Защита критической информационной инфраструктуры
Защита критической информационной инфраструктуры (КИИ)
Важными понятиями в сфере защиты КИИ являются: субъект КИИ и объект КИИ
Субъекты КИИ - государственные органы, государственные учреждения, российские юридические лица, которые функционируют в сферах здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.
Объекты КИИ - ИС, АСУ, ИТКС субъектов КИИ.
В соответствии с Федеральным законом от 26.07.2017 № 187-ФЗ и подзаконным актам субъектам КИИ необходимо:
-
определить перечень объектов КИИ
-
определить для каждого объекта КИИ одну из категорий значимости, либо принять решение об отсутствии необходимости присвоения категории
-
направить сведения о категорировании в утвержденной форме в территориальное управление ФСТЭК России
-
создать такую систему безопасности объектов КИИ, которая обеспечит устойчивое функционирование объекта при проведении в отношении него компьютерных атак
-
обеспечить правильное функционирование и развитие системы безопасности объектов КИИ
Ошибки на любом этапе могут привести к компьютерным инцидентам, неэффективности затрат на обеспечение безопасности, повреждению технического процесса из-за неправильно подобранных СЗИ, штрафам и предписаниям от регуляторов.
Наша Компания обладает большим опытом и экспертностью в вопросах обеспечения безопасности КИИ, мы успешно помогаем решать любые задачи в области защиты информации.