Услуги Центра Защиты Информации
Категорирование субъектов КИИ согласно ФЗ-187
ООО "Центр Защиты Информации": Полное сопровождение объектов КИИ в соответствии с законодательством
Критическая информационная инфраструктура: ключевые сферы регулирования
Согласно Федеральному закону № 187-ФЗ, к объектам КИИ относятся информационные системы, сети и автоматизированные системы управления, функционирующие в следующих отраслях:
- Здравоохранение и медицинская инфраструктура
- Научно-исследовательская деятельность
- Транспортная логистика и управление
- Телекоммуникации и связь
- Энергетический комплекс
- Банковский сектор и финансовые услуги
- ТЭК и нефтегазовая отрасль
- Ядерная энергетика
- Оборонно-промышленный комплекс
- Космическая отрасль
- Горнодобывающая и тяжелая промышленность
Важно: Сети электросвязи, обеспечивающие взаимодействие между объектами КИИ, также подпадают под регулирование.
Процедура категорирования объектов КИИ
Что подлежит категорированию?
Объекты КИИ, участвующие в управлении:
- Технологическими процессами
- Производственными операциями
- Финансово-экономической деятельностью
- Иными критически важными функциями
Этапы категорирования:
1. Определение значимости объекта (3 категории)
2. Анализ соответствия критериям ФСТЭК
3. Подготовка отчетной документации
4. Внесение в реестр значимых объектов КИИ
Состав обязательных сведений для реестра:
- Полные реквизиты объекта и субъекта КИИ
- Данные о сетевом взаимодействии
- Информация об эксплуатирующей организации
- Присвоенная категория значимости
- Перечень используемого ПО и технических средств
- Применяемые меры защиты
Сроки: Результаты категорирования должны быть направлены в ФСТЭК в течение 10 рабочих дней после завершения процедуры.
Нормативная база по КИИ
Основные регулирующие документы:
1. Федеральный закон № 187-ФЗ от 26.07.2017
2. Постановление Правительства № 127 от 08.02.2018
3. Приказ ФСТЭК № 227 от 06.12.2017
4. Приказ ФСТЭК № 235 от 21.12.2017
5. Приказ ФСТЭК № 239 от 25.12.2017
(Полный перечень включает 19 нормативных актов - доступен по запросу)*
Комплекс услуг ООО "Центр Защиты Информации"
1. Полный аудит КИИ
- Инвентаризация объектов
- Анализ соответствия требованиям
- Разработка рекомендаций
2. Категорирование
- Определение значимости
- Подготовка отчетных документов
- Сопровождение при внесении в реестр
3. Проектирование систем защиты
- Разработка технических решений
- Создание проектной документации
- Подбор сертифицированных СЗИ
4. Организационные меры
- Разработка регламентов
- Подготовка приказов и положений
- Обучение персонала
Результат сотрудничества:
- Полное соответствие требованиям законодательства
- Минимизация рисков штрафных санкций
- Гарантированная защита критической инфраструктуры
- Снижение операционных рисков
Для получения консультации или проведения аудита свяжитесь с нашими специалистами.