01.01.2018 г. вступил в силу ФЗ № 187 «О безопасности критической информационной инфраструктуры РФ»

Федеральный закон распространяется не только на государственные учреждения и органы власти, но и на российские юридические лица.

Последствия невыполнения

Что будет, если не выполнить комплекс мер по обеспечению безопасности объектов КИИ?

Вы можете установить принадлежность к субъектам КИИ и провести категорирование, но это лишь часть комплекса мер и процедур по обеспечению безопасности объектов КИИ.

В случае «компьютерного инцидента», повлекшего ущерб критической информационной инфраструктуре, предусмотрена уголовная ответственность вплоть до лишения свободы на 10 лет. 

Чем опасно невыполнение всего комплекса мер?

Инциденты с КИИ могут приводить к большим финансовым потерям, остановке производства и серьезным репутационным рискам.

Проверить
принадлежность

Как определить принадлежность к субъекту КИИ?

1 шаг

В первую очередь необходимо проанализировать уставные документы компании: Устав (Положение), ЕГРЮЛ и документы, дающие разрешение на осуществление определенных видов деятельности (лицензии).

2 шаг

Далее определить, какие виды деятельности характерны для указанной компании, а затем, при помощи ОКВЭД определить сферу ее функционирования сверившись с перечнем из п. 8 ст. 2 187-ФЗ.

3 шаг

Если не обнаружили принадлежности своей организации к субъектам КИИ, вы также должны убедиться, что эксплуатируемая вашей организацией информационные системы(ИС)/информационно-телекоммуникационные системы(ИТКС)/автоматизированные системы управления (АСУ) не функционирует в указанных в п. 8 ст. 2 187-ФЗ. сферах. При этом при анализе ОКВЭД необходимо учитывать все виды деятельности предприятия (основные и дополнительные).

Чтобы снизить правовые риски, узнайте, принадлежит ли ваша организация к субъектам КИИ

Проверить
принадлежность

Определили принадлежность к субъекту КИИ. Что дальше?

1 этап



Провести категорирование своих ИС/ИТКС/АСУ и определить их принадлежность к объектам КИИ в соответствии всё с тем же п. 8 ст. 2 187-ФЗ.

2 этап



Из полученного перечня объектов выделить значимые объекты КИИ и присвоить им определенные категории значимости.

3 этап



Перечень объектов КИИ направляется во ФСТЭК России.Формируются модели угроз безопасности для КИИ в соответствии со ФСТЭК России.

Узнайте, принадлежит ли организация к субъекту КИИ

Проверить
принадлежность

Что дальше?

Закажите услугу по категорированию КИИ