Категорирование объектов КИИ под ключ в ДНР и ЛНР
Безопасность критической информационной инфраструктуры (КИИ) – это сложный процесс, целью которого является обеспечение стабильного и непрерывного функционирования важных бизнес-процессов предприятия.
Безопасность критической информационной инфраструктуры (КИИ) –
это сложный процесс целью которого является обеспечение стабильного и непрерывного функционирования важных бизнес-процессов предприятия. В рамках данного процесса осуществляются меры по защите информации в информационных системах, автоматизированных системах управления технологическим процессом и информационно-телекоммуникационных сетях.
Гарантия качества
Сертифицированы по
стандартам ISO 9001-2015
Практический опыт
14 лет опыта
в информационной
безопасности
География работ
Выполняем работы
в любых регионах РФ
Выполнение работ
Проектируем, внедряем,
сопровождаем
Критическая информационная инфраструктура (КИИ) - это совокупность объектов информационной инфраструктуры и сетей электросвязи, используемых для обеспечения взаимодействия между критическими элементами информационной инфраструктуры. Она имеет большое значение для экономической деятельности и безопасности государства и граждан.
Обеспечение безопасности КИИ - это комплексный процесс, направленный на обеспечение устойчивого и непрерывного функционирования критически важных бизнес-процессов предприятия. Включает в себя мероприятия по защите информации в информационных системах, автоматизированных системах управления технологическими процессами (АСУ ТП) и информационно-телекоммуникационных сетях. Главные задачи включают оценку текущего уровня защищенности информационной инфраструктуры предприятия, категоризацию объектов КИИ, разработку и внедрение комплексных систем защиты информации для важных элементов КИИ, сопровождение и эксплуатацию программно-аппаратных средств защиты информации объектов КИИ, а также обеспечение безопасности важных элементов КИИ при выводе их из эксплуатации.

Создавая комплексную систему защиты информации для важных элементов КИИ, вы снижаете риски остановки производства в связи с компьютерными инцидентами, что может негативно сказаться на работе предприятия. В случае возникновения чрезвычайной ситуации, которая оказывает влияние на безопасность сотрудников, надлежащая защита критической информационной инфраструктуры снижает вероятность уголовной ответственности.

Однако, даже если удастся избежать киберинцидентов, приводящих к чрезвычайной ситуации, существуют надзорные структуры и регуляторы (ФСТЭК, ФСБ), которые могут применять санкции против организации за невыполнение требований нормативно-правовых актов по обеспечению безопасности объектов КИИ.

Соответственно, обеспечение безопасности критической информационной инфраструктуры является важной задачей для предприятия.
Законодательство РФ о категорировании объектов КИИ
  • Федеральный закон №187-ФЗ от 26.07.2017
    «О безопасности КИИ РФ»
  • Постановление Правительства РФ
    №127 от 08.02.2018
    «Об утверждении Правил
    категорирования объектов КИИ РФ, а также перечня показателей критериев значимости объектов КИИ РФ и их значений»
  • Информационное сообщение ФСТЭК России №240/25/3752 от 24.08.2018
    «По вопросам представления перечней объектов КИИ, подлежащих категорированию, и направления сведений о результатах присвоения объекту КИИ одной из категории значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
С 1 января 2018 года начал действовать федеральный закон № 187-фз «О безопасности критической информационной инфраструктуры Российской Федерации». Основная цель данного закона заключается в обеспечении стабильного и непрерывного функционирования критической информационной инфраструктуры, а также в установлении правовых норм и правил в области обеспечения информационной безопасности.
Согласно Федеральному закону №187, требования необходимо выполнить субъектам Комплексной информационной инфраструктуры, которыми являются государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели. Им должны принадлежать информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления и функционирующие в определенных сферах экономической деятельности.
Субъекты КИИ
Субъектом КИИ является организация, имеющая в своем составе объекты КИИ, нарушение деятельности
которых может привести к значительному ущербу для обеспечения обороны и безопасности РФ. Сферы
деятельности таких организаций:
Наука
Здравоохра­нение
Топливно-
энергетического
комплекс
Атомная энергия
Ракетно-
космическая
промышленность
Связь
Транспорт
Оборонная
промышленность
Металлургическая
промышленность
Химическая
промышленность
Банковской сферы
и иных сфер
финансового рынка
Объекты КИИ
Информационные системы
Информационно-телекоммуникационные сети
Автоматизированные системы управления технологическими
процессами (АСУ ТП)
Ответственность
за неисполнение требований
ДО 8 ЛЕТ лишения свободы до 6 лет за невыполнение требований по обеспечению безопасности КИИ «нарушение правил эксплуатации» и до 8 лет в случае «группы лиц по предварительному сговору»
ДО 10 ЛЕТ лишения свободы если невыполнение требований привело к инциденту с тяжкими последствиями или угрозой таких последствий
«Кодекс Российской Федерации об административных правонарушениях» от 30.12.2001 N 195-ФЗ:
§ Статья 19.5. Невыполнение в срок законного предписания (постановления, представления, решения) органа (должностного лица), осуществляющего государственный надзор (контроль), организации, уполномоченной в соответствии с федеральными законами на осуществление государственного надзора (должностного лица), органа (должностного лица), осуществляющего муниципальный контроль
;
«Уголовный кодекс Российской Федерации” от 13.06.1996 N 63-ФЗ»:

