2025 годОтвет: в
Методике оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры (далее – КИИ) Российской Федерации (далее – РФ), утвержденной ФСТЭК России 02.05.2024 (далее – Методика), оценивается минимально необходимый уровень защищенности от типовых актуальных угроз безопасности информации. Оценка показателя защищенности проводится в отношении всех информационных систем, автоматизированных систем управления, информационно-телекоммуникационных сетей и иных объектов информатизации, подлежащих защите в соответствии с нормативными правовыми актами РФ.
Так как в Методике отсутствует уточнение об оценке показателя состояния технической защиты объектов КИИ с различными вариантами обеспечения безопасности (в том числе, с разными категориями значимости), рассмотрим два предполагаемых варианта оценки показателя состояния защиты:
- проведение оценки для каждого объекта КИИ по отдельности, когда рассчитывается значение частных показателей защищенности для каждой системы индивидуально. Соответственно, в данном случае для каждого объекта КИИ определяется свое рассчитанное значение показателя защищенности. Например, для объекта КИИ № 1 показатель защищенности Кзи равняется 1, для объекта КИИ № 2 – 0,75;
- оценка показателя защищенности в совокупности для всех систем. При таком варианте проведения оценки важно отметить, что если в одной из систем какая-либо мера не реализована или реализована не в полном объеме, то, согласно Методике, соответствующему частному показателю присваивается значение 0.
- Результаты проведения оценки защищенности подлежат документированию в виде и по форме, определяемыми субъектом КИИ самостоятельно.