10 ошибок при категорировании КИИ в оборонке, энергетике и связи
Короткий чек-лист, чтобы не повторить чужие косяки.
❌ 1. Делить системы на «ИТ» и «АСУ ТП/связь» — они все КИИ
❌ 2. Игнорировать типовые отраслевые перечни (Минпромторг, Минэнерго, Минцