Основные приказы ФСТЭК, связанные с ФЗ № 187 о КИИ.

Коллеги, был сегодня на встрече в одной компании ОПК. Ощущения очень странные. Поэтому написал статью по проблематике. В статье попытался рассмотреть практические вопросы по реализации Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации» через призму подзаконных актов Федеральной службы по техническому и экспортному контролю (ФСТЭК России). Привел детальный анализ, основываясь на своем опыте, четырех ключевых приказов ФСТЭК (№ 227, 235, 236, 239), которые формируют единую нормативную базу для субъектов КИИ. В работе исследована иерархия документов: показано, как рамочные положения федерального закона конкретизируются в методиках категорирования, требованиях к ведению реестра значимых объектов, организационной структуре служб информационной безопасности и технических мерах защиты информации. Особое внимание уделил взаимосвязи данных нормативных актов с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА). Попытался выявить типичные ошибки при внедрении требований регулятора — от формального подхода к категорированию до выбора средств защиты без учета уровней защищенности. На основе проведенного анализа сформулировал практические рекомендации для организаций по инвентаризации систем, планированию бюджетов на информационную безопасность и интеграции с ГосСОПКА. А также сделал вывод о том, что соблюдение норм указанных приказов является необходимым условием обеспечения устойчивости экономики перед лицом современных киберугроз. Читать статью: http://obinfosec.ru/?p=164 #критическая информационная инфраструктура (КИИ), #ФСТЭК России, #кибербезопасность, #категорирование объектов, #реестр ЗОКИИ, #импортозамещение ПО, #АСУ ТП, #ГосСОПКА.