АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

29 июня 2023

Минэнерго предлагает проекты по кибербезопасности КИИ в ТЭК

Сразу две инициативы по повышению безопасности значимых объектов КИИ выдвинуло Минэнерго России. Предложения по безопасности КИИ опубликованы на портале проектов НПА.

Первый проект приказа направлен на установление требований, касаемых диспетчерских центров в электроэнергетике.

Требования включают мероприятия по обеспечению ИБ значимых объектов КИИ при дистанционном управлении объектами электроэнергетики.

Документ состоит из 17 пунктов, среди которых можно выделить:

  • Обеспечение защиты трафика с помощью технологии виртуальных локальных сетей и средств криптографической защиты информации. Технические решения по защите трафика разрабатываются владельцем объекта электроэнергетики и согласуются с диспетчерским центром, из которого организуется дистанционное управление.
  • Поддержка безопасности ПО и программно-аппаратных средств при дистанционном управлении.
  • В программно-технических комплексах и в сегментах технологических сетей связи, которые взаимодействуют с программно-техническими комплексами АСУ ТП, АСТУ и ГРАМ, должна будет обеспечена антивирусная защита с обновляемой базой сигнатур, целостность трафика, межсетевое экранирование.

Второй проект предлагает изменения в 256-ФЗ о безопасности объектов ТЭК.

В случае одобрения инициативы, субъекты ТЭК должны будут создать системы безопасности и проводить мероприятия по оценке защищенности от компьютерных атак в целях защиты объектов КИИ.

Субъекты ТЭК должны будут создать системы безопасности принадлежащих им объектов КИИ от неправомерного доступа и иных действий в отношении информации, обрабатываемыми такими объектами. Также субъекты будут обязаны обеспечивать функционирование таких систем безопасности.

В области обеспечения безопасности КИИ предлагается наделить Минэнерго России полномочиями:

  • Организация проведения оценки готовности субъектов ТЭК к противодействию целевым компьютерным атакам совместно с ФСТЭК России и ФСБ России.
  • Организация проведения обучения для повышения уровня подготовки и навыков специалистов, ответственных за обеспечение безопасности объектов КИИ, а также установление порядка проведения такого обучения по согласованию также с ФСТЭК России и ФСБ России.

Оба проекта доступны для внесения комментариев и предложений.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>