Обеспечение безопасности критической информационной инфраструктуры

В условиях возрастания новых вызовов и угроз в информационной сфере, обеспечение безопасности критической информационной инфраструктуры (далее - КИИ) становится приоритетной государственной задачей.

Энергетика, транспорт, здравоохранение, финансы все больше зависят от цифровых технологий. Сбой или атака на такие системы могут привести к катастрофическим последствиям. Злоумышленники постоянно совершенствуют технологии компьютерных атак на КИИ.

С принятием Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее - Федеральный закон №187-ФЗ) была создана правовая основа обеспечения устойчивого функционирования КИИ при проведении в отношении нее компьютерных атак.

Субъектами КИИ являются государственные органы, государственные учреждения, российские юридические лица и индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно - телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, государственной регистрации прав на недвижимое имущество, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно - космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем.

При этом субъекты КИИ в соответствии с установленными в законодательстве критериями значимости и показателями их значений, а также порядком осуществления категорирования присваивают одну из категорий значимости принадлежащим им на праве собственности, аренды или ином законном основании объектам критической информационной инфраструктуры, то есть информационным системам, информационно – телекоммуникационным сетям, автоматизированным системам управления.

Категории значимости объектов КИИ: 1) социальной значимости, 2) политической значимости, 3) экономической значимости, 4) экологической значимости, 5) значимости объекта КИИ для обеспечения обороны страны, безопасности государства и правопорядка.