«Стэп лоджик» разработал методику категорирования объектов критической информационной инфраструктуры

30 окт 2018 13:40 #73207 от ICT
Специалисты департамента информационной и сетевой безопасности «Стэп лоджик» разработали методику проведения категорирования объектов критической информационной инфраструктуры (КИИ) в соответствии с требованиями Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Документ содержит подробный план действий, примеры из практики, серию вопросов и ответов, а также шаблоны необходимых документов, которые помогут организациям самостоятельно определить категорию значимости объектов КИИ и выполнить часть требований законодательства. Методика распространяется на безвозмездной основе и доступна для скачивания после заполнения формы обратной связи. Закон «О безопасности КИИ РФ» вступил в силу 1 января 2018 г. и определил понятия объектов и субъектов критической информационной инфраструктуры (КИИ) и обязанности по обеспечению безопасности объектов КИИ. Cубъектами КИИ, на которые распространяются требования закона, являются государственные и коммерческие учреждения, работающие в 13 сферах, составляющих основу функционирования государства. Среди них – транспорт, связь, банковский сектор, ТЭК, оборонная промышленность, ракетно-космическая промышленность, здравоохранение, наука и др. В соответствии с требованиями закона, предприятия и организации должны провести категорирование своих ИС, ИТС и АСУ и уведомить о результатах ФСТЭК России. «В настоящее время для наших заказчиков и в целом индустрии ИБ особо остро стоит вопрос выполнения требований ФЗ № 187. За 2018 г. мы получили и продолжаем получать сотни самых разных вопросов относительно реализации требований данного закона. При этом у ряда компаний и предприятий нет понимания не только как проводить категорирование, но и попадают ли они под действие данного ФЗ. Специально в помощь организациям-субъектам КИИ мы разработали подробную методику проведения категорирования объектов, которая также включает ответы на часто задаваемые вопросы, и распространяем ее абсолютно бесплатно. На сегодняшний день нам неизвестны подобные публичные документы на рынке. Уверен, что, изучив наш документ, руководство и специалисты по ИБ компаний смогут не только получить ответы на актуальные вопросы, но и "закрыть" часть требований законодательства собственными силами», – сказал Николай Забусов, директор департамента информационной и сетевой безопасности «Стэп лоджик». Разработанная методика категорирования основана на требованиях законодательства и опыте «Стэп лоджик», полученном при взаимодействии с организациями, функционирующими в областях, на которые распространяются требования законодательства. В методике собрана информация, необходимая для самостоятельного сбора данных, их анализа и принятия решений по категорированию объектов КИИ. Это позволит компаниям и предприятиям: выполнить часть требований законодательства собственными силами, сэкономив бюджет; осознанно принять ответственность за объекты КИИ, как того требует закон; более точно определить бюджет и сроки работ для следующих этапов, понимая перечень и категории объектов защиты; реализовать требования по категорированию в срок, благодаря отсутствию необходимости заключения дополнительных договоров, обследований сторонними компаниями и т. д. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В Infowatch рассказали о подходах и требованиях при выборе средств защиты объектов критической информационной инфраструктуры23.62Среда, 28 ноября 2018
    «Стэп Лоджик» обеспечил бесперебойную работу сетевой инфраструктуры ЧМ-201821.22Четверг, 26 июля 2018
    Законодательство о защите критической информационной инфраструктуры (КИИ) работает, хотя расслабляться участникам сферы информационной 20.74Четверг, 21 ноября 2019
    Законодательство о защите критической информационной инфраструктуры (КИИ) работает, хотя расслабляться участникам сферы информационной 20.74Четверг, 21 ноября 2019
    Законодательство о защите критической информационной инфраструктуры (КИИ) работает, хотя расслабляться участникам сферы информационной 20.74Четверг, 21 ноября 2019
    Законодательство о защите критической информационной инфраструктуры (КИИ) работает, хотя расслабляться участникам сферы информационной 20.74Четверг, 21 ноября 2019
    Кабмин установит требования для критической информационной инфраструктуры18.93Среда, 01 декабря 2021
    Путин подписал законы о безопасности критической информационной инфраструктуры18.72Четверг, 27 июля 2017
    Меры безопасности критической информационной инфраструктуры стали гостайной18.72Понедельник, 05 марта 2018
    Организации обзаведутся значимыми объектами критической информационной инфраструктуры18.72Воскресенье, 24 марта 2024

    Мы в соц. сетях