§ Статья 274.1. Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации;

Кто выполняет основное регулирование и надзор за исполнением требований?
  • ФСТЭК
    • Контролирует выполнение требований по категорированию объектов КИИ и обеспечению безопасности значимых объектов
    • Ведёт реестр значимых объектов КИИ
    • Проводит плановые и внеплановые проверки
    • Устанавливает требования по обеспечению безопасности значимых объектов КИИ
  • Прокуратура РФ
    • Контролирует исполнение нормативно-правовых актов Российской Федерации
  • ФСБ
    • Главный центр ГосСОПКА
    • Устанавливает порядок информирования об объектах КИИ и инцидентах, определяет состав предоставляемой информации
    • Обеспечивает установку на объектах КИИ технических средств ГосСОПКА и устанавливает требования к ним
    • Проводит оценку безопасности объектов КИИ
Cоздание комплексной системы защиты информации "под ключ"
Наши специалисты учтут архитектуру и специфику вашей организации используя лучшие российские и мировые практики по созданию систем безопасности. Мы снизим риски и угрозы вашего бизнеса до минимального уровня.

Мы всегда оцениваем риски информационной безопасности иб исходя из целей бизнеса, при этом учитываем, что финансовые риски предприятия могут быть более значимыми.


Результат
категорирования КИИ
  • Анализ бизнес-процессов
  • План действий по нейтрализации угроз
  • Категорирование объектов КИИ
  • Документацию для направления во ФСТЭК
  • Отчет об оценке соответствия согласно Приказу ФСТЭК № 239
  • Проектирование системы СОИБ для каждого значимого объекта КИИ
Основные решаемые задачи
  • Определение управленческих, технологических, производственных, финансово-экономических и (или) иных процессов в рамках
    выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной
    инфраструктуры.
  • Выявление процессов, нарушение и (или) прекращение которых может привести к негативным последствиям - критические
    процессы.
  • Определение объектов критической информационной инфраструктуры, которые обрабатывают информацию, необходимую для
    обеспечения критических процессов.
  • Формирование перечня объектов критической информационной инфраструктуры, подлежащих категорированию.
  • Оценка значимости объектов критической информационной инфраструктуры в соответствии с перечнем показателей критериев
    значимости.
  • Присвоение каждому из объектов критической информационной инфраструктуры одной из категорий значимости либо принятие
    решения об отсутствии необходимости присвоения им одной из категорий значимости.
Процедура категорирования КИИ
1
Создание комиссии по
категорированию
Для проведения мероприятий по
категорированию создается
постоянно действующая
комиссия, которая утверждается
Приказом организации
2
Проведение инвентаризации
Определение переченя объектов,
подлежащих категорированию
3
Категорирование объектов
Присвоение одной из категорий
объектов в соответствии с их
значимостью и уровнем
защищенности, либо выдача
заключения об отсутствии
необходимости присвоения
категории значимости
4
Направление сведений в
ФСТЭК России
Формирование типового акта
категорирования критической
информационной
инфраструктуры и направление
перечня документов в ФСТЭК
России
Почему выбирают нас
  • -1-
    Наличие лицензий
    Выполнение всех видов работ, требующих наличие лицензий ФСТЭК и ФСБ на техническую защиту конфиденциальной информации, криптографию и работу с
    гостайной.
  • -2-
    Сертифицированные сотрудники в
    области защиты КИИ
    Квалифицированный ответ на любой вопрос в области защиты объектов критической инфраструктуры. Консультации и подбор
    необходимых решений.
  • -3-
    Консалтинг в области защиты
    объектов КИИ
    Поможем разобраться в трудных вопросах, повысить уровень компетенции в данной области и уменьшить трудозатраты сотрудников.
Внедрение систем от ведущего системного интегратора ЮФО.
Обратитесь за подробной информацией для расчета предложения по вашим требованиям Заполните форму или позвоните +7 856 388 17 17