Заказчики: Росморпорт ФГУП Подрядчики: ДиалогНаука Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)Дата проекта: 2017/12 — 2018/04
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Аутентификация
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Резервное копирование и хранение данных
Технология: ИБ - Средства шифрования
|
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила к лету 2018 года проект по предварительному категорированию объектов критической информационной инфраструктуры Северо-Западного бассейнового филиала ФГУП «Росморпорт» в соответствии с требованиями Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
ФГУП «Росморпорт» осуществляет свою деятельность в 65 морских портах, расположенных в 24 субъектах Российской Федерации, и является крупнейшим в России титульным владельцем объектов прибрежно-портовой инфраструктуры. Более 8 тысяч работников трудятся в центральном аппарате и 15 филиалах.
Одна из ключевых миссий предприятия – обеспечение безопасности мореплавания в акваториях морских портов и эффективная эксплуатация федерального имущества.
Летом 2017 года Государственная Дума приняла федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры» (КИИ), который вступил в действие 1 января 2018 года. Для определения категорий значимости каждого из объектов КИИ Филиала и выполнения требований Федерального закона № 187-ФЗ ФГУП «Росморпорт» обратилось к компании «ДиалогНаука», обладающей необходимыми компетенциями для оказания подобных услуг.
Услуги были оказаны в один этап и включали в себя сбор исходных данных об объектах КИИ Филиала, определение показателей критериев значимости и проведение на их основе предварительного категорирования объектов КИИ Филиала. Работы проводились на основе Постановления Правительства РФ № 127 от 08.02.2018 «Об утверждении Правил категорирования объектов КИИ РФ, а также перечня показателей критериев значимости объектов КИИ РФ и их значений».
В ходе проекта было проведено уточнение критических процессов, нарушение и/или прекращение функционирования которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям или негативным последствиям для обеспечения обороны страны, безопасности государства и правопорядка, выраженным в показателях критериев значимости. Также были уточнены объекты КИИ Филиала, которые обрабатывают информацию, необходимую для обеспечения выполнения критических процессов, и/или осуществляют управление, контроль или мониторинг критических процессов.Как защищать «поумневшие» промышленные сети: «Синоникс» на страже безопасного объединения изолированных сетей
После обоснования необходимости присвоения объектам КИИ Филиала одной из категорий значимости (или подтверждения отсутствия необходимости присвоения им одной из таких категорий) было проведено предварительное категорирование объектов КИИ Филиала.
По завершению проекта специалистами «ДиалогНауки» был подготовлен отчет о результатах аудита объектов КИИ филиала ФГУП «Росморпорт», содержащий:
- краткие сведения о субъекте КИИ;
- краткие сведения об объектах КИИ Филиала;
- обоснование необходимости присвоения объектам КИИ Филиала одной из категорий значимости или отсутствия необходимости присвоения им одной из таких категорий;
- предварительное категорирование объектов КИИ Филиала.