Создано сегодня в 15:25
В РФ готовят методику оценки киберзащиты основных объектов инфраструктуры
Фото: Лидия Верещагина/ СенатИнформ
Федеральная служба по техническому и экспортному контролю (ФСТЭК) разработает методику оценки уровня защищенности объектов критической информационной инфраструктуры (КИИ). Согласно проекту постановления правительства, мониторинг достижения показателей будет проводиться не реже одного раза в полгода, пишут «Ведомости». Оценивать планируют информационные системы госорганов, фондов, госкорпораций, стратегических предприятий и системообразующих организаций. Речь идёт о защищённости самих компаний, а также объектов в отрасли и конкретных регионах. Результаты мониторинга будут отправлять в Совет безопасности.
Единая методика оценки защищённости объектов критической информационной инфраструктуры (КИИ) действительно необходима, отметил в беседе с «СенатИнформ» замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.
который разработала ФСТЭК, мониторинг достижения показателей будут проводить не реже раза в полгода
По словам сенатора, у организаций и сейчас есть обязанность обеспечивать безопасность, но не всегда понятно, по каким именно критериям оценивать результат. Новый подход ФСТЭК закрывает этот пробел: появляется единая система измеримых показателей. Это переводит тему киберзащиты из формального выполнения требований в плоскость реальной управляемости. При этом мониторинг выходит за рамки ведомственного процесса и становится вопросом национальной безопасности.
Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
Контроль со стороны Совета безопасности является верным решением. Речь идёт об объектах, от устойчивости которых напрямую зависят система государственного управления, энергетика, транспорт, связь, финансы и другие критически важные сферы
Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству
Парламентарий подчеркнул, что если новый порядок будет работать не как дополнительная отчётность, а как инструмент реальной оценки и последующих управленческих решений, он повысит защищённость объектов КИИ. «Уже сейчас ФСТЭК указывает, что при проверках значимых объектов КИИ выявлялось большое количество нарушений, причём часть из них могла влиять на штатное функционирование защищаемых систем, — отметил Артём Шейкин. — Это говорит о том, что вопрос внедрения единой методики действительно назрел». По его словам, смысл нововведения не просто в «усилении контроля», а в том, чтобы у государства и самих организаций появились единые правила и принципы оценки: где защита реально работает, а где есть отставание и нужны дополнительные меры.
Ранее сенатор положительно оценил возможность обучения нейросетей на основе госданных. Но при условии, что эти сведения смогут использовать только в строго регулируемом контуре, с понятным порядком допуска и обязательными мерами защиты.
Артём Шейкин также призывал переходить к проактивной и рискориентированной модели кибербезопасности, чтобы защититься от повреждений информсистем и утечек данных.
Председатель Совета Федерации Валентина Матвиенко говорила, что Минцифры следует оперативнее реагировать на вызовы и угрозы, а не вдогонку бежать за ситуацией, которая складывается с уровнем кибермошенничества и утечки персональных данных.





