Защита критической информационной инфраструктуры
Полный комплекс работ по обеспечению безопасности КИИ согласно 187-ФЗ: категорирование объектов, создание системы защиты, подключение к ГосСОПКА, расчёт показателей состояния защищённости.
Описание услуги
Защита критической информационной инфраструктуры — обязательная задача для субъектов КИИ, определённых Федеральным законом № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». Нарушение работы объектов критической информационной инфраструктуры может привести к негативным последствиям для безопасности государства, жизни и здоровья людей, экологии и экономики. КРЕДО-С предоставляет полный комплекс услуг по обеспечению защиты критической информационной инфраструктуры — от категорирования объектов КИИ до подключения к ГосСОПКА и ежегодного расчёта показателя защищённости КЗИ.
Субъектами КИИ являются организации, функционирующие в сферах здравоохранения, науки, транспорта, связи, энергетики, банковской деятельности, топливно-энергетического комплекса, атомной промышленности, оборонной промышленности, ракетно-космической промышленности, горнодобывающей промышленности, металлургии и химической промышленности. Защита объектов критической информационной инфраструктуры регулируется 187-ФЗ, приказами ФСТЭК 235 и 239, а также приказом ФСТЭК №117 в части расчёта показателя защищённости.
Этапы обеспечения защиты критической информационной инфраструктуры:
Категорирование объектов КИИ — ключевой первый этап. Формируется комиссия по категорированию объектов КИИ, определяется перечень объектов КИИ, подлежащих категорированию. Проводится категорирование объектов КИИ по правилам категорирования, утверждённым Правительством РФ (постановление № 127).
Каждому объекту присваивается одна из трёх категорий значимости либо объект признаётся незначимым. Критерии категорирования объектов КИИ включают социальную значимость, политическую значимость, экономическую значимость, экологическую значимость и значимость для обеспечения обороны и безопасности. Результаты оформляются актом категорирования объекта КИИ и направляются в ФСТЭК России.
Проектирование системы безопасности — для значимых объектов КИИ разрабатываются меры по обеспечению безопасности согласно требованиям приказа ФСТЭК 239. Формируется перечень мер защиты: сегментирование сети, управление доступом, идентификация и аутентификация, антивирусная защита, обнаружение и предотвращение вторжений, регистрация событий безопасности, реагирование на инциденты. Для объектов с АСУ ТП дополнительно учитываются требования приказа ФСТЭК 31.
Внедрение средств защиты — создаётся система безопасности значимого объекта КИИ (ЗОКИИ). Внедряются сертифицированные средства защиты информации: межсетевые экраны (UserGate, Континент), средства обнаружения вторжений (ViPNet IDS), средства антивирусной защиты (Kaspersky, Dr.Web), средства от НСД (Secret Net Studio, Dallas Lock). Проводятся приёмочные испытания системы безопасности.
Подключение к ГосСОПКА — обязательное требование для значимых объектов КИИ. КРЕДО-С обеспечивает техническую интеграцию с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Настраивается передача данных об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ), организуется взаимодействие по установленным регламентам.
Испытания и приёмка системы безопасности — для каждого значимого объекта КИИ проводятся испытания средств защиты информации, подтверждающие реализацию мер по обеспечению безопасности в соответствии с присвоенной категорией значимости. Испытания системы безопасности значимого объекта КИИ (СБЗОКИИ) включают предварительные испытания, опытную эксплуатацию и приёмочные испытания. По результатам оформляются протокол приёмочных испытаний и акт о приёмке в эксплуатацию.
Разрабатывается паспорт системы обеспечения безопасности ЗОКИИ в соответствии с рекомендациями координационной рабочей группы ФСТЭК.
Расчёт показателя защищённости — производится расчёт показателя состояния защищённости значимого объекта КИИ (показатель защищённости КЗИ), который ежегодно предоставляется в ФСТЭК России в соответствии с приказом ФСТЭК России № 117. Калькулятор КЗИ на сайте 117fstec.credos.ru позволяет предварительно оценить значение показателя. Категорирование объектов КИИ ФСТЭК и последующий расчёт КЗИ — два обязательных процесса, результаты которых напрямую влияют на оценку состояния защищённости организации.
КРЕДО-С имеет лицензию ФСТЭК России на техническую защиту конфиденциальной информации и лицензию ФСБ на криптографию, собственный центр мониторинга для поддержки взаимодействия с ГосСОПКА и передачи данных в НКЦКИ. Более 33 лет на рынке информационной безопасности, успешно реализованы проекты по защите КИИ для предприятий энергетики, здравоохранения, транспорта, связи, банковской сферы, химической и горнодобывающей промышленности.
Что входит
- Формирование комиссии и проведение категорирования объектов КИИ
- Подготовка перечня объектов КИИ, подлежащих категорированию
- Оформление актов категорирования и направление в ФСТЭК России
- Проектирование системы безопасности значимых объектов КИИ по приказу ФСТЭК 239
- Внедрение сертифицированных средств защиты информации
- Подключение к ГосСОПКА и настройка взаимодействия с НКЦКИ
- Расчёт показателя защищённости КЗИ по приказу ФСТЭК №117
- Разработка организационно-распорядительной документации по безопасности КИИ
Результаты работы
Преимущества
Полное соответствие требованиям 187-ФЗ, приказов ФСТЭК 235 и 239
Опыт категорирования и защиты объектов КИИ всех категорий значимости
Собственный центр мониторинга для поддержки ГосСОПКА
Экспертиза в расчёте показателя защищённости КЗИ по приказу ФСТЭК №117
Сопровождение при взаимодействии с ФСТЭК и НКЦКИ
Проекты по этой услуге

