КРЕДО-С

Защита критической информационной инфраструктуры

Полный комплекс работ по обеспечению безопасности КИИ согласно 187-ФЗ: категорирование объектов, создание системы защиты, подключение к ГосСОПКА, расчёт показателей состояния защищённости.

Услуга «Защита критической информационной инфраструктуры» от компании КРЕДО-С — лицензиата ФСТЭК и ФСБ России. Полный комплекс работ по обеспечению безопасности КИИ согласно 187-ФЗ: категорирование объектов, создание системы защиты, подключение к ГосСОПКА, расчёт показателей состояния защищённости. Категория: Аттестация и соответствие. Подразделение: Отдел информационной безопасности. КРЕДО-С — аккредитованная ИТ-компания с 1993 года, реализовала более 1000 проектов в 36 регионах России. Лицензии ФСТЭК и ФСБ. Сайт: 117fstec.credos.ru

Описание услуги

Защита критической информационной инфраструктуры — обязательная задача для субъектов КИИ, определённых Федеральным законом № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Нарушение работы объектов критической информационной инфраструктуры может привести к негативным последствиям для безопасности государства, жизни и здоровья людей, экологии и экономики. КРЕДО-С предоставляет полный комплекс услуг по обеспечению защиты критической информационной инфраструктуры — от категорирования объектов КИИ до подключения к ГосСОПКА и ежегодного расчёта показателя защищённости КЗИ.

Субъектами КИИ являются организации, функционирующие в сферах здравоохранения, науки, транспорта, связи, энергетики, банковской деятельности, топливно-энергетического комплекса, атомной промышленности, оборонной промышленности, ракетно-космической промышленности, горнодобывающей промышленности, металлургии и химической промышленности. Защита объектов критической информационной инфраструктуры регулируется 187-ФЗ, приказами ФСТЭК 235 и 239, а также приказом ФСТЭК №117 в части расчёта показателя защищённости.

Этапы обеспечения защиты критической информационной инфраструктуры:

Категорирование объектов КИИ — ключевой первый этап. Формируется комиссия по категорированию объектов КИИ, определяется перечень объектов КИИ, подлежащих категорированию. Проводится категорирование объектов КИИ по правилам категорирования, утверждённым Правительством РФ (постановление № 127).

Каждому объекту присваивается одна из трёх категорий значимости либо объект признаётся незначимым. Критерии категорирования объектов КИИ включают социальную значимость, политическую значимость, экономическую значимость, экологическую значимость и значимость для обеспечения обороны и безопасности. Результаты оформляются актом категорирования объекта КИИ и направляются в ФСТЭК России.

Проектирование системы безопасности — для значимых объектов КИИ разрабатываются меры по обеспечению безопасности согласно требованиям приказа ФСТЭК 239. Формируется перечень мер защиты: сегментирование сети, управление доступом, идентификация и аутентификация, антивирусная защита, обнаружение и предотвращение вторжений, регистрация событий безопасности, реагирование на инциденты. Для объектов с АСУ ТП дополнительно учитываются требования приказа ФСТЭК 31.

Внедрение средств защиты — создаётся система безопасности значимого объекта КИИ (ЗОКИИ). Внедряются сертифицированные средства защиты информации: межсетевые экраны (UserGate, Континент), средства обнаружения вторжений (ViPNet IDS), средства антивирусной защиты (Kaspersky, Dr.Web), средства от НСД (Secret Net Studio, Dallas Lock). Проводятся приёмочные испытания системы безопасности.

Подключение к ГосСОПКА — обязательное требование для значимых объектов КИИ. КРЕДО-С обеспечивает техническую интеграцию с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Настраивается передача данных об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ), организуется взаимодействие по установленным регламентам.

Испытания и приёмка системы безопасности — для каждого значимого объекта КИИ проводятся испытания средств защиты информации, подтверждающие реализацию мер по обеспечению безопасности в соответствии с присвоенной категорией значимости. Испытания системы безопасности значимого объекта КИИ (СБЗОКИИ) включают предварительные испытания, опытную эксплуатацию и приёмочные испытания. По результатам оформляются протокол приёмочных испытаний и акт о приёмке в эксплуатацию.

