Подключение объектов КИИ к сети Интернет

На прошлой неделе был опубликован проект Порядка согласования со Федеральной службой по техническому и экспортному контролю России подключения значимых объектов критической информационной инфраструктуры к сети Интернет (ССОП).

Сергей Борисов в своем блоге написал интересный комментарий относительно согласования. Согласование требуется далеко не всегда:

  • объект КИИ значимый
  • подключается именно к ССОП, а не к собственным / выделенным / арендованным каналам связи
  • при категорировании объекта КИИ не подавалось информации о наличие подключения
  • подключение к сети Интернет необходимо для обеспечения функционирования объекта КИИ, например:
    • управление, контроль за технологическим, производственным оборудованием (исполнительными устройствами)
    • доступ к информационным ресурсам
    • обеспечение информационного взаимодействия между территориально распределенными сегментами значимого объекта, либо между значимым объектом и иными системами (сетями)

Но если предположить, что в перспективе многие объекты будут использовать сеть Интернет хотя бы в качестве резервного канала, то процедура согласования может стать востребованной — пишет Сергей.

Стоит отметить, что на текущий момент данный приказ ФСТЭК России, единственный, где явно указаны требующиеся СЗИ, сертифицированные или прошедшие оценку соответствия.

CISOCLUB
Автор: CISOCLUB
Редакция CISOCLUB. Официальный аккаунт. CISOCLUB - информационный портал и профессиональное сообщество специалистов по информационной безопасности.
Комментарии: