Защита критической информационной инфраструктуры (КИИ) играет важную роль в обеспечении национальной безопасности государства. Аттестация объектов КИИ подтверждает, что информационная система (ИС) полностью соответствует установленным требованиям по защите данных и обеспечивает необходимый уровень информационной безопасности (ИБ).
Процедура представляет собой комплексную систему мероприятий по оценке защищенности стратегически важных активов страны. Она включает многоуровневую проверку технических средств защиты, анализ организационных мер безопасности, оценку соответствия требованиям регулирующих органов.
Конечной целью аттестации КИИ является обеспечение устойчивого функционирования объектов критической информационной инфраструктуры государства, защита от кибератак, предотвращение потенциальных угроз национальной безопасности.
При аттестации субъекты критической информационной инфраструктуры должны учитывать требования следующих нормативных документов:
В существующей нормативно-правовой базе в части необходимости проведения аттестации критической информационной инфраструктуры есть противоречия. В законе 187-ФЗ отсутствуют чёткие формулировки об обязательности аттестации объектов КИИ.
Более детальное разъяснение представлено в Приказе 239. Согласно документу, обязательная аттестация предусмотрена для объектов КИИ, относящихся к ГИС. В этом случае оценка защищенности КИИ должна проводиться в соответствии с требованиями Приказа 17.
Для остальных категорий объектов критической информационной инфраструктуры вопрос аттестации остается на усмотрение владельца КИИ. Это создает определенную гибкость, но одновременно может привести к различным подходам в обеспечении безопасности КИИ.
Проведение аттестационных мероприятий регулируется государством. Процедура основана на Приказе 77, который устанавливает методологию проверки систем безопасности критической информационной инфраструктуры, описывает технические аспекты проверки, регламентирует документальное оформление всех этапов процедуры.
Успех процедуры аттестации во многом зависит от профессионализма привлеченных специалистов. Право на проведение процедуры имеют организации, получившие лицензию ФСТЭК России по технической защите конфиденциальной информации. Это требование закреплено в Приказе 77. Наша компания обладает всеми необходимыми лицензиями и компетенциями для выполнения аттестационных работ на объектах КИИ.
Структура аттестации критической информационной инфраструктуры включает несколько последовательных стадий:
Согласно Приказу 239 только после получения аттестата соответствия организация может официально вводить объект критической информационной инфраструктуры эксплуатацию и использовать его для обработки защищаемой информации. Владелец должен обеспечить безопасность КИИ: анализировать угрозы, планировать мероприятия защиты и противодействия, реагировать на атаки, обучать персонал.
Аттестат выдается на весь срок эксплуатации при сохранении неизменности условий эксплуатации, технологического процесса обработки данных и системы защиты информации. Обязательным условием эксплуатации КИИ является периодическое подтверждение действия аттестата:
Защита критической информационной инфраструктуры - комплексная задача, требующая профессионального подхода и глубокой экспертизы. Наша организация является экспертом в сфере информационной безопасности, подтвержденный лицензиями ФСТЭК и ФСБ России.
Мы берем на себя полное сопровождение процесса аттестации КИИ. Это включает подготовку всей необходимой документации, проведение специальных исследований, внедрение технических средств защиты, обучение персонала.
Результатом нашей работы будет работающий объект критической информационной инфраструктуры с официальным аттестатом соответствия.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.