Разрабатывается паспорт системы обеспечения безопасности ЗОКИИ в соответствии с рекомендациями координационной рабочей группы ФСТЭК.

Расчёт показателя защищённости — производится расчёт показателя состояния защищённости значимого объекта КИИ (показатель защищённости КЗИ), который ежегодно предоставляется в ФСТЭК России в соответствии с приказом ФСТЭК России № 117. Калькулятор КЗИ на сайте 117fstec.credos.ru позволяет предварительно оценить значение показателя. Категорирование объектов КИИ ФСТЭК и последующий расчёт КЗИ — два обязательных процесса, результаты которых напрямую влияют на оценку состояния защищённости организации.

КРЕДО-С имеет лицензию ФСТЭК России на техническую защиту конфиденциальной информации и лицензию ФСБ на криптографию, собственный центр мониторинга для поддержки взаимодействия с ГосСОПКА и передачи данных в НКЦКИ. Более 33 лет на рынке информационной безопасности, успешно реализованы проекты по защите КИИ для предприятий энергетики, здравоохранения, транспорта, связи, банковской сферы, химической и горнодобывающей промышленности.

Что входит

  • Формирование комиссии и проведение категорирования объектов КИИ
  • Подготовка перечня объектов КИИ, подлежащих категорированию
  • Оформление актов категорирования и направление в ФСТЭК России
  • Проектирование системы безопасности значимых объектов КИИ по приказу ФСТЭК 239
  • Внедрение сертифицированных средств защиты информации
  • Подключение к ГосСОПКА и настройка взаимодействия с НКЦКИ
  • Расчёт показателя защищённости КЗИ по приказу ФСТЭК №117
  • Разработка организационно-распорядительной документации по безопасности КИИ

Результаты работы

Акт категорирования объектов критической информационной инфраструктуры
Перечень значимых объектов КИИ с присвоенными категориями
Модель угроз безопасности значимых объектов КИИ
Технический проект системы безопасности ЗОКИИ
Комплект организационно-распорядительной документации
Паспорт системы обеспечения безопасности ЗОКИИ
Протоколы приёмочных испытаний и акт о приёмке СБЗОКИИ в эксплуатацию
Отчёт о расчёте показателя защищённости КЗИ

Преимущества

Полное соответствие требованиям 187-ФЗ, приказов ФСТЭК 235 и 239

Опыт категорирования и защиты объектов КИИ всех категорий значимости

Собственный центр мониторинга для поддержки ГосСОПКА

Экспертиза в расчёте показателя защищённости КЗИ по приказу ФСТЭК №117

Сопровождение при взаимодействии с ФСТЭК и НКЦКИ

Проекты по этой услуге

Защита КИИ и АСУ ТП химического предприятия
Химическая промышленность
NDA
2022

Защита КИИ и АСУ ТП химического предприятия

Защита КИИЗащита АСУ ТП

Комплексная защита критической информационной инфраструктуры и АСУ ТП химического предприятия в соответствии с 187-ФЗ и приказом ФСТЭК России № 31.

  • Обеспечена защита промышленной сети предприятия согласно 187-ФЗ и приказу ФСТЭК № 31
  • Определён класс защищённости АСУ ТП, разработана модель угроз
  • Внедрены сертифицированные СЗИ: Kaspersky, Secret Net Studio, Check Point, «Кибер Бэкап»
Подробнее о проекте
Защита объектов КИИ международного аэропорта
Транспорт
NDA
2025

Защита объектов КИИ международного аэропорта

Защита КИИ

Актуализация категорий значимых объектов КИИ и разработка систем безопасности одного из крупнейших международных аэропортов Москвы.

