С принятием закона о безопасности критической информационной инфраструктуры (КИИ) и соответствующих нормативных актов у многих специалистов возникает множество вопросов. Особенно непонятно, как ФСТЭК взаимодействует с субъектами КИИ и какую роль выполняет в профилактике инцидентов информационной безопасности. Иногда складывается впечатление, что регулятор «не реагирует» на сообщения о кибератаках, а требования в приказах и положениях кажутся расплывчатыми. Разберёмся, как это работает на самом деле.
Инциденты информационной безопасности могут возникать как из-за внешних атак на системы, подключённые к интернету или другим сетям, так и из-за внутренних нарушений — случайных или преднамеренных. Конечно, полностью исключить уязвимости невозможно, но применение рекомендованных ФСТЭК средств защиты информации, регулярное обновление программного обеспечения, контроль уязвимостей и периодический аудит (включая пентесты) позволяют поддерживать работоспособность объектов КИИ и минимизировать риски.
Статья по теме: Проверка защищённости ИБ с помощью пентестов
Основная функция ФСТЭК
ФСТЭК формирует рекомендации и методические документы, которые помогают субъектам КИИ организовать информационную безопасность объектов. Например, приказы № 235 и № 239 устанавливают требования к техническим и организационным мерам защиты информации на объектах критической инфраструктуры. Они детализируют, как оценивать угрозы, устранять уязвимости и внедрять эффективные средства защиты.
Фокус ФСТЭК направлен на профилактику: служба оценивает актуальные угрозы, ведёт реестр уязвимостей и разрабатывает рекомендации по предотвращению инцидентов. Инциденты на объектах КИИ не остаются без внимания — они используются для корректировки моделей угроз и оптимизации системы защиты.
Взаимодействие с ФСБ
ФСБ выполняет аналитическую функцию в сфере кибербезопасности КИИ. Служба собирает и обрабатывает сведения о компьютерных инцидентах, выявляет тенденции, источники угроз и способы реализации атак. Основные задачи ФСБ:
- анализ методов атак и ущерба, причиняемого объектам КИИ;
- разработка мер по обнаружению и предотвращению атак, а также по ликвидации их последствий;
- обобщение информации о кибератаках на объекты КИИ РФ и международные информационные системы, участвующие в совместных процессах;
- оперативное реагирование на сообщения о компьютерных инцидентах на объектах КИИ и передача сведений ФСТЭК для корректировки рекомендаций.
Иными словами, ФСБ занимается аналитикой и выявлением источников угроз, а также обменом информацией. Решение конкретных задач по защите ИС остаётся за специалистами организации — владельцами объектов КИИ. Для координации используется Национальный координационный центр по компьютерным инцидентам, куда субъекты КИИ обязаны сообщать обо всех происшествиях.
Действия ФСТЭК после получения информации о инциденте
После анализа данных ФСТЭК может:
- подтвердить, что меры приказов № 235 и № 239 соблюдены, а инцидент возник по причине внутренних ошибок или специфики эксплуатации объекта;
- рекомендовать корректировки и доработку мер безопасности в приказах с учётом новых видов угроз и выявленных уязвимостей.
Таким образом, ФСТЭК обеспечивает субъектов КИИ методическими рекомендациями и актуальной информацией об угрозах, а ФСБ выполняет аналитическую и координационную функцию. Специалисты организации самостоятельно внедряют меры защиты и поддерживают системы в актуальном состоянии, чтобы минимизировать риск компьютерных инцидентов.
Нужна помощь в организации защищённой системы и выполнении требований ФСТЭК при получении лицензии ФСТЭК для объекта КИИ? Мы поможем подготовить документы, внедрить защитные меры и оформить лицензию под ключ. Звоните!

