В Infowatch рассказали о подходах и требованиях при выборе средств защиты объектов критической информационной инфраструктуры

Безопасность Стратегия безопасности Госрегулирование
мобильная версия

Ведущий эксперт направления «Защита АСУТП» ГК Infowatch Андрей Юршев рассказал о требованиях к выбору средств защиты для АСУТП и значимых объектов критической информационной инфраструктуры (КИИ). Андрей Юршев представил подробный анализ актуальной законодательной базы России в области защиты КИИ, требований к функционалу средств защиты информации и их совместимости с АСУТП. Эксперт рассмотрел ключевые положения ряда отраслевых нормативных документов, включая Федеральные законы № 256 «О безопасности объектов топливно-энергетического комплекса» и № 187 «О безопасности критической информационной инфраструктуры Российской Федерации», также Приказы ФСТЭК России № 31и № 235.

Эксперт ГК Infowatch отметил необходимость обоюдной ответственности за результаты создания систем защиты АСУТП как со стороны проектировщиков, так и заказчиков.

«Даже минимальные ошибки при внедрении средств защиты в АСУТП могут привести к авариям на производстве и значительному материальному ущербу. Кроме того, существует риск потери гарантии производителя АСУТП при установке на нее средств защиты без согласования такой возможности с производителем. Поэтому возможность применения каждого средства защиты в АСУТП требует отдельного исследования», — отметил Андрей Юршев.

Эксперт также рассказал о методике ГК Infowatch для оценки соответствия средств защиты информации для автоматизированных систем управления.