КИИ
Также: критическая информационная инфраструктура, КИИ закон, безопасность КИИ, субъект КИИ, объект КИИ
КИИ - категория информационных систем и сетей, которые обслуживают стратегически важные отрасли России и защищены отдельным законом. Федеральный закон 187-ФЗ, принятый в 2017 году, обязывает владельцев таких систем - субъектов КИИ - категорировать объекты по значимости, подключиться к государственной системе обнаружения атак ГосСОПКА и выполнять требования по защите. Закон охватывает энергетику, здравоохранение, транспорт, банки и связь.
Статьи с этим термином · 80
- YADRO Vegman N110 vs Dell PowerEdge: бенчмарк при импортозамещении железа · 15 декабря 2022
- MinIO self-hosted: строим S3-совместимое хранилище для нескольких клиентов и разбираемся с erasure coding · 6 декабря 2022
- GitOps без GitHub: Flux v2 OCI + Harbor на отечественной инфраструктуре · 24 ноября 2022
- Postmortem OpenSSL 3: три сервера, про которые все забыли, и почему SBOM теперь обязателен · 22 ноября 2022
- MaxPatrol SIEM vs Splunk: как мы переносили правила и что из этого вышло · 8 ноября 2022
- Альт Сервер P10 с сертификатом ФСТЭК 4-го уровня доверия: разворачиваем у клиента с требованием · 6 октября 2022
- SBOM и импортозамещение: аудит зависимостей с Syft и Grype на отечественных дистрибутивах · 27 сентября 2022
- HashiCorp Vault в российском контексте: что реально угрожает, а что - паника · 25 августа 2022
- Альт P10 на рабочих местах: переводим бухгалтерию и юристов с Windows 10 · 26 июля 2022
- Категорирование объектов КИИ в 2022: три клиента, типичные ошибки первичного заполнения · 21 июля 2022
- VMware лицензии истекают: строим дорожную карту для клиентов в Q4 2022 · 14 июля 2022
- zVirt vs oVirt: выбираем платформу виртуализации вместо VMware vSphere · 12 июля 2022
- Импортозамещение ОС: итоги H1 2022 - сколько клиентов перевели, где застряли · 5 июля 2022
- Итоги первого полугодия 2022: уход вендоров, Указ №250, импортозамещение - первые системные выводы · 28 июня 2022
- Три месяца без вендоров: ретроспектива замен, обходных путей и честная карта заглушек · 3 июня 2022
- Указ №250 на практике: как выстроить функцию ИБ - своё подразделение, MSSP или аккредитация · 3 мая 2022
- Указ №250: кого назначить ответственным за ИБ в субъектах КИИ и что это значит на практике · 29 апреля 2022
- ФСТЭК ускоряет сроки импортозамещения для КИИ: что это значит на практике · 15 апреля 2022
- РЕД ОС 7.3: тестируем RHEL-совместимый дистрибутив для КИИ параллельно с Astra Linux · 5 апреля 2022
- Astra Linux SE 2.7: первые пилоты на рабочих местах и реальность интеграции с AD · 1 апреля 2022
- Импортозамещение ОС: матрица приоритетов для КИИ после рекомендаций Минцифры и ФСТЭК · 29 марта 2022
- Параллельный импорт IT-оборудования: легально, но с нюансами · 15 марта 2022
- Методика экспресс-аудита зарубежного стека для субъектов КИИ · 1 февраля 2022
- AlmaLinux 8.5 vs Rocky Linux 8.5: выбираем корпоративный стандарт после CentOS 8 EOL · 11 января 2022
- КИИ-2021: итоги года по категорированию - 6 прошли, двое с предписаниями · 22 декабря 2021
- Готовим клиента к плановой проверке ФСТЭК по КИИ: комплект документов и типичные замечания · 3 ноября 2021
- Методичка ФСТЭК по импортозамещению в КИИ: разбираем критерии и приоритеты · 13 октября 2021
- КИИ: дедлайн 1 января 2022 и типичные ошибки в актах категорирования · 23 августа 2021
- Итоги H1 2021: конец CentOS, ransomware на трубопроводах, supply-chain как новая норма · 29 июня 2021
- КИИ: практика категорирования в 2021 - что ФСТЭК видит как типичные ошибки · 17 июня 2021
- Cilium вместо Flannel: Network Policy на L7 для микросегментации под требования КИИ · 20 мая 2021
- OT/IT-сегментация: что спрашивают клиенты после Colonial Pipeline · 13 мая 2021
- Ransomware: платить или не платить выкуп · 8 мая 2021
- Zero Trust и КИИ: где концепция накладывается на приказ 239 · 23 марта 2021
- MaxPatrol SIEM, RuSIEM, KUMA: сравниваем отечественные системы мониторинга для госзаказчика · 24 декабря 2020
- Pre-audit КИИ: сверяем реестр с реальностью до прихода ФСТЭК · 15 октября 2020
- Категорирование КИИ на практике: 340 систем, Приказ №236 и живой чеклист · 24 августа 2020
