15 августа 2023
Поделиться

Ошибки субъектов КИИ при категорировании

Эксперт AKTIV.CОNSULTING рассмотрел самые частые ошибки субъектов критической информационной инфраструктуры при проведении процедуры категорирования.
Ошибки субъектов КИИ при категорировании

В прошлом году в рамках отраслевого мониторинга по поручению Минпромторга на ряде предприятий проводилась оценка категорирования субъектов КИИ.

Как показывает практика, множество субъектов проводят процедуру категорирования не вполне корректно, и им требуется методическая помощь. Алексей Филиппов, методолог по ИБ AKTIV.CОNSULTING, обозначил самые частые ошибки субъектов КИИ:

  • отсутствие разработанных (зафиксированных документально) перечней процессов и критических процессов, на основе которых комиссия оценивает наличие объектов КИИ, подлежащих категорированию;
  • «утрата» разработанных документов по категорированию: субъекты не хранят старые версии документов, не ведут архивы;
  • нарушение сроков утверждения документов и их предоставления во ФСТЭК России;
  • пропуски в заполнении Актов и Сведений, а также наличие неточной или неактуальной на момент оценки информации.

Все эти недочеты являются нарушением и причиной снижения общего уровня оценки при отраслевом мониторинге.

Для группы специалистов аудита, проводящих отраслевой мониторинг субъектов КИИ, зачастую возникают проблемы с пропуском на территорию субъектов критической информационной инфраструктуры, т.к. процедуры согласования достаточно длительные.

Субъект КИИ часто относится предвзято к специалистам команды аудита, которых им приходится пускать в свою инфраструктуру и раскрывать свои внутренние проблемы и недочеты в рамках категорирования. Хотя это и есть основная цель аудиторов — выявить недостатки и дать методические рекомендации по устранению недочетов.

Законодательство в области КИИ существует уже давно, также проводится методическая работа в территориальных управлениях, министерствах и ведомствах, проблема освещается на форумах, в том числе представителями ФСТЭК России. Несмотря на это, многие организации все еще не считают себя субъектами КИИ, не спешат осуществлять категорирование, обеспечивать безопасность критической информационной инфраструктуры, а если и делают это, то скорее подчиняясь внешним требованиям.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию