Искать по:
21 декабря 2018
В данной заметке мы подведём итоги деятельности по реализации положений Федерального закона от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (далее — Закон) за 2018 год.
Если кратко, то работы идут, и достаточно активно. Теперь расскажем более подробно, кто что делал, и каких результатов добился.
ФСТЭК России ещё в конце прошлого года сформировала нормативную базу, необходимую для категорирования и обеспечения информационной безопасности объектов критической инфраструктуры (далее — КИИ), а в текущем году сосредоточила усилия на разъяснительной работе, гармонизации действовавших нормативных документов с новыми, разработанными в рамках реализации закона, а также приступила к обработке первых результатов категорирования КИИ.
Среди положительных моментов следует отметить усилия ФСТЭК России, направленные на формирование у участников процесса (потенциальных субъектов КИИ, организаций, оказывающих услуги в области защиты информации, и производителей соответствующих средств) понимания положений своей нормативной базы по категорированию и обеспечению информационной безопасности объектов КИИ. Это проявляется в следующем:
Узнать о мероприятиях, планируемых ФСТЭК России по тематике защиты КИИ, а также ознакомиться с информационными сообщениями и другими материалами о деятельности регулятора можно здесь.
Вместе с тем, ФСТЭК России видит следующие проблемные моменты:
Наиболее полно информация о деятельности ФСТЭК России по реализации Закона в 2018 году представлена в докладе заместителя начальника 2 управления ФСТЭК России Торбенко Е. Б., сделанном на «SOC-Форуме 2018».
Основным результатом, достигнутым ФСБ России, является активизация деятельности Национального координационного центра по компьютерным инцидентам (НКЦКИ, контакты для связи можно найти здесь), ключевой структуры по координации создания и сопровождения государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации — ГосСОПКА (более подробно ознакомиться с техническими аспектами деятельности НКЦКИ и некоторыми результатами его работы в 2018 году можно здесь, здесь и здесь). Однако, процесс формирования нормативной базы в зоне своей ответственности ФСБ России пока не завершён. Хотя представитель регулятора Качалин И. Ф. на том же «SOC-Форуме 2018» заверил, что это будет сделано в ближайшее время (подробно ситуация вокруг указанной нормативной базы была рассмотрена нами ранее).
К сожалению, на данный момент мы не располагаем какой-либо конкретной «историей успеха» в области категорирования/защиты КИИ, которую можно было бы привести в качестве примера для подражания. Надеемся, что такой пример появится в наступающем году, и «историй успеха» будет много. Тем не менее, можно смело утверждать, что соответствующая деятельность набирает обороты:
Подробнее см. нашу предыдущую заметку про «SOC-Форум 2018».
Даже поверхностный взгляд позволяет увидеть, что за 2018 год тематика исполнения Закона стала одной из наиболее популярной у блогеров, пишущих на тему информационной безопасности. Одним из показателей их активности является встреча группы таких блогеров с представителями ФСТЭК России во главе с В. С. Лютиковым, состоявшаяся 09.11.2018 г., на которой обсуждались наиболее часто задаваемые вопросы читателей (узнать поподробнее про данное мероприятие можно здесь и здесь).
Кроме официального интернет-сайта ФСТЭК России и государственной системы правовой информации, где доступны утверждённые нормативные документы ФСБ России по системе ГосСОПКА, появились ресурсы, агрегирующие доступные материалы о КИИ и системе ГосСОПКА (см. например, https://ics-cert.kaspersky.ru/away?url=http%3A%2F%2Fgossopka.ru&hs=70efdf2ec9b086079795c442636b55fb), а также тематические страницы интеграторов и производителей средств защиты. Примером может служить соответствующая страница «Лаборатории Касперского», на которой можно узнать актуальную информацию о предоставляемых продуктах и услугах, позволяющих реализовать положения Закона.
В заключение отметим, что ключевым мероприятием, на котором обсуждаются перспективы, проблемы и достижения по тематике КИИ, стал «SOC-Форум». Впервые эта конференция состоялась в 2016 году, собрав около 400 участников. В 2018 году «SOC-Форум» посетило уже более двух тысяч человек (подробнее см. нашу предыдущую заметку). Согласитесь, что довольно впечатляющий прирост за два года (порядка 400%)! Поэтому интересующимся рекомендуем внимательно отслеживать информацию о будущем мероприятии. Не пожалеете!
На этом пока — всё. Следующая заметка будет подготовлена после публикации новых утверждённых нормативных документов ФСБ России.
А сейчас — Удачи и с Новым 2019-м годом!
Принять и закрыть