Фрагмент для ознакомления
2
Введение
Актуальность исследования. В настоящее время привлекает внимание вопрос об анализе изучения политики государства в сфере информационных технологий на развитие российского общества. Происходит переход к массовым коммуникациям при взаимодействии власти на разных уровнях. Это ставит задачу комплексного изучения защиты информационной инфраструктуры.
К компаниям с критической информационной инфраструктурой могут относиться организации, работающие в сфере здравоохранения, науки, транспорта, связи, энергетики, других сфер банковского и финансового рынков, топливно-энергетического комплекса, атомной энергетики, обороны, ракетно-космической отрасли. , горнодобывающей, металлургической и химической промышленности, российские юридические лица и(или)индивидуальные предприниматели, обеспечивающие взаимодействие этих систем или сетей.
Объектом исследования выступает защита объектов критической информационной инфраструктуры (КИИ) на примере АО «КОМЗ»
Предметом курсовой работы выступают порядок защиты объектов критической информационной инфраструктуры (КИИ) на примере АО «КОМЗ»
Цель работы состоит в анализе порядка защиты защита объектов критической информационной инфраструктуры (КИИ) на примере АО «КОМЗ».
Для достижения поставленной цели необходимо решить ряд взаимосвязанных задач в соответствии с практическим заданием.
Методология исследования вкачает методы научного познания, анализа, синтеза¸ сравнительно правовой и формально-юридический метод.
Глава 1 Теоретические сведения относительно ведения защиты объектов критической информационной инфраструктуры в Российской Федерации
1.1 Понятие объектов критической информационной инфраструктуры
Критическая информационная инфраструктура (КИИ) — это информационные системы, информационные и телекоммуникационные сети, автоматизированные системы управления, а также телекоммуникационные сети, используемые для организации их взаимодействия.
Субъектами КИИ являются государственные органы и учреждения, юридические лица и индивидуальные предприниматели, владеющие информационными системами (ИС), информационно-телекоммуникационными сетями (ИТС) или автоматизированными системами управления (АСУ), работающими в одной из следующих сфер:
Согласно Закону № 187-ФЗ к объектам критической информационной инфраструктуры относятся информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектами критической информационной инфраструктуры в одной из следующих сфер: здравоохранение, наука, транспорт, связь, энергетика, банки и другие организации финансового рынка, топливно-энергетического комплекса, атомной энергетики, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности.
Подмножеством всех объектов CII являются значимые объекты CII — те объекты, которым в результате категоризации присвоена одна из категорий значимости.
Чтобы определить, относится ли организация к субъекту важной информационной инфраструктуры, необходимо определить сферу деятельности предприятия.
Для определения сферы деятельности необходимо ознакомиться с кодом ОКВЭД, закрепленным за организацией в конфигурационном документе.
Каждая сфера деятельности имеет свой код, так сфера деятельности в медицинской сфере имеет код 86-й серии (85-й и т.д.) в сфере образования.
К компаниям с критической информационной инфраструктурой могут относиться организации, работающие в сфере здравоохранения, науки, транспорта, связи, энергетики, других сфер банковского и финансового рынков, топливно-энергетического комплекса, атомной энергетики, обороны, ракетно-космической отрасли. , горнодобывающей, металлургической и химической промышленности, российские юридические лица и(или)индивидуальные предприниматели, обеспечивающие взаимодействие этих систем или сетей.
В случае наличия лицензии или иного разрешения на вышеуказанный вид деятельности можно сделать вывод, что компания также является субъектом общества.
Теперь перейдем к третьему вопросу как обеспечить безопасность этого объекта?
На первом этапе необходимо классифицировать объекты, имеющие информационно-коммуникационную сеть.
-Определяем принадлежность нашей организации к субъекту защиты информации - выявляем процессы, происходящие в нашей организации: процессы управления,технологии,экономика и т.д.;
-В выявленном процессе необходимо выявить те процессы, которые важны в случае сбоя .
Для обеспечения безопасности должны быть разработаны и реализованы организационные и технические мероприятия, обеспечивающие безопасность критически важных объектов.
- Разработка моделей угроз и анализ угроз информационной безопасности
- Проектирование подсистем защиты информации; - разработка документов.
1.2 Нормативно-правовое обеспечение объектов КИИ
В соответствии с Законом № 187-ФЗ создаются объекты критической информационной инфраструктуры.
Правовое регулирование в сфере защиты интеллектуальной собственности:
Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»
Определяет основные принципы обеспечения безопасности, полномочия государственных органов, а также права, обязанности и ответственность субъектов КИИ. Он предусматривает категорирование объектов, ведение реестра значимых объектов, оценку состояния безопасности, государственный контроль и создание специальных систем безопасности.
Федеральный закон от 26 июля 2017 г. № 194-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации и статью 151 Уголовно-процессуального кодекса Российской Федерации в связи с принятием Федерального закона «О безопасности особо важных информационная инфраструктура РФ""
Дополняет Уголовный кодекс статьей 274.1, предусматривающей наказание за незаконное влияние на органы государственной власти Российской Федерации.
Федеральный закон от 26 июля 2017 г. № 193-ФЗ «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации»»
Вносит изменения в федеральные законы «О государственной тайне», «О связи» и «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора)».
Указ Президента Российской Федерации от 25 ноября 2017 г. № 569 «О внесении изменений в Положение о Федеральной службе по техническому и экспортному контролю...»
Наделяет ФСТЭК России полномочиями в области обеспечения безопасности информационных систем, включая функции государственного контроля.
Указ Президента Российской Федерации от 2 марта 2018 г. № 98 «О внесении изменений в перечень сведений, составляющих государственную тайну...»