Защита КИИ и АСУ ТП химического предприятия
Комплексная защита критической информационной инфраструктуры и АСУ ТП химического предприятия в соответствии с 187-ФЗ и приказом ФСТЭК России № 31.
- Обеспечена защита промышленной сети предприятия согласно 187-ФЗ и приказу ФСТЭК № 31
- Определён класс защищённости АСУ ТП, разработана модель угроз
- Внедрены сертифицированные СЗИ: Kaspersky, Secret Net Studio, Check Point, «Кибер Бэкап»

Защита объектов КИИ международного аэропорта
Актуализация категорий значимых объектов КИИ и разработка систем безопасности одного из крупнейших международных аэропортов Москвы.
- Актуализированы сведения о категориях значимых объектов КИИ аэропорта с учётом текущих реалий ИБ
- Разработана организационная и проектная документация на системы безопасности объектов КИИ
- Заказчик получил готовую документацию для внедрения организационных и технических мер по обеспечению безопасности с учётом особенностей функционирования объектов КИИ

Защита КИИ и мониторинг ИБ предприятия энергетического машиностроения
Категорирование 7 объектов КИИ, внедрение SIEM и сканера защищённости на оборонно-промышленном предприятии энергетического машиностроения.
- Проведено категорирование 7 объектов КИИ и спроектирована СБЗОКИИ в соответствии с 187-ФЗ
- Внедрено 7 продуктов ИБ: SIEM KUMA, сканер RedCheck, решения UserGate и другие
- Система непрерывно отслеживает события, выявляет аномалии и формирует оповещения на узлах значимых объектов КИИ
Другие услуги
Мониторинг событий ИБ (SOC)
Круглосуточный мониторинг событий информационной безопасности на базе SIEM/XDR/EDR. Обнаружение инцидентов, анализ угроз, оперативное реагирование. Собственный SOC-центр КРЕДО-С.
- Аудит ИТ-инфраструктуры и определение источников событий безопасности
- Настройка централизованного сбора логов и интеграция с SIEM
- Разработка корреляционных правил и моделей поведения
- Круглосуточный мониторинг событий безопасности 24/7 аналитиками SOC
- и ещё 4...
Внедрение средств защиты информации
Поставка, установка и настройка сертифицированных средств защиты информации. Работа с решениями: Secret Net, Dallas Lock, ViPNet, Kaspersky, UserGate, С-Терра, Astra Linux и другими.
- Подбор сертифицированных средств защиты информации из реестра ФСТЭК
- Поставка оборудования, программных лицензий и сертификатов ФСТЭК
- Проектирование архитектуры защиты и схем размещения СЗИ
- Установка и первичная настройка средств защиты информации
- и ещё 4...
Разработка документации по ИБ
Подготовка организационно-распорядительной документации по информационной безопасности: модели угроз, технические задания на СЗИ, политики безопасности, инструкции. Соответствие требованиям ФСТЭК, ФСБ, регуляторов.
- Разработка модели угроз безопасности информационной системы
- Формирование политики информационной безопасности организации
- Подготовка полного комплекта организационно-распорядительной документации
- Разработка технического задания на систему защиты информации
- и ещё 4...
Часто задаваемые вопросы
Кто является субъектом КИИ?
Что такое категорирование объектов КИИ?
Какие штрафы за невыполнение 187-ФЗ?
Как защита КИИ связана с приказом ФСТЭК №117?
Обсудить ваш проект
Рассчитайте класс защищённости онлайн или оставьте заявку для бесплатной консультации