Зеленоградский инновационно-технологический центр
Защита объектов КИИ

Защита объектов КИИ

Комплексный процесс по обеспечению устойчивого и бесперебойного функционирования критичных бизнес процессов предприятия

Безопасность КИИ (критической информационной инфраструктуры) – это комплексный процесс по обеспечению устойчивого и бесперебойного функционирования критичных бизнес процессов предприятия. Данный процесс включает в себя мероприятия по защите информации в информационных системах, автоматизированных системах управления технологическими процессами (АСУ ТП) и информационно-телекоммуникационных сетях, которые решают следующие задачи:

  • оценка текущего состояния защищённости информационной инфраструктуры предприятия,
  • категорирование объектов критической информационной инфраструктуры,
  • разработка и внедрение комплексных систем защиты информации для значимых объектов КИИ предприятия,
  • сопровождение и эксплуатация программно-аппаратных средств защиты информации объектов КИИ,
  • обеспечение безопасности значимого объекта КИИ при выводе его из эксплуатации.

С 1 января 2018 года вступил в силу Федеральный закон от 26.07.2017 № 187 ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее — 187-ФЗ). В соответствии с положениями 187-ФЗ любая организация (государственный орган, государственное учреждение, российское ЮЛ и (или) ИП) обязана принять необходимые организационные и технические меры для обеспечения безопасности принадлежащих ей информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления (ИС, АСУ и ИТС), функционирующих в одной из 13 ключевых сфер деятельности:

  • атомная энергия,
  • оборонная промышленность,
  • ракетно-космическая,
  • горнодобывающая,
  • металлургическая,
  • химическая промышленность,
  • наука,
  • банковская сфера и иные сферы финансового рынка,
  • здравоохранение,
  • топливно-энергетический комплекс,
  • энергетика,
  • транспорт, связь.

Этапы работ:

  • обследование объекта и технологических процессов,
  • определение актуальных угроз безопасности информации,
  • определение необходимых защитных мер,
  • определение способов реализации защитных мер,
  • разработка технического задания на СЗ АСУ ТП,
  • проектирование СЗ АСУ ТП,
  • внедрение СЗ АСУ ТП.