Операторы связи и банки задерживают исполнение закона о критической информационной инфраструктуре (КИИ). Об этом заявил заместитель директора Федеральной службы по техническому и экспортному контролю (ФСТЭК) Виталий Лютиков, выступая на «Инфофоруме» в Москве в четверг, 31 января. Он отметил, что только около 40 операторов предоставили во ФСТЭК сведения о «критичности» своих объектов, тогда как всего в России их около 10 тыс.
«В целом реализация положений закона «О безопасности критической информационной инфраструктуры» имеет положительную тенденцию. Но есть сложности методологического характера. Самый проблемный вопрос — это преднамеренное занижение субъектами критической инфраструктуры значимости своих объектов. Они стараются показать меньшие прогнозируемые последствия от компьютерных атак на инфраструктуру», — сказал Лютиков, добавив, что категорирование (определение степени значимости объекта) провели около 15% субъектов КИИ.
Закон «О безопасности критической информационной инфраструктуры» вступил в силу 1 января 2018 года. К объектам КИИ в нем отнесены сети и информационные системы госорганов, предприятий оборонной промышленности, транспорта, кредитно-финансовой сферы, энергетики, топливной и атомной промышленности и др. Владельцы критической инфраструктуры должны подключить свои объекты к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), созданной ФСБ по поручению президента.Как пояснили РБК представители «МегаФона» и «ВымпелКома» (бренд «Билайн»), эти компании составили перечни объектов критической информационной инфраструктуры и направили их во ФСТЭК. Теперь у компании есть год на то, чтобы присвоить каждому объекту определенную категорию, отметил представитель «МегаФона» Дмитрий Лукьянчиков. Представитель МТС Алексей Меркутов сообщил, что компания ведет работу по определению критических процессов и объектов. По его словам, владельцы КИИ ждут изменений в постановление правительства № 127, в котором описаны порядок и правила категорирования. В частности, должны быть изменены сроки этой работы. Представитель «Ростелекома» Андрей Поляков заявил, что оператор проводит весь необходимый перечень работ для категорирования объектов КИИ в установленные сроки.
Источник РБК на телекоммуникационном рынке обратил внимание на то, что операторам в отличие от других владельцев КИИ сложно выполнить требования о категорировании, поскольку речь идет «о колоссальном объеме инфраструктуры, которая более масштабна и распределена, чем даже у энергетических компаний».
Комментарии