В зависимости от характерных объекту КИИ критериев и показателей значимости устанавливается одна из трех категорий. Критерии и показатели значимости приведены в Постановлении Правительства РФ от 08.02.2018 г. № 127 Об утверждении правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры РФ и их значений.
Категорирование объектов критической информационной инфраструктуры осуществляется с учетом данных о последствиях нарушения или прекращения функционирования данных инфраструктур. В качестве исходных данных, в соответствии с ПП РФ от 08.02.2018 № 127, используются материалы декларации промышленной безопасности, декларации безопасности гидротехнического сооружения, паспорта безопасности объекта и ряда других документов и материалов.
В ближайшее время должны быть утверждены Отраслевые особенности категорирования объектов критической информационной инфраструктуры в сферах топливно-энергетического комплекса и энергетики.
В соответствии с Отраслевыми особенностями категорирования объектов критической информационной инфраструктуры в сферах топливно-энергетического комплекса и энергетики помимо исходных данных согласно ПП РФ от 08.02.2018 № 127 рассматриваются:
- сведения о наличии резервирования (технологического (функционального) и (или) аппаратного) работы элементов энергосистемы, обеспечивающего сохранение ее надежности и способности выполнять функции по производству;
- наличие и надежность аварийного пульта управления, обеспечивающего оперативное отключение технологического и (или) производственного оборудования объекта, а также возможность оперативного перевода объекта на ручное управление или резервное оборудование в случае возникновения нештатных;
- сведения о наличии противоаварийных средств защиты реализованных без использования средств вычислительной техники;
- сведения о наличии независимого (выделенного) канала связи с диспетчерским пунктом.
По результатам анализа совокупности сведений и материалов определяются сценарии развития (возникновения) аварийных ситуаций вследствие возникновения компьютерного инцидента.
ООО «НТЦ «ТБ» в рамках решения задачи по обоснованию категорирования объектов КИИ проводит исследование по оценке влияния компьютерного инцидента на возникновение технологических инцидентов и аварий. При проведении данного исследования осуществляется анализ типовых угроз, выбор типовых сценариев компьютерных инцидентов, которые влияют на функционирование подсистем РСУ и ПАЗ и могут вызывать негативные отклонения в технологическом процессе. Проводится оценка влияния автоматических мер предотвращения отклонений технологических параметров, технических решений по архитектуре АСУ ТП, мер защиты от постороннего вмешательства, и иных проектных решений, связанных с механическими средствами защиты, конструктивными особенностями технологического оборудования, наличием независимых систем контроля, а также решений по снижению последствий в случае возникновения аварий, вызванных компьютерным инцидентом.
Более подробно об этом исследовании было доложено в рамках работы XXVIII Всероссийской научно-практической конференции «Актуальные проблемы Защиты и Безопасности» и отражено в научной статье, опубликованной в сборнике «Труды XXVIII Всероссийской научно-практической конференции «Актуальные проблемы Защиты и Безопасности». С аннотацией к статье Вы можете ознакомиться на сайте ООО «НТЦ «ТБ» или пройдя по ссылке.
