Зачем защищать КИИ?
Критическая информационная инфраструктура (КИИ) — это активы, системы и сети (физические или виртуальные), непрерывная работа которых жизненно важна для государства. Выход из строя или компрометация данных систем окажет разрушительное воздействие на безопасность, международные отношения, экономику, здравоохранение страны.
Объекты КИИ подчиняются Федеральному закону от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации». В случае отсутствия надлежащей защиты объектов КИИ и нарушения функционирования, должностные лица подлежат наказанию согласно Уголовному кодексу РФ: от административного штрафа до лишения свободы на 10 лет с запретом занимать соответствующие должности.
Поскольку большая часть критически важной инфраструктуры принадлежит частному сектору, дорогостоящие меры безопасности и мониторинга могут позволить себе не все предприятия (в том числе малого и среднего бизнеса). Поэтому для обеспечения кибербезопасности КИИ, отчетности и возможности управления инцидентами, компании обращаются к ИТ-интеграторам для реализации мер безопасности объектов КИИ и автоматизации процессов.
Существует 16 важнейших секторов инфраструктуры, активы, системы и сети (физические и виртуальные), считающиеся жизненно важными для государства. Вывод строя или уничтожение субъектов КИИ подорвет безопасность, экономическую ситуацию, общественное здравоохранение.
Основные объекты КИИ это:
- Здравоохранение.
- Научные предприятия.
- Коммунальные услуги.
- Коммуникации и СМИ.
- Транспортная сеть.
- Финансовый сектор.
- Энеретика (ТЭК, атомная энергетика).
- Легкая промышленность.
- Тяжелая промышленность (оборонная, космическая и пр.).
Угрозы для объектов КИИ

Киберугрозы критической информационной инфраструктуры
Согласно исследованию TAdviser, 92 % кибератак в 2021 году направлены на объекты КИИ. Киберпреступники атакуют критическую информационную инфраструктуру по разным мотивам – от финансовых выгод до политических целей для нанесения ущерба промышленной инфраструктуре страны.
Каждая компания имеет секретную цифровую информацию (данные о клиентах, технические спецификации, результаты исследований и т. д.), раскрытие которой приведет к серьезным последствиям.
Внутренние сотрудники – еще один вектор угроз. Как правило, пользователи кликают вредоносные ссылки, открывают подозрительные вложения и загружают вредоносное ПО. Их невнимательность и незнание способствуют раскрытию конфиденциальных данных и атакам на корпоративную сеть. Мы рекомендуем проводить киберобучения сотрудников.
Удаленная работа также расширяет область для кибератак. Злоумышленники блокируют устройства и зашифровывают данные сотрудников, чтобы в дальнейшем требовать выкуп за восстановление файлов. Все это предоставляет серьезные угрозы для любой компании.
Защита объектов КИИ
Решения для защиты КИИ обеспечат безопасность критической информационной инфраструктуры. Cloud Networks является сертифицированным ФСТЭК и ФСБ России ИТ-партнером, чья команда построит надежную и отказоустойчивую информационную инфраструктуру для субъектов КИИ. Мы предлагаем следующие средства защиты критической информационной инфраструктуры:
- 2FA – многофакторная аутентификация
- Application Control — контроль доступа к приложениям
- APT — решения для защиты от целевых атак
- DLP – защита от утечек конфиденциальной информации
- PIM/PAM/PUM – контроль привилегированных пользователей
- UAM – мониторинг действий пользователей
- Virtualization Security — защита виртуализации
- WAF — защита web-приложений
- АСУ ТП – защита промышленных систем
- Категорирование объектов КИИ
С данными средствами для защиты КИИ предприятия получат:
- Рекомендации по снижению уязвимостей критически важной информационной инфраструктуры от кибер-угроз.
- Определение важных элементов информационной инфраструктуры для утверждения соответствий и дальнейших уведомлений.
- Стратегическое лидерство и согласованность действий правительства для реагирования на угрозы кибербезопасности для КИИ.
- Правильное категорирование объектов критической информационной инфраструктуры.
- Простое отслеживание, сбор, анализ и прогнозирование угроз КИИ.
- Разработку соответствующих планов, стандартов и совершенствовании процессов закупок в отношении защиты КИИ.
- Аудит с составлением стратегии защиты, политик, методологии оценки уязвимости и планов их распространения и внедрения для защиты КИИ.
- Полноценную программу обучения и повышения осведомленности сотрудников для защиты КИИ.
- Возможность быстрой отправки данных об инцидентах КИИ в систему ГосСОПКА в случае возникновения угроз.
- Отчет о результатах присвоения объекту КИИ одной из категорий значимости или его отсутствии в соответствии с Приказом ФСТЭК №236 за счет процесс по категорированию.
Субъекты КИИ смогут быстро обнаруживать угрозы благодаря немедленному предоставлению информации о них. Быстрое понимание ключевых показателей, предупреждений, инцидентов, уязвимостей и многого другого позволит своевременно реагировать на кибер-угрозы, риски и аномалии. А ИТ-отдел избавиться от «усталости» от предупреждений с помощью приоритетных шагов по исправлению и упростит управление безопасностью.
Инженеры Cloud Networks адаптируют решения к объектам КИИ и помогут защитить критическую информационную инфраструктуру наших клиентов!
Как происходит защита периметра КИИ?
Система для защиты значимых объектов предупредит вас о возможных нарушениях до того, как они произойдут. Это позволит отследить каждое действие злоумышленников, если они получат доступ.
Также решение для защиты КИИ может сортировать действия пользователей и определять подозрительную активность. С интеллектуальной системой наблюдения субъекты КИИ смогут сосредоточиться на подозрительном поведении, незаконных действиях, несанкционированных нарушениях периметра и даже угрозах безопасности с воздуха. Настроенная система автоматически предоставит вам наилучшую информацию, чтобы вы могли предпринять правильные действия.
В случае инцидента объекты КИИ должны сразу получить информацию о нем. Решение позволит идентифицировать и отслеживать злоумышленников до того, как ваш периметр будет атакован. Наблюдение за критически важной инфраструктурой осуществляется сотрудниками ИБ-отдела. Отслеживая действия злоумышленников, специалисты по безопасности смогут эффективнее защитить предприятие.
Безопасность инфраструктуры объектов критической информационной инфраструктуры требуют целостного и комплексного подхода. Только так можно полностью обеспечить непрерывность работы любой отрасли. Инженеры Cloud Networks интегрируют нужные продукты для настройки легких процессов и обеспечат техническое обслуживание. С нашими решениями для защиты КИИ сбои станут невозможны.
Услуги Cloud Nеtworks по защите КИИ
Первичный аудит
Проектирование киберзащиты
Составление планов
Реализация проекта и поддержка
Техническая поддержка
Решения для защиты объектов КИИ

