Категорирование КИИ в оборонке: новые требования к защите данных
Правительство России утвердило постановление о специфике категорирования объектов критической информационной инфраструктуры (КИИ) в сфере оборонной промышленности. По данным Digital Russia, документ устанавливает критерии и показатели значимости таких объектов, определяя порядок расчета их важности для национальной безопасности.
Что произошло
Постановление вводит четкую процедуру определения категории значимости каждого объекта КИИ в оборонном секторе. Это включает:
- Установление отраслевых признаков значимости;
- Определение порядка расчета показателей значимости;
- Присвоение объектам одной из трех категорий значимости (высокая, средняя, низкая);
- Учет особенностей функционирования конкретных объектов при расчете показателей.
Документ направлен на повышение уровня защиты информации и снижение рисков кибератак на стратегически важные объекты страны.
Почему это важно
Для организаций оборонного комплекса новый регламент означает необходимость пересмотра существующих мер по обеспечению информационной безопасности. Компании должны будут провести оценку своих информационных систем и инфраструктурных элементов согласно новым требованиям, чтобы правильно определить категорию значимости и принять соответствующие меры защиты.
Кроме того, изменения могут повлиять на поставщиков ИТ-решений и сервисов, работающих с предприятиями оборонной отрасли. Им потребуется адаптироваться под обновленные стандарты и обеспечить соответствие своей продукции и услуг требованиям постановления.
На практике это может означать дополнительные расходы на аудит, модернизацию оборудования и внедрение новых средств защиты информации. Для предприятий малого и среднего бизнеса, участвующих в цепочке поставок оборонных предприятий, такие нововведения потребуют дополнительных ресурсов и внимания к вопросам ИБ.
Что делать
Рекомендации для руководителей ИТ-подразделений и служб информационной безопасности включают следующие действия:
- Провести инвентаризацию всех используемых информационных систем и компонентов инфраструктуры, относящихся к КИИ;
- Оценить текущие уровни защищенности и сопоставить их с новыми требованиями;
- Обновить внутренние регламенты и процедуры управления безопасностью в соответствии с постановлением;
- Рассмотреть возможность использования отечественных решений, включенных в реестр Минцифры, для повышения уровня доверия и соответствия нормативным актам;
- Регулярно проводить обучение сотрудников правилам работы с конфиденциальными данными и мерам противодействия киберугрозам.
Важно отметить, что несоблюдение требований к категорированию и защите КИИ может привести к штрафам и другим санкциям со стороны регулирующих органов.
---
Источник: [D-Russia](https://d-russia.ru/pravitelstvo-opredelilo-osobennosti-kategorirovaniya-obektov-kii-v-oboronnoy-promyshlennosti.html)