КИИ — это критическая информационная инфраструктура. Т. е. из определения видно, что значимость ее корректного функционирования велика, а сбои могут повлечь серьезные последствия.
На последнем хочу акцентировать внимание. Здесь речь идет о том, что инциденты ИБ могут повлечь причинение ущерба жизни и здоровью граждан, экологии, стабильности функционирования государства. Степень возможного ущерба в дальнейшем влияет и на категорию значимости.
Работа КИИ и ее ИБ влияет на жизни и здоровью граждан, экологии, стабильности функционирования государства. Имеет следующую значимость:
- Социальная значимость
- Политическая значимость
- Экономическая значимость
- Экологическая значимость
- Значимость для обороны страны
Изначально законодательство определило 13 значимых (ключевых) сфер, воздействие на ИС которых может с большей долей вероятности нанести тот самый ущерб.
Сама КИИ — это совокупность объектов (проще скажем, ИС), которые находятся в ведении субъекта КИИ.
Субъект КИИ — это лицо, которое имеет в своем ведении (владеет или арендует) объекты КИИ.
Объекты КИИ — это совокупность ИС, ИТКС и АСУ, которые автоматизирую бизнес- процессы Компании.
Это базовая терминология главного ФЗ № 187. Именно этот ФЗ регламентирует требования как к субъектам КИИ, так и к их объектам.
Этот же ФЗ определяет необходимость проведения категорирования объектов КИИ. То есть определения тех ИС, нарушение защищенности которых может привести к негативным последствиям.
Примерами объектов КИИ могут быть:
- В медицинской сфере — цифровые рентгены, КТ, МРТ аппараты.
- В банках — это система дистанционного банковского обслуживания.
- У фармакологических компаний такими ИС могут быть — системы по производству лекарств, учету сырья.
- У промышленных систем — это в первую очередь те ИС, которые отвечают за производственные процессы, нарушение и сбои, которые могут привести к человеческим и экологическим потерям.