Операторы должны регулярно проводить оценку рисков, анализируя потенциальные угрозы и уязвимости своих объектов
Защита объектов критической информационной инфраструктуры по ФЗ №187
КИИ включает в себя системные и технологические элементы, обеспечивающие выполнение ключевых функций в таких сферах, как энергетика, транспорт, связь, здравоохранение и финансовый сектор.
Защита объектов КИИ от угроз и рисков, связанных с кибератаками и несанкционированным доступом, становится важнейшей задачей для обеспечения национальной безопасности.
В России основным нормативно-правовым актом, регламентирующим защиту КИИ, является Федеральный закон №187 «О безопасности критической информационной инфраструктуры Российской Федерации», принятый в июле 2017 года. Этот закон определяет основные принципы и требования к безопасности объектов КИИ, содержательные меры по их защите, а также полномочия государственных органов и операторов КИИ.
Основные положения ФЗ №187
ФЗ №187 внедряет концепцию управления рисками, что подразумевает необходимость анализа угроз и уязвимостей, а также разработки соответствующих мер безопасности. Операторы КИИ обязаны создавать и внедрять системы защиты информации, проводить регулярные аудит и тестирование своих систем на предмет выявления и устранения уязвимостей.
Закон выделяет несколько ключевых требований к операторам КИИ:
Организации обязаны устанавливать процедуры для обнаружения инцидентов, реагирования на них и восстановления работы после инцидентов
Важным аспектом является подготовка и обучение сотрудников, что позволяет повысить уровень осведомленности о безопасности и методах защиты
Операторы КИИ должны взаимодействовать с федеральными органами власти, предоставляя информацию о состоянии безопасности, а также участвуя в государственных программах по защите КИИ
1С Продажа и Услуги