Защита объектов КИИ
Безопасность КИИ (критической информационной инфраструктуры) – это комплексный процесс по обеспечению устойчивого и бесперебойного функционирования критичных бизнес процессов предприятия. Данный процесс включает в себя мероприятия по защите информации в информационных системах, автоматизированных системах управления технологическими процессами (АСУ ТП) и информационно-телекоммуникационных сетях, которые решают следующие задачи:
- оценка текущего состояния защищённости информационной инфраструктуры предприятия,
- категорирование объектов критической информационной инфраструктуры,
- разработка и внедрение комплексных систем защиты информации для значимых объектов КИИ предприятия,
- сопровождение и эксплуатация программно-аппаратных средств защиты информации объектов КИИ,
- обеспечение безопасности значимого объекта КИИ при выводе его из эксплуатации.
С 1 января 2018 года вступил в силу Федеральный закон от 26.07.2017 № 187 ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее — 187-ФЗ). В соответствии с положениями 187-ФЗ любая организация (государственный орган, государственное учреждение, российское ЮЛ и (или) ИП) обязана принять необходимые организационные и технические меры для обеспечения безопасности принадлежащих ей информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления (ИС, АСУ и ИТС), функционирующих в одной из 13 ключевых сфер деятельности:
- атомная энергия,
- оборонная промышленность,
- ракетно-космическая,
- горнодобывающая,
- металлургическая,
- химическая промышленность,
- наука,
- банковская сфера и иные сферы финансового рынка,
- здравоохранение,
- топливно-энергетический комплекс,
- энергетика,
- транспорт, связь.
Этапы работ:
- обследование объекта и технологических процессов,
- определение актуальных угроз безопасности информации,
- определение необходимых защитных мер,
- определение способов реализации защитных мер,
- разработка технического задания на СЗ АСУ ТП,
- проектирование СЗ АСУ ТП,
- внедрение СЗ АСУ ТП.