Kaspersky KICS

Positive Technologies

Security Vision

InfoWatch ARMA

Оставьте заявку на получение консультации
Истории успеха
Защита конечных точек в финансовой сфере, «Сибирская угольная энергетическая компания»
Задача:
Требовались технические сервисы для поддержки и защиты конечных точек компании.
Продукт:
Check Point.
Результаты:
Поставлены устройства на все субъекты, а также предоставлены сервис и техническая поддержка по межсетевым экранам на все представительства компании, включая предприятия в Сибири
и Харабовском крае.
Защита конечных точек в финансовой сфере, «АО «ОТП Банк»
Задача:
Требовалась платформа для администрирования приложений на разных устройствах.
Продукт:
VMware Workspace ONE.
Результаты:
Была установлена аналитическая платформа VMware Workspace ONE на 500 устройствах заказчика для контроля приложений и удобного, безопасного предоставления приложений на любом устройстве.
Защита конечных точек в финансовой сфере, «Cisco»
Задача:
Требовалась защита периметра ИТ-инфраструктуры.
Продукт:
Cisco Firepower.
Результаты:
Был реализован проект в крупнейшем российском энергетическом холдинге по защите периметра сети на основе решений Cisco Firepower. Защищен периметра от сетевых атак, проведена проверка трафика на наличие вредоносного кода
и установлено межсетевое экранирование.
Cloud Networks – обеспечение безопасности и защита данных



Cloud Networks – это компания, предоставляющая услуги в области системной интеграции, облачном консалтинге, автоматизации процессов и бизнес-аналитике.
Основной деятельностью компании является обеспечение информационной безопасности и защита данных, а также внедрение информационных технологий для эффективной работы бизнеса.