Он классифицирует информацию о мерах безопасности CII и состоянии ее защиты от атак как государственную тайну. ФСБ России и ФСТЭК России назначены государственными органами, уполномоченными распоряжаться сведениями, составляющими государственную тайну.
Постановление Правительства Российской Федерации от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости критических объекты информационной инфраструктуры РФ и их ценности»
Устанавливает порядок и сроки отнесения объектов ИКИ к определенной категории.
Постановление Правительства Российской Федерации от 17 февраля 2018 г. № 162 «Об утверждении Правил осуществления государственного контроля в области обеспечения безопасности важных объектов критической информационной инфраструктуры Российской Федерации»
Определяет правила проведения плановых и внеплановых проверок в области обеспечения безопасности значимых объектов КИИ.
Постановление Правительства Российской Федерации от 8 июня 2019 г. № 743 «Об утверждении Правил подготовки и использования ресурсов Единой телекоммуникационной сети Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры»
Устанавливает приоритет категорий сетей телекоммуникаций, которые могут быть использованы субъектами КИИ для обеспечения функционирования значимых объектов. Определяет обязанности оператора связи при подключении значимых объектов к сети связи общего пользования. Документ вступает в силу с 1 января 2020 года.
1.3 Правила категорирования объектов КИИ
Приказ ФСТЭК РОССИИ от 6 декабря 2017 г. № 227 «Об утверждении Порядка ведения Реестра значимых объектов критической информационной инфраструктуры Российской Федерации»
Определяет информацию о значимом объекте CII, необходимую для включения в реестр. Решение о включении в реестр принимается в течение 30 дней со дня получения ФСТЭК России сведений от субъекта КИИ.
Приказ ФСТЭК РОССИИ от 11 декабря 2017 г. № 229 «Об утверждении формы Акта проверки, составляемого по результатам государственного контроля в сфере обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации». Федерация"
Определяет форму акта по результатам проверки значимого объекта КИИ.
Приказ ФСТЭК России от 21 декабря 2017 г. № 235 «Об утверждении требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования»
Устанавливает требования к средствам охраны значимых объектов, программно-техническим средствам, документам обеспечения безопасности значимых объектов и функционирования системы безопасности.
Фрагмент для ознакомления
3
Список использованной литературы
1. Конституция Российской Федерации (принята всенародным голосованием 12.12.1993) // Российская газета. 2020. N 144
2. Федеральный закон от 26.07.2017 N 187-ФЗ (ред. от 10.07.2023) «О безопасности критической информационной инфраструктуры Российской Федерации» // Собрание законодательства РФ. 2017. № 31 (часть I) Ст. 4736
3. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 12.12.2023) «Об информации, информационных технологиях и о защите информации» //Собрание законодательства РФ.2006. N 31 (1 ч.), Ст. 3448.
4. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 06.02.2023) «О персональных данных»// Собрание законодательства РФ.-2006. -№ 31- (1 ч.).-Ст. 3451.
5. Федеральный закон от 6 июля 2016 г. № 374-ФЗ «О противодействии терроризму и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» № 374-ФЗ // Собрании законодательства РФ. 2016. № 28 Ст. 4558.
6. Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня конфиденциальной информации» (ред. от 13.07.2015) // Собрание законодательства РФ -1997.-№ 10.- Ст.-1127.
7. Постановление Правительства РФ от 8 февраля 2018 г. N 127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений" (ред.22.12.2022) //Собрание законодательства РФ. 2018 г. N 8. Ст. 1204
8. Методический документ «Методика оценки угроз безопасности информации» (утв. Федеральной службой по техническому и экспортному контролю 5 февраля 2021 г.). - 83 с.
9. Методический документ «Регламент включения информации об уязвимостях программного обеспечения и программно-аппаратных средств в банк данных угроз безопасности информации ФСТЭК России» (утв. Федеральной службой по техническому и экспортному контролю 26 июня 2018 г.). - 15 с.
10. Бачило, И. Л. Информационное право : учебник для академического бакалавриата М.: ЮРКОМПАНИ, 2017. – 292 с.
11. Васенин В., Шапченко К. Проблемы управления персональными данными // Открытые системы. 2019. № 9. С. 23-26.
12. Васенин В., Шапченко К. Проблемы управления персональными данными // Открытые системы. 2019. № 9. С. 23-26
13. Волчинская Е.К. Некоторые правовые проблемы применения Федерального закона о персональных данных // Персональные данные 2019. № 2. С. 56-61.
14. Гаврющенко А. П., Масленников А. В.. О методике определения актуальных угроз информационной безопасности с использованием БДУ ФСТЭК// Auditorium. 2022. № 2 (34) С. 37-43.
15. Гаврющенко А. П., Масленников А. В.. О методике определения актуальных угроз информационной безопасности с использованием БДУ ФСТЭК// Auditorium. 2022. № 2 (34) С.. 37-43.
16. Комментарий к Конституции Российской Федерации /под ред. В.Д. Зорькина, Л.В. Лазарева. – М.: Норма, 2010. – 512 с.
17. Королев, В. Н. Обеспечение безопасности субъекта критической информационной инфраструктуры // Молодой ученый. - 2021. -№ 20 (362). - С. 31-33.
18. Полякова Т.А. Химченко А.И. Актуальные организационно-правовые вопросы трансграничной передачи персональных // Прав. Журнал «Высшая школа экономики». 2018. № 1. С. 113- 116.
19. Стрельников В. Персональным данным - особую защиту //эж-ЮРИСТ. 2013-С. 6-8.
20. Ульянов В. Персональные данные в России 2018 // Information Security. Информационная безопасность. 2018. № 5. С. 22-25.