  • Актуализированы сведения о категориях значимых объектов КИИ аэропорта с учётом текущих реалий ИБ
  • Разработана организационная и проектная документация на системы безопасности объектов КИИ
  • Заказчик получил готовую документацию для внедрения организационных и технических мер по обеспечению безопасности с учётом особенностей функционирования объектов КИИ
Подробнее о проекте
Защита КИИ и мониторинг ИБ предприятия энергетического машиностроения
Энергетическое машиностроение
NDA
2023

Защита КИИ и мониторинг ИБ предприятия энергетического машиностроения

Защита КИИКатегорирование объектов КИИ

Категорирование 7 объектов КИИ, внедрение SIEM и сканера защищённости на оборонно-промышленном предприятии энергетического машиностроения.

  • Проведено категорирование 7 объектов КИИ и спроектирована СБЗОКИИ в соответствии с 187-ФЗ
  • Внедрено 7 продуктов ИБ: SIEM KUMA, сканер RedCheck, решения UserGate и другие
  • Система непрерывно отслеживает события, выявляет аномалии и формирует оповещения на узлах значимых объектов КИИ
Подробнее о проекте

Другие услуги

Мониторинг и SOC

Мониторинг событий ИБ (SOC)

Круглосуточный мониторинг событий информационной безопасности на базе SIEM/XDR/EDR. Обнаружение инцидентов, анализ угроз, оперативное реагирование. Собственный SOC-центр КРЕДО-С.

  • Аудит ИТ-инфраструктуры и определение источников событий безопасности
  • Настройка централизованного сбора логов и интеграция с SIEM
  • Разработка корреляционных правил и моделей поведения
  • Круглосуточный мониторинг событий безопасности 24/7 аналитиками SOC
  • и ещё 4...
Подробнее
Техническая защита

Внедрение средств защиты информации

Поставка, установка и настройка сертифицированных средств защиты информации. Работа с решениями: Secret Net, Dallas Lock, ViPNet, Kaspersky, UserGate, С-Терра, Astra Linux и другими.

  • Подбор сертифицированных средств защиты информации из реестра ФСТЭК
  • Поставка оборудования, программных лицензий и сертификатов ФСТЭК
  • Проектирование архитектуры защиты и схем размещения СЗИ
  • Установка и первичная настройка средств защиты информации
  • и ещё 4...
Подробнее
Консалтинг и документы

Разработка документации по ИБ

Подготовка организационно-распорядительной документации по информационной безопасности: модели угроз, технические задания на СЗИ, политики безопасности, инструкции. Соответствие требованиям ФСТЭК, ФСБ, регуляторов.

  • Разработка модели угроз безопасности информационной системы
  • Формирование политики информационной безопасности организации
  • Подготовка полного комплекта организационно-распорядительной документации
  • Разработка технического задания на систему защиты информации
  • и ещё 4...
Подробнее

Часто задаваемые вопросы

Кто является субъектом КИИ?
Субъекты КИИ — организации в сферах здравоохранения, науки, транспорта, связи, энергетики, банковской деятельности, ТЭК, атомной, оборонной, ракетно-космической, горнодобывающей промышленности, металлургии и химической промышленности. Принадлежность определяется по ОКВЭД и лицензиям.
Что такое категорирование объектов КИИ?
Категорирование — обязательная процедура оценки значимости объектов КИИ по критериям социальной, политической, экономической и экологической значимости. Каждому объекту присваивается одна из трёх категорий значимости, либо он признаётся незначимым. Результаты направляются в ФСТЭК России.
Какие штрафы за невыполнение 187-ФЗ?
За непредоставление сведений о категорировании — штраф до 100 000 рублей. За нарушение требований по обеспечению безопасности значимых объектов КИИ — до 500 000 рублей. При инцидентах, повлёкших последствия, предусмотрена уголовная ответственность по ст. 274.1 УК РФ.
Как защита КИИ связана с приказом ФСТЭК №117?
Приказ ФСТЭК №117 устанавливает показатель состояния защищённости (КЗИ), который субъекты КИИ обязаны ежегодно рассчитывать и предоставлять в ФСТЭК. Значение КЗИ напрямую зависит от полноты реализации мер защиты значимых объектов КИИ.

Обсудить ваш проект

Рассчитайте класс защищённости онлайн или оставьте заявку для бесплатной консультации

Рассчитать КЗИ