Каждый день в законодательство России вносятся изменения и правки, которые напрямую влияют на организацию экономических процессов предприятий. Как сообщает Юлия Каплан, игнорировать их нельзя, потому что это чревато уголовной ответственностью. Вступивший в силу ФЗ № 187 от 26.07.2017 года «О безопасности критической информационной инфраструктуры РФ» обязывает каждое предприятие, будь то индивидуальный предприниматель или государственная организация, определить свою принадлежность к субъектам критической информационной инфраструктуры (КИИ). На рисунке 1 представлена структурная схема ответственности, которая была введена на основе внесений изменений в УК РФ и УПК РФ в связи с принятием ФЗ № 187.
Рисунок 1 – Структурная схема ответственности, которая была введена на основе внесений изменений в УК РФ и УПК РФ в связи с принятием ФЗ № 187
Как определить принадлежность организации к субъектам КИИ и выполнить требования 187 ФЗ с минимальными затратами для организации, я узнал от Юлии Каплан. К рекомендация данного эксперта я обратился, потому что являюсь владельцем малого бизнеса в сфере, которая попадает под действие ФЗ № 187 «О безопасности КИИ РФ», а именно – деятельность в области связи на базе проводных технологий.
Этот факт вынудил меня начать процесс категорирования объектов КИИ на ранних этапах создания собственного бизнеса. Но до недавнего времени я не имел представления с какой стороны мне подойти к этому вопросу, пока в социальных сетях не встретил страницу Юлии Каплан. Она в своих постах рассказала, какой вектор движения выбрать, чтобы не привлекать сторонних экспертов для выполнения подобного рода работ. Ее советы помогли мне самому выполнить процесс категорирования объектов КИИ и разработать структуру подсистему защиты самому, тем самым сэкономив крупную сумму денег.
Рекомендации Юлии Каплан
В первую очередь Юлия Каплан рекомендует определить критерии, которые однозначно указывают на то, что организация попадает под действие закона, в частности это:
-
Общий классификатор экономической деятельности организации (ОКВЭД), в котором могут быть прописаны сферы деятельности, фиксированные ФЗ № 187.
-
Лицензии и иные распорядительные документы, в которых указаны предоставляемые услуги предприятия.
На рисунке 2 представлена упрощенная структурная схема определения принадлежности предприятий к субъектам КИИ, которую мне подсказала Юлия Каплан.
Рисунок 2 – Структурная схема определения принадлежности предприятия к субъектам КИИ
После того, как я определил, что однозначно являюсь субъектов КИИ РФ, то мне необходимо было выделить все критические процессы на моем предприятии, а также определить какой объект КИИ (информационная системы, автоматизированная система управления, информационно-телекоммуникационная сеть) обеспечивает каждый из процессов. С этой задачей я справился, создав комиссия по категорированию.
В ее состав я включил следующих сотрудников:
-
Бухгалтер.
-
Экономист.
-
Программист.
-
Системный администратор.
Так как я являюсь владельцем малого бизнеса, то должность программиста и системного администратора у меня занимает один человек, который произвел инвентаризацию информационных ресурсов. Что касается определения экономических рисков в результате остановки критического процесса, то тут мне в очередной раз помогли советы Юлии Каплан, так как мои сотрудники не компетентны в таких вопросах.
Следующим действием предполагалось произвести анализ показателей критериев значимости объектов КИИ, опираясь на Постановления Правительства № 127 «О правилах категорирования объектов КИИ РФ». В результате было выявлено, что на предприятии присутствуют объекты КИИ с критериями значимости типа «Экономическая значимость».
Важным фактором в моем деле являлся процесс расчета капитальных затрат на разработку проекта подсистемы защиты значимых объектов КИИ. Юлия Каплан в социальных сетях делилась своей методикой определения затрат на:
-
Проектирование подсистем защиты значимых объектов КИИ.
-
Монтаж, наладку и транспортировку оборудования, которое учитывает специфику моей сферы деятельности.
Ее методы помогли мне рассчитать эксплуатационные расчеты и определить годовой экономический эффект, а также сроки окупаемости внедряемого проекта подсистемы защиты КИИ моего предприятия.
Я очень рад, что благодаря практическим рекомендациям и советам Юлии Каплан, я в фиксированные сроки разработал структуру проекта подсистемы защиты КИИ своего предприятия. На базе детального анализа всех критических процессов был рассчитан финансовый ущерб, который я могу понести в случае невыполнения требований действующего законодательства.
В процессе выполнения своей задачи мне стало ясно, что если человек талантлив в какой-либо сфере деятельности, то его знания непременно найдут практическое применение в смежной области.
В сентябре 2019 года Юлия Каплан на базе моего с ней сотрудничества опубликует в своих социальных сетях алгоритм категорирования и выявления критических процессов предприятий. Алгоритм будет создан с целью информирования ИП, которые функционируют в критичных областях, о способах экономии средств в процессе выполнения требований 187 ФЗ «О безопасности КИИ».