обследования субъекта.

Проводим полный комплекс работ по защите информации в ЗОКИИ в соответствии с требованиями нормативных правовых актов:

  • определение актуальных угроз безопасности информации с разработкой модели угроз безопасности информации;
  • разработка технического задания на создание подсистемы безопасности и проектирование систем защиты информации (СЗИ);
  • разработка организационных и технических мер по обеспечению безопасности информации;
  • поставка и внедрение сертифицированных технических средств защиты информации;
  • проверку объекта информатизации на соответствие организационно-техническим требованиям по защите информации;
  • проведение предварительных испытаний ЗОКИИ и его подсистемы безопасности, введение в опытную эксплуатацию подсистемы безопасности;
  • проведение приемочных испытаний ЗОКИИ и его системы безопасности;
  • анализ результатов экспертного обследования и комплексных испытаний и утверждение заключения по результатам аттестации, выдача аттестата соответствия при положительных заключениях.

Если у вас возникли вопросы и вам нужна консультация, напишите нам или позвоните, и мы бесплатно проконсультируем по вопросам безопасности критической информационной инфраструктуры.

Для получения более подробной информации позвоните по телефону: 8 (800) 775-97-69.

Спасибо за ваше обращение!
Мы свяжемся с вами в ближайшее время.
Ваша регистрация
прошла успешно!
В ближайшее время на вашу почту будет
направлено письмо со ссылкой на семинар.
Спасибо! Ваш запрос принят
Информация отправлена на ваш Email

Обратный звонок

напишите свое имя и телефон и мы вам перезвоним

Продолжая пользоваться сайтом, Вы даете согласие на обработку файлов cookies посредством сервиса веб-аналитики Яндекс.Метрика в порядке, установленном Политикой конфиденциальности и использования сайта. Запретить обработку cookies можно в настройках браузера.
Принимаю