27/9/2024

Правительство РФ 19 сентября приняло постановление №1281 о внесении изменений в постановление правительства РФ от 8 февраля 2018 г. № 127. Последним ранее была определена процедура категорирования объектов критической информационной инфраструктуры (КИИ), которая действовала до сих пор. Нынешнее изменение этой процедуры состоит из трех пунктов:
Максим Фокин, Директор департамента сертификации и безопасной разработки ОС «МСВСфера» (входит в экосистему «Инферит», ГК Softline) ответил на вопросы журналиста TAdviser.
Этап формирования перечня объектов КИИ для категорирования был важен до тех пор, пока в стране формировались перечни типовых отраслевых объектов критической информационной инфраструктуры, функционирующих в различных сферах, установленных пунктом 8 статьи 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации».
К настоящему моменту такие перечни сформированы в полном объеме, и нет никакого смысла формировать перечни объектов для категорирования силами субъектов КИИ, т.к. этот процесс был достаточно тяжелым и непонятным для таких организаций.
При формировании перечней на местах многое зависело от компетенции специалистов, функционирующих в различных субъектах КИИ. Там, где компетенции были лучше, составлялись более или менее вменяемые перечни объектов. Где компетенции были пониже, там и результат получали соответствующий. В результате выполнения данного требования организации (субъекты КИИ) зачастую формировали избыточные перечни объектов КИИ, также нередко забывая добавлять в эти перечни реально важные для государства объекты.
Теперь нет необходимости заниматься данной работой. Можно взять готовые перечни типовых отраслевых объектов КИИ и соотнести с объектам своей организации, что позволит однозначно идентифицировать все объекты КИИ в организациях. Это позволит сократить на порядок время работы по категорированию объектов КИИ, разгрузить регулятора, сократить расходы организаций на обеспечение безопасности избыточных объектов, а также обеспечить защиту необходимых для государства объектов КИИ.
Сам процесс для субъектов КИИ и регулятора сильно упростится, что должно благотворно повлиять на обеспечение безопасности реально важных для страны объектов КИИ.
На тему сокращения сроков ответить пока не представляется возможным. Всё зависит от того, как будет выстраиваться работа по категорированию объектов КИИ. Лучше подождать разъяснений от ФСТЭК России. Когда мы их получим, станет понятно, какой теперь срок будут выдавать субъектам КИИ на категорирование таких объектов.
Да, насколько я понимаю, в этом и была главная задумка. Теперь не нужно в каждом конкретном субъекте КИИ своими силами сводить свои критические процессы с системами и пытаться понять, какие из систем отнести к объектам КИИ.
Достаточно взять утвержденные перечни типовых отраслевых объектов КИИ и сопоставить их с системами, реализующими критические процессы в субъекте КИИ. Если видите соответствие, значит, ваша система является объектом КИИ, и её нужно категорировать и защищать.
По самому же процессу согласования объектов КИИ с регулятором необходимо дождаться разъяснений ФСТЭК России.


В 40-х годах прошлого века человечество только начинало использовать первые ракеты для полетов в космос. Сегодня 3D-принтеры печатают детали для спутников прямо в космосе, а искусственный интеллект анализирует данные с телескопов и предупреждает о космических угрозах. Как технологии помогают осваивать космос, Валерия Стопичева рассказала в статье спецпроекта "Инферит" и "Компьютерра" - История ИТ. Космос.


Универсальные облачные решения формально подходят для любого бизнеса. Однако, в некоторых отраслях важно соблюдение особых требований — например, сертификации, соответствия ГОСТам, различным нормативам регуляторов, возможности интеграции со специализированным программным обеспечением и устройствами. Подробно тему отраслевых облаков раскрыл Виталий Ранн, директор по продукту «Инферит Облако».


Искусственный интеллект стал ключевым элементом реального мира, проник в каждую сферу нашей жизни. Мировые ИТ-лидеры уверены, что человечество ожидает глобальная перестройка: искусственный интеллект изменит привычный мир. Масштабные увольнения (например, переводчиков из Duolingo) и забастовки сценаристов мы уже видим. И пока одни боятся потерять работу, другие переходят на сторону алгоритмов и начинают их обучать, понимая, что сопротивление абсолютно бессмысленно. Погрузимся в видение будущего многоликого ИИ - от конкретных технологических решений до глобальных философских и этических проблем, связанных с прогрессом в области ИИ.