sistbezop_032022

Page 23

Samojlova 7/14/22 9:56 PM Page 19

Особенности категорирования объектов КИИ обороннопромышленного комплекса В рамках этой статьи мы рассмотрим проведение категорирования объектов критической информационной инфраструктуры (КИИ) оборонно-промышленного комплекса (ОПК), подходы и методики, применяемые для различных предприятий промышленности, проблемные вопросы, существующие в данной предметной области, а также типовой процесс категорирования объектов КИИ ОПК

Юлия Самойлова Заместитель директора Департамента информационных технологий ФГУП "НПП "Гамма" январе 2018 г. вступил в действие федеральный закон № 187-фз "О безопасности критической информационной инфраструктуры" (далее 187-фз). начиная с 2013 г. данный законопроект обсуждался экспертами и вызывал множество вопросов относительно практической реализации выдвигаемых требований. Многие профильные специалисты приняли активное участие в разработке подходов и методологий проведения работ по данному направлению. Однако создание единой методологии до настоящего времени не завершено. Разнородность производственных процессов различных отраслей промышленности не позволяет создать единый подход к определению конкретных категорий.

В

Методика категорирования с учетом дополнительных критериев оценки на текущий момент самой эффективной является технология создания отраслевых методик, в которых появляется возможность учитывать дополнительные критерии оценки для конкретного производственного процесса, отрасли про-

мышленности или иных особенностей функционирования субъекта. Этот подход актуален в первую очередь для субъектов ОПК, которые представляют собой совокупность научно-исследовательских, испытательных организаций и производственных предприятий, выполняющих разработку, производство, хранение, постановку на вооружение военной и специальной техники, амуниции, боеприпасов и другой продукции преимущественно для вооруженных Сил Российской федерации и других государственных силовых структур. Обоснованность применения данной методики обусловлена проблемами категорирования, заключающимися в сложности процессов: 1) выявления критических процессов; 2) определения принадлежности субъекта к отраслям промышленности в рамках ОПК; 3) выявления обеспечивающих процессов объектов Кии и степени их влияния на него; 4) определения применимости и значений критериев значимости для объектов Кии. Специалистами Центра менеджмента компьютерных инцидентов фГУП "нПП "Гамма" в 2021 г. была разработана методика категорирования объектов Кии, учитывающая указанные выше особенности предприятий ОПК. на сегодняшний день методика продолжает совершенствоваться и дополняться на основании получаемого практического опыта.

Процесс категорирования Под категорированием понимается процесс установления соответствия объекта Кии критериям значимости и показателям их значений, присвоения ему одной из категорий значимости, проверки сведений о результатах ее присвоения. При этом категорируются только те объекты, которые на праве собственности принадлежат субъекту. из вышеуказанного очевидно, что процесс категорирования итерационен для субъекта. Это означает, что при добавлении нового производственного или иного процесса он должен повторяться. Кроме того, существует понятие проверки сведений о результатах присвоения категории, а именно мониторинга процесса категорирования объектов Кии, периодичность которого не определена, но может быть инициирована регулятором при необходимости. на рис. 1 представлен типовой процесс категорирования любого объекта Кии. При выполнении категорирования субъектов ОПК нами было принято решение учитывать, помимо ключевых нормативно-правовых актов, требования российских стандартов, которые определяют жизненный цикл создаваемой продукции, а именно ГОСТ Р 56135–2014 "национальный стандарт Российской федерации. Управление жизненным циклом продукции военного назначения. Общие положения" и ГОСТ Р 56136–2014 "национальный стандарт

Рис. 1. Процесс категорирования объектов КИИ www.secuteck.ru

июнь – июль 2022

СПЕЦПРОЕКТ ЦифРОвизаЦия ПРОизвОдСТв и бизнЕС-ПРОЦЕССОв

S E C U R I T Y A N D I T M A N A G E M E N T 19


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

Domestic passive optical-electronic infrared detectors: development history

16min
pages 128-134

Fire safety of museums and storages. Methodical developments. Part 2

3min
pages 126-127

Technical means of communication in transport

7min
pages 103-105

Thermal imaging cameras for industrial applications need to be used more widely

7min
pages 88-93

GOST R 59639–2021 comparative review

4min
page 125

How to replace foreign video surveillance systems? Migration to domestic solutions without loss

4min
pages 100-101

Chess of digitalization

3min
page 102

Public safety in the cognitive warfare age

7min
pages 108-111

Photography development in various ranges. What's next?

10min
pages 94-99

INSPECTION SYSTEMS Car inspection. Hidden technical means detection

7min
pages 118-121

"Childhood diseases" of russian cybersecurity solutions

10min
pages 80-81

Digital products for ensuring the functioning of energy sales companies in the wholesale electricity and power market

8min
pages 64-65

Unmanned vehicles: the evolution taking place before our eyes

3min
page 56

DATA CENTERS COVER STORY. ENGINEERING INFRASTRUCTURE, FIRE SAFETY. Expertise and products review Expert opinion. Russian data center market: time of opportunity

2min
pages 66-70

Internet of Things to ensure industrial safety of high-tech enterprises

4min
pages 62-63

High resolution IP PTZ Cameras

6min
pages 76-79

Domestic access control systems: how to build a reliable system

5min
pages 54-55

Registration and management of visitor flows: how do they work and why are they needed?

7min
pages 50-52

Trends and challenges in implementing IIoT Solutions

3min
page 41

Safety management in construction

8min
pages 38-40

Basic rules for protecting against DDoS attacks

4min
page 37

Digitalization is transforming the security concept

17min
pages 30-35

The intellectual field concept based on the Astrakhan gas condensate field

2min
pages 20-22

PRODUCTION AND BUSINESS PROCESSES DIGITALIZATION COVER STORY Effective digital transformation of retail and production

14min
pages 16-19

Expert opinion. Production and business processes digitalization

7min
pages 26-28

InfoWatch Traffic Monitor is a new generation DLP system based on AI

3min
page 29

Categorization features of сritical information infrastructure objects of the military-industrial complex

3min
pages 23-25

Crimean bridge safety

6min
pages 10-11

Platform for meaningful regular communications between developers, suppliers, regulators and customers

6min
pages 12-15
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.