Что говорит законодательство
Федеральный закон № 187-ФЗ устанавливает, что значимость объектов КИИ определяется исходя из последствий нарушения их функционирования, включая экономические последствия.
Конкретные экономические показатели закреплены в Методике определения значимости объектов КИИ, утверждённой приказом ФСТЭК России № 235. Методика предусматривает учёт следующих экономических показателей значимости:
-
размер возможного экономического ущерба, причиняемого нарушением функционирования объекта КИИ;
-
ущерб организациям и (или) экономике в результате остановки, деградации или нарушения процессов;
-
нарушение устойчивости экономической деятельности, включая срыв производственных, транспортных, энергетических и иных процессов;
-
масштаб экономических последствий — локальный, региональный или межрегиональный.
Для каждого показателя методикой установлены пороговые значения, соответствующие I, II и III категориям значимости.
Как это работает на практике
На практике комиссия субъекта КИИ:
-
определяет, какие экономические процессы обеспечивает объект КИИ;
-
оценивает возможные прямые и косвенные экономические потери при его отказе;
-
учитывает влияние на непрерывность деятельности, выполнение обязательств и устойчивость процессов;
-
сопоставляет рассчитанные значения с порогами методики ФСТЭК.
Важно:
-
учитываются последствия, а не вероятность инцидента;
-
расчёты выполняются по установленным показателям, без усреднений и субъективных оценок;
-
достижение порога по экономическим показателям может определить категорию значимости независимо от других групп показателей.
Выводы и рекомендации
При оценке значимости объектов КИИ применяются экономические показатели, отражающие возможный финансовый и хозяйственный ущерб от нарушения функционирования объекта. Эти показатели установлены методикой ФСТЭК и обязательны для анализа.
Рекомендуется:
-
учитывать как прямые, так и косвенные экономические последствия;
-
оценивать влияние отказа объекта на устойчивость процессов;
-
документально обосновывать расчёты по каждому экономическому показателю.
Корректный учёт экономических показателей обеспечивает объективное определение категории значимости объекта КИИ и соответствие требованиям 187-ФЗ.