Обследование проведено с учетом изменений в процедуре и показателях критериев значимости, внесенных Постановлением Правительства от 20.12.2022 № 2360.
По результатам работ эксперты определили:
Важно отметить, что к КИИ относятся не только объекты промышленной инфраструктуры или топливно-энергетического комплекса, но и мобильные объекты, например, автоматизированные системы управления ледокола.
При формировании рекомендаций по построению системы защиты объектов КИИ атомного ледокола эксперты УЦСБ уделили особое внимание специфике деятельности субъекта КИИ. Решения, предложенные к реализации в перспективной системе защиты, учитывают изолированность объектов от сетей связи, возможное отсутствие связи с материком во время совершения длительных рейсов, ограничение на допустимое количество людей в экипаже, уникальность объектов и тесные договорные взаимоотношения субъекта КИИ с отечественными разработчиками в части обслуживания автоматизированных систем.
«Спасибо коллегам за проявленное доверие к нашей экспертизе. Подобные совместные проекты способствуют повышению уровня информационной безопасности объектов, функционирующих в критических отраслях российской экономики. Наши специалисты сформировали дорожную карту по повышению уровня информационной безопасности с учетом обязательных требований законодательства и особенностей объектов КИИ», – отметил региональный представитель УЦСБ Алексей Комаров.
Начальник отдела нормативно-технического обеспечения кибербезопасности АО «ВНИИАЭС» Илья Сидоров прокомментировал: «Такая совместная работа способствует повышению качества и всесторонней экспертизе при реализации подобных нетиповых проектов».
Ведущий специалист по защите информации Александр Ладыгин (представитель ФГУП «Атомфлот») поблагодарил рабочую группу: «Спасибо рабочей группе за экспертизу в части подготовки к категорированию таких специфичных объектов, как системы атомного ледокола. По результатам работ мы получили подробные и исчерпывающие документы. Эти результаты мы распространим на объекты КИИ других ледоколов. Также будут реализованы рекомендованные мероприятия по защите, чтобы обеспечить устойчивость и безопасность критической информационной инфраструктуры Российской Федерации».