Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как учитывается масштаб последствий при определении категории значимости?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Масштаб последствий — один из ключевых факторов при определении категории значимости объекта КИИ. Он показывает, насколько широко и серьёзно может повлиять сбой системы: сколько людей будет затронуто, какие территории или отрасли пострадают и насколько значительным будет ущерб. Чем больше масштаб возможных последствий, тем выше категория значимости объекта.

Что говорит законодательство

В соответствии с Федеральным законом № 187-ФЗ и Методикой определения значимости объектов КИИ, утверждённой приказом ФСТЭК России № 235, при определении категории значимости учитываются:

  • количественные показатели последствий нарушения функционирования объекта;

  • территориальный охват последствий (локальный, региональный, межрегиональный и т.п.);

  • масштаб воздействия на население, экономику, окружающую среду или безопасность государства.

Методика устанавливает пороговые значения показателей, которые отражают именно масштаб и тяжесть последствий, а не причины или вероятность нарушения.

Как это работает на практике

На практике масштаб последствий учитывается следующим образом:

  • комиссия определяет, какое количество людей может быть затронуто нарушением работы объекта;

  • оценивается, на какую территорию распространяются последствия — в пределах одного объекта, населённого пункта, региона или нескольких регионов;

  • анализируется, приведёт ли сбой к локальным нарушениям или к системным последствиям для отрасли или государства;

  • полученные значения сопоставляются с порогами методики ФСТЭК.

Важно:

  • чем больше охват и глубина последствий, тем выше вероятность отнесения объекта к I категории;

  • масштаб последствий учитывается по каждому виду ущерба отдельно;

  • для присвоения высокой категории достаточно достижения соответствующего порога по одному показателю.

Выводы и рекомендации

Масштаб последствий напрямую влияет на категорию значимости объекта КИИ и отражает широту и тяжесть возможного ущерба. Именно через показатели масштаба методика ФСТЭК разграничивает I, II и III категории значимости.

Рекомендуется при категорировании тщательно анализировать охват и глубину последствий нарушения функционирования объекта, использовать только показатели и пороговые значения методики ФСТЭК и документально обосновывать расчёты. Недооценка масштаба последствий является одной из наиболее распространённых ошибок при определении категории значимости объекта КИИ.

Возникли трудности с категорированием КИИ?
Выявим объекты КИИ, проведем категорирование, разработаем полный пакет документации и проконсультируем по взаимодействию с органами.

Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки