2025 годОтвет: порядок создания системы безопасности значимых объектов критической информационной инфраструктуры (далее – КИИ, СБ ЗОКИИ) определяется разделом 2 (пп. 7-9) Требований по обеспечению безопасности значимых объектов КИИ Российской Федерации (далее – РФ), утвержденных
приказом ФСТЭК России от 25.12.2017 № 239 (далее – Требования по обеспечению безопасности значимых объектов КИИ). Опираясь на указанные требования, можно предложить следующую пошаговую последовательность действий при создании СБ ЗОКИИ:
- Формирование модели нарушителей и угроз безопасности информации (далее – УБИ):
- выявление уязвимостей значимого объекта КИИ на основе результатов обследования;
- определение негативных последствий, которые могут наступить от реализации (возникновения) УБИ;
- определение возможных объектов воздействия УБИ;
- оценка возможности реализации (возникновения) УБИ и определение их актуальности;
- формирования перечня актуальных УБИ;
- разработка модели нарушителей и УБИ.
2. Установление требований к обеспечению безопасности значимого объекта КИИ:
- определение категории значимости значимого объекта КИИ в соответствии с п. 8 Правил категорирования объектов КИИ РФ, утвержденных постановлением Правительства РФ от 08.02.2018 № 127 (далее – Правила категорирования);
- установление требований к СБ ЗОКИИ в техническом задании.
3. Разработка организационных и технических мер по обеспечению безопасности значимого объектаКИИ:
- проектирование СБ ЗОКИИ;
- разработка рабочей (эксплуатационной) документации на значимый объект КИИ (в части обеспечения его безопасности).
4. Внедрение организационных и технических мер по обеспечению безопасности значимого объекта КИИ и ввод его в действие:
- установка и настройка средств защиты информации, настройка программных и программно-аппаратных средств;
- разработка организационно-распорядительных документов, регламентирующих правила и процедуры обеспечения безопасности значимого объектаКИИ;
- внедрение организационных мер по обеспечению безопасности значимого объекта КИИ;
- предварительные испытания СБ ЗОКИИ;
- опытная эксплуатация СБ ЗОКИИ;
- анализ уязвимостей значимого объекта КИИ и принятие мер по их устранению;
- приемочные испытания СБ ЗОКИИ.
5. Ввод в действие СБ ЗОКИИ.
Обмен информацией об инцидентах информационной безопасности с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) и интеграция с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА).