Какой могла бы быть дорожная карта повышения...

13
7 февраля 2017 Бизнес-консультант по безопасности Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ Алексей Лукацкий

Upload: aleksey-lukatskiy

Post on 12-Apr-2017

2.551 views

Category:

Law


2 download

TRANSCRIPT

Page 1: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

7 февраля 2017

Бизнес-консультант по безопасности

Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Алексей Лукацкий

Page 2: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

3 варианта развития ситуации

Рост защищенности

Все останется как есть

Схлопывание рынка

Page 3: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Кто будет отнесен к КИИ?

единообразия в терминологии в основных нормативных правовых актах –законопроекте о безопасности КИИ, основах госполитики в области безопасности АСУ ТП, приказе ФСТЭК №31 и документах МинЭнерго и МЧС

Отсутствие

Page 4: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Может ли все остаться как есть?

2006Законопроект «Об особенностях обеспечения информационной безопасности критически важных объектов информационной и телекоммуникационной инфраструктуры»

2012Законопроект «О внесении изменений в Федеральный закон«Об информации, информационных технологиях и о защите информации»»

2013Законопроект «О безопасности критической информационнойинфраструктуры Российской Федерации»

2016Законопроект «О безопасности критической информационнойинфраструктуры Российской Федерации»

Page 5: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Рынок кибербезопасности РФ2000+ интеграторов300+ производителей100+ аудиторов30+ образовательных центра40+ испытательных лаборатории9 органов по сертификации440+ органов по аттестации

Рынок кибербезопасности РФРынок кибербезопасности КИИ РФ20+ интеграторов15+ производителей7+ аудиторов3+ образовательных центра

10%

Page 6: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Безопасность ради безопасности

Отнесение сведений о мерах защиты информации на объектах КИИ к гостайне?

Page 7: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Кто находится на пересечении?

ГТ

Рыноккибербезопасности

АСУ ТП

Рынок кибербезопасности РФ

связанные с лицензией на работу со сведениями, составляющими гостайну• Персонал• Консалтинг• Технологии АСУ ТП• Технологии ИБ• Процессы

Ограничения

Page 8: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Зарубежноеоборудование

Вредоносные программы

Зарубежные средств защиты

информации

Зарубежные АСУ ТП

Подключение к Интернет

Подключение к зарубежным производителям

Внедрение Wi-Fi и

мобильности

Можно ли изолировать критическую инфраструктуру в рамках гостайны?

Интеграция с корпоративными

сетями

Page 9: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Третий сценарий

Потребностибизнеса

Требованиягосударства

Цифроваятрансформация

Критическаяинформационнаяинфраструктура

Page 10: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Дорожная картаГармонизация терминологии и НПАФСТЭК, МЧС, ФСБ, СовБез, МинЭнерго, Минтранс, Росатом, Минкомсвязь, ЦБ…

Координирующий органСвязь между различными отраслями

Государственно-частное партнерствоПартнерство, а не давление на бизнес и не диктовка требований

Разработка нормативной базы Подзаконные акты (Постановления Правительства, приказы и др.) и учет принятых НПА

. Государство

Page 11: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Дорожная картаУсиление ответственностиАдминистративная и уголовная ответственность

КатегорированиеЧеткие критерии и возможность владельцам КИИ самостоятельно себя категорировать

Гибкость применения СрЗИСтимулирование разработки отечественных СрЗИ и установление дополнительных требований к зарубежным СрЗИ

Требования к разработчикам КИИУстановка и контроль реализации требований по ИБ к разработчикам АСУ ТП и иных ИТ КИИ

. Государство

Page 12: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Дорожная картаПодготовка кадровПовышение квалификации и разработка ФГОС

От требований к рекомендациямМетодологическая помощь и отраслевые стандарты

Обмен информацией об угрозахВ том числе и с государством (ГосСОПКА) и международными организациями (ISAC/CERT)

Регулярный аудит и киберученияАнализ эффективности принятых мер и подготовка к действиям в нештатных ситуациях

. Бизнес

Page 13: Какой могла бы быть дорожная карта повышения защищенности КИИ в РФ

Спасибо[email protected]