Защита критической информационной инфраструктуры

Защита критической информационной инфраструктуры (КИИ)

Важными понятиями в сфере защиты КИИ являются: субъект КИИ и объект КИИ

Субъекты КИИ - государственные органы, государственные учреждения, российские юридические лица, которые функционируют в сферах здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество и сделок с ним, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.

Объекты КИИ - ИС, АСУ, ИТКС субъектов КИИ.

В соответствии с Федеральным законом от 26.07.2017 № 187-ФЗ и подзаконным актам субъектам КИИ необходимо:

  • определить перечень объектов КИИ

  • определить для каждого объекта КИИ одну из категорий значимости, либо принять решение об отсутствии необходимости присвоения категории

  • направить сведения о категорировании в утвержденной форме в территориальное управление ФСТЭК России

  • создать такую систему безопасности объектов КИИ, которая обеспечит устойчивое функционирование объекта при проведении в отношении него компьютерных атак

  • обеспечить правильное функционирование и развитие системы безопасности объектов КИИ

Ошибки на любом этапе могут привести к компьютерным инцидентам, неэффективности затрат на обеспечение безопасности, повреждению технического процесса из-за неправильно подобранных СЗИ, штрафам и предписаниям от регуляторов.

Наша Компания обладает большим опытом и экспертностью в вопросах обеспечения безопасности КИИ, мы успешно помогаем решать любые задачи в области защиты информации.

Компания «ИРС» проводит такие работы, как:

Аудит критической информационной инфраструктуры

Комплексная оценка системы обеспечения безопасности объектов КИИ, проведенных мероприятий по категорированию объектов КИИ и обеспечению безопасности объектов КИИ на соответствие требованиям Федерального закона от 26.07.2017 №187-ФЗ и подзаконных актов.

Категорирование объектов КИИ

Комплекс мероприятий по определению перечня объектов КИИ и присвоению объектам КИИ одной из категории значимости, включающих обследование информационной инфраструктуры и подготовку необходимой документации.

Проектирование систем безопасности объектов КИИ

Разработка модели угроз и проектной документации (технического задания, технического проекта, рабочей документации) на систему ЗИ создаваемого, модернизируемого, эксплуатируемого объекта КИИ

Создание систем безопасности объектов КИИ

Комплекс мероприятий по установке, настройке, тестированию работоспособности средств защиты информации. Внедрению организационных мер защиты информации.

Аттестация объектов КИИ

Комплекс организационно-технических мероприятий, в результате которых подтверждается эффективность принимаемых мер обеспечения безопасности объекта КИИ и их соответствие требованиям законодательства.

Анализ защищенности

Комплекс мероприятий по выявлению уязвимостей объекта КИИ.