Защита критической информационной инфраструктуры (КИИ) / 187-ФЗ
Наша команда профессионалов оказывает услуги по следующим направлениям:
- Консалтинговые услуги по процессу категорирования объектов КИИ:
- проведение анализа необходимости выполнения Заказчиком (организацией) требований Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
- помощь в формировании комиссии по категорированию объектов КИИ и консультирование членов комиссии по категорированию;
- идентификация и инвентаризация компонентов объектов КИИ, категорирование объектов КИИ различного уровня: корпоративные информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления производственными и (или) технологическими процессами, станки с ЧПУ и прочее;
- разработка нормативно-методических документов по процессу категорирования объектов КИИ организации;
- сопровождение согласования результатов категорирования в ФСТЭК России.
- Анализ текущего состояния системы обеспечения информационной безопасности:
- проведение комплексного внешнего аудита на соответствие требованиям Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» сертифицированным специалистами;
- технический аудит, включающий в себя идентификацию активов, проведение тестов на проникновение, проведение анализа истории инцидентов, оценку рисков, разработку стратегии развития системы безопасности.
- Проектирование системы безопасности для объектов КИИ различной категории значимости:
- обследование объектов КИИ;
- разработка Моделей угроз и нарушителей для значимых объектов КИИ;
- формирование требований, с учетом международных стандартов и лучших практик и разработка технических заданий;
- разработка либо актуализация организационно-распорядительной документации для объектов КИИ (значимых и незначимых);
- разработка проектной, рабочей и эксплуатационной документации;
- создание комплексного решения по обеспечению безопасности объектов КИИ, в том числе с использованием собственных продуктов компании.
- Ввод в действие системы безопасности объектов КИИ:
- проведение строительно-монтажных работ;
- проведение пусконаладочных работ;
- проведение испытаний системы безопасности объектов КИИ.
- Сервисная поддержка, включающая в себя комплекс услуг по техническому сопровождению систем безопасности объектов КИИ.
- Обучение специалистов Заказчика.
- Аттестация объектов информатизации (объектов КИИ).
- Автоматизация процессов управления безопасностью объектов КИИ.
- Организация взаимодействия с НКЦКИ:
Верхнеуровневые концептуальные документы
- Указ Президента РФ №803 от 03.02.2012 «Основные направления госполитики в области обеспечения безопасности АСУ П и ТП КВО инфраструктуры РФ»
- Указ Президента РФ № 646 от 05.12.2016 «Об утверждении Доктрины ИБ РФ»
- Указ Президента РФ № 203 от 09.05.2017 «О Стратегии развития информационного общества в РФ на 2017 – 2030 годы»
Федеральное законодательство
- Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности КИИ РФ»
- Федеральный закон от 26.07.2017 года № 193-ФЗ «О внесении изменений в отдельные законодательные акты РФ в связи с принятием ФЗ «О безопасности КИИ РФ»
- Федеральный закон от 26.07.2017 № 194-ФЗ «О внесении изменений в УК РФ и УПК РФ в связи с принятием ФЗ «О безопасности КИИ РФ»
Подзаконные нормативные акты
Указы Прездидента РФ
- Указ Президента РФ № 1085 от 16.08.2004 «Вопросы Федеральной службы по техническому и экспортному контролю»
- Указ Президента РФ № 620 от 22.12.2017 «О совершенствовании ГосСОПКА»
- Указ Президента РФ № 98 от 02.03.2018 «О внесении изменения в перечень сведений, отнесенных к гостайне»
- Указ Президента РФ №31с от 15.01.2013 «О создании ГосСОПКА»
- Указ Президента РФ №К 1274 от 12.12.2014 «О Концепции ГосСОПКА»
Постановления Правительства РФ
- Постановление Правительства РФ №127 от 08.02.2018 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений»
- Постановление Правительства РФ №162 от 17.02.2018 «Об утверждении Правил осуществления госконтроля в области обеспечения безопасности значимых объектов КИИ РФ»
- Постановление Правительства Российской Федерации от 08.06.2019 № 743 «Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры»
Приказы ФСТЭК России
- Приказ ФСТЭК России № 167 от 15.05.2005 «Об утверждении Регламента Федеральной службы по техническому и экспортному контролю»
- Приказ ФСТЭК России №227 от 06.12.2017 «Об утверждении Порядка ведения реестра значимых объектов КИИ РФ»
- Приказ ФСТЭК России №229 от 11.12.2017 «Об утверждении формы акта проверки, составляемого по итогам проведения госконтроля в области обеспечения безопасности значимых объектов КИИ РФ»
- Приказ ФСТЭК России №235 от 21.12.2017 «Об утверждении Требований к созданию систем безопасности значимых объектов КИИ РФ и обеспечению их функционирования»
- Приказ ФСТЭК России №236 от 22.12.2017 «Об утверждении формы направления сведений о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий»
- Приказ ФСТЭК России №239 от 25.12.2017 «Об утверждении Требований по обеспечению безопасности значимых объектов КИИ РФ»
Приказы ФСБ России
- Приказ ФСБ России от 24.07.2018 № 366 «О Национальном координационном центре по компьютерным инцидентам»
- Приказ ФСБ России от 24.07.2018 № 367 «Об утверждении Перечня информации, представляемой в ГосСОПКА и Порядка представления информации в ГосСОПКА»
- Приказ ФСБ России от 24.07.2018 № 368 «Об утверждении Порядка обмена информацией о компьютерных инцидентах между субъектами КИИ РФ, между субъектами КИИ РФ и уполномоченными органами иностранных государств, международными, международными неправительственными организациями и иностранными организациями, осуществляющими деятельность в области реагирования на компьютерные инциденты, и Порядка получения субъектами КИИ РФ информации о средствах и способах проведения компьютерных атак и о методах их предупреждения и обнаружения»
- Приказ ФСБ России от 06.05.2019 № 196 «Об утверждении требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты»
- Приказ ФСБ России от 19.06.2019 № 281 «Об утверждении Порядка, технических условий установки и эксплуатации средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, за исключением средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов КИИ РФ»
- Приказ ФСБ России от 19.06.2019 № 282 «Об утверждении Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов КИИ РФ»
КИИ. Методические рекомендации от Ассоциации документальной электросвязи
Разработан рабочей группой АДЭ с участием специалистов ПАО «МегаФон», ПАО «Вымпел-Коммуникации», ПАО «Мобильные ТелеСистемы», ООО «Т2 Мобайл», ООО «НТЦ «Вулкан» и других организаций-членов АДЭ. Документ согласован ФСТЭК России и 8-м Центром ФСБ России и может использоваться операторами связи. Субъекты КИИ из других сфер (не связи) также могут подчерпнуть что-то полезное из этого документа.
Источник публикации.
Безопасность объектов критической информационной инфраструктуры (Версия 1.0)
Методические рекомендации, разработанные Ассоциацией руководителей служб информационной безопасности для руководителей подразделений по обеспечению информационной безопасности. Основная цель дать первичные общие представления о том, что такое критическая информационная инфраструктура, субъекты КИИ, объекты КИИ. Представить общий алгоритм реализации субъектами КИИ Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
Данная брошюра создана при участии 2 Управления ФСТЭК России.
Источник публикации.
Блок вопросов по особенностям категорирования
Блок вопросов по реагированию на инциденты
Блок вопросов по созданию системы безопасности значимого объекта КИИ
Блок вопросов по ГосСОПКА и взаимодействию с ней
Блок вопросов в части реализации госконтроля
Есть вопросы? Обратитесь к нашим специалистам