- ФСТЭК про КИИ на удалёнке: методические рекомендации и что с ними делать · 19 июня 2020
- ГосСОПКА на удалёнке: как субъект КИИ обеспечивает нотификацию инцидентов когда все дома · 29 мая 2020
- DMZ для удалённых: как уменьшить blast radius когда VPN-шлюз скомпрометирован · 22 мая 2020
- Astra Linux SE на рабочих станциях ЗОКИИ: пилот, несовместимости, план перехода · 19 мая 2020
- PAM на удалёнке: когда привилегированный доступ стал слепой зоной · 15 мая 2020
- Приказ ФСТЭК №239: заканчиваем комплект документов для значимого объекта КИИ · 25 февраля 2020
- SD-WAN против MPLS: клиент с 15 филиалами просит пересмотреть схему WAN · 28 января 2020
- Приказ ФСТЭК №235 и СОБ в финансовом секторе: где заканчивается ИТ и начинается ИБ · 30 октября 2019
- SIEM для КИИ: два набора правил корреляции - под ФСТЭК и под ГосСОПКА · 18 сентября 2019
- Итоги первого полугодия 2019: GitOps у пяти заказчиков, BlueKeep как стресс-тест и Terraform 0.12 как новый стандарт · 30 июня 2019
- План на 2019: GitOps для Kubernetes, завершение КИИ-категорирования и пилот на Astra Linux · 24 декабря 2018
- Приказ ФСТЭК №235 на практике: СОБ КИИ, сертифицированные СЗИ и западные SIEM · 5 декабря 2018
- SIEM, корреляция и ГосСОПКА: первые попытки настроить передачу инцидентов · 14 ноября 2018
- План защиты значимого объекта КИИ: типовая структура по Приказу №239 и связь с ISO 27001 · 17 октября 2018
- Реестр отечественного ПО: 5000 продуктов - это много или мало? · 10 октября 2018
- Категорирование КИИ на практике: первый завершённый проект и что нас удивило · 1 августа 2018
- Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ · 4 июля 2018
- Итоги первого полугодия 2018: Meltdown/Spectre, КИИ, GDPR и блокировки · 22 июня 2018
- IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства · 15 июня 2018
- SIEM под КИИ: корреляционные правила для ГосСОПКА и каталог индикаторов компрометации · 11 мая 2018
- Реестр отечественного ПО: что появилось в СУБД и ОС для госсектора · 13 апреля 2018
- КИИ на практике: как определить категорию значимости объекта в энергетике · 2 марта 2018
- ГосСОПКА: первый запрос от финсектора и что внутри технических требований · 19 января 2018
- Приказ ФСТЭК № 227: разбираем акт категорирования объектов КИИ · 16 января 2018
- КИИ: roadmap на 2018 год - категорирование, Приказы 239 и 235, сроки · 21 декабря 2017
- КИИ: промежуточные итоги категорирования - типичные ошибки и белые пятна в методологии · 30 ноября 2017
- Проект Приказа ФСТЭК № 239: требования к значимым объектам КИИ и первые вопросы про ОТ-среды · 6 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- КИИ: отраслевые перечни от Минэнерго, ЦБ и Минтранса - работаем «от худшего» до их утверждения · 9 октября 2017
- КИИ: ФСТЭК разъясняет состав акта категорирования - работаем с первым реальным документом · 4 сентября 2017
- Приказ ФСБ № 367: разрабатываем внутреннюю процедуру уведомления НКЦКИ об инцидентах на объектах КИИ · 24 августа 2017
- КИИ: ФСТЭК опубликовала проект постановления о категорировании - разбираем три категории значимости · 3 августа 2017
- 187-ФЗ вступил в силу: фиксируем список заказчиков-субъектов КИИ и запускаем процедуру определения субъектности · 27 июля 2017
- 187-ФЗ о безопасности КИИ подписан: начинается период категорирования · 27 июля 2017
- КИИ: первый этап - инвентаризация ИС и сопоставление с критическими бизнес-процессами · 17 июля 2017
- ГосСОПКА: ФСБ уточняет требования к подключению субъектов КИИ и форматы данных об инцидентах · 10 июля 2017
- 187-ФЗ подписан: что дальше - ждём подзаконных актов ФСТЭК и ФСБ · 3 июля 2017
- Итоги H1 2017: WannaCry, NotPetya и 187-ФЗ КИИ изменили повестку кибербезопасности · 29 июня 2017
- 187-ФЗ о КИИ: разбираем проект подзаконных актов по категорированию объектов · 18 апреля 2017
- 187-ФЗ о безопасности КИИ: разбираем законопроект до принятия · 31 января 2017
- Дорожная карта на 2017: Kubernetes в production, PostgreSQL вместо MSSQL и подготовка к КИИ · 28 декабря 2016
- 152-ФЗ: Роскомнадзор подводит итоги проверок 2016 года - разбираем паттерны нарушений · 12 декабря 2016
- Законопроект о КИИ: разбираем первое чтение и смотрим, что это значит для промышленных клиентов · 24 октября 2016