Данные о СЗИ для обеспечения безопасности значимых объектов КИИ

На BIS Summit-2020 прозвучало, что «…более 80% объектов построено исключительно на зарубежном ПО и оборудовании. Около 20% объектов КИИ, так или иначе, использует отечественное ПО и оборудование», то есть, как мы понимаем, данные относятся к составу и объектов в целом (ПАК, ППО, СПО, СЗИ). А есть ли у вас данные о применяемых СЗИ для обеспечения безопасности значимых объектов КИИ? Какой процент из них российские? Сколько импортных, но сертифицированных? Как вы считаете такие СЗИ – от общего числа инсталляций всех видов СЗИ на всех объектах? Или по каждому виду (типу) СЗИ? Или использовалась другая методика?
В.С. Лютиков заместитель директора ФСТЭК России 17.02.2022

Согласно сведениям, представляемым субъектами критической информационной инфраструктуры по результатам категорирования принадлежащих им объектов критической информационной инфраструктуры, на сегодняшний день программные и программно-аппаратные средства защиты применяются более чем на 50% объектов. Это связано с тем, что процесс категорирования — это только начальный этап обеспечения безопасности объектов критической информационной инфраструктуры. То есть то, что программно-аппаратных средств защиты 50% — это не критично, а наоборот, хорошо, и означает, что созданы условия для обеспечения безопасности значимых объектов. Потому что после определения категории и попадания в реестр значимых объектов, субъект приступает к реализации мероприятий, предусмотренных законодательством о безопасности критической информационной инфраструктуры Российской Федерации, в том числе осуществляет закупку и установку средств защиты информации. Поэтому цифра 50 % не является ни плохо, ни хорошей. Из всех средств защиты информации уже установленных на объектах критической информационной инфраструктуры, около 80% — это сертифицированные средства защиты.

Другие ответы этого автора
BIS SUMMIT 2025 — Хаятт Ридженси Москва Петровский Парк

Прямая линия с регулятором

Здесь Вы можете задать вопрос, который примут эксперты BISA и передадут в ведомство регулятора.

Вопрос можно задать анонимно, но, если Вы оставите email для связи, мы отправим на почту ответ из ведомства регулятора, а также дополним его экспертным мнением группы специалистов BISA.