КАТЕГОРИРОВАНИЕ КИИ

ОБЪЕКТЫ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ

8-800-333-23-82

УСЛУГИ ПО КАТЕГОРИРОВАНИЮ КИИ

Определение принадлежности организации к субъектам КИИ

Вместе с утверждением ФЗ «О безопасности КИИ» в УК РФ была добавлена новая статья 274.1, которая устанавливает уголовную ответственность должностных лиц за невыполнение и/или нарушения требований по обеспечению безопасности объектов КИИ, вплоть до лишения свободы сроком до 10 лет.

Как проводить категорирование объектов КИИ?

 

Показатели критериев значимости, а также порядок и сроки категорирования определены в «Правилах категорирования объектов критической информационной инфраструктуры Российской Федерации» утверждённых соответствующим постановлением правительства от 8 февраля 2018 г. № 127 (далее – Правила). Правила регламентируют процедуру категорирования, а также содержат перечень критериев и их показатели для значимых объектов КИИ первой, второй и третьей категории.

 

Согласно Правилам, процедура категорирования включает в себя:

 

1. Определение субъектом КИИ перечня всех процессов, выполняемых в рамках своей деятельности.

2. Выявление критических процессов, то есть тех процессов, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка.

3. Определение объектов КИИ, которые обрабатывают информацию, необходимую для обеспечения критических процессов, управления и контроля ими.

4. Формирование перечня объектов КИИ, подлежащих категорированию. Перечень объектов для категорирования подлежит согласованию с ведомством-регулятором, утверждается субъектом КИИ и в течение 5 рабочих дней после утверждения направляется во ФСТЭК России.

5. Оценку масштаба возможных последствий в случае возникновения компьютерных инцидентов на объектах КИИ в соответствии с показателями, указанных в Правилах. Всего предусматривается 14 показателей, определяющих социальную, политическую, экономическую значимость объекта КИИ, а также его значимость для обеспечения правопорядка, обороны и безопасности страны.

6. Присвоение каждому из объектов КИИ одной из категорий значимости в соответствии с наивысшим значением показателей, либо принятие решения об отсутствии необходимости присвоения категории.

 

 

 

 

 

Категорирование должно проводиться как для существующих, так и для создаваемых или модернизируемых объектов КИИ специальной комиссией под председательством руководителя субъекта КИИ (или уполномоченного им лица), его работников и, при необходимости, приглашённых специалистов ведомств-регуляторов в соответствующей сфере. Решение комиссии оформляется соответствующим актом и в течение 10 дней после его утверждения направляется во ФСТЭК России. Предоставленные материалы в тридцатидневный срок со дня получения проверяются регулятором на соответствие порядку осуществления категорирования и оценивается правильность присвоения категории.

 

Максимальный срок категорирования объектов КИИ – 1 год со дня утверждения субъектом КИИ перечня объектов КИИ.

 

Категория значимого объекта КИИ может быть изменена по мотивированному решению ФСТЭК России в рамках государственного контроля безопасности значимых объектов КИИ, в случае изменения самого объекта КИИ, а также в связи с реорганизацией субъекта КИИ (в том числе ликвидацией, изменением его организационно-правовой формы и т.д.).

 

 

Определение объектов критической информационной инфраструктуры

Проведение обследования на месте квалифицированными специалистами  является первоочередной задачей для определения принадлежности организации к субъекту КИИ.

 

Подробнее...

Проведение категорирования объектов критической информационной инфраструктуры

Индивидуальный подход к обеспечению безопасности объекта позволяет выявить наиболее эффективные механизмы устранения потенциальных нарушений безопасности Вашей информационной системы.

 

Подробнее...

Проведение независимой экспертизы выполнения работ по КИИ

По итогу проведения экспертизы готовится мотивированное экспертное заключение с ответами на вопросы, поставленные перед экспертами.

 

Подробнее...

Заявка на категорирование КИИ

Подключение к ГосСОПКА

Отправка формы…

На сервере произошла ошибка.

Заявка отправлена.

*нажимая кнопку "Отправить" вы принимаете

 Политику конфиденциальности

info@kategorirovanie-kii.ru

ООО "Аттестационный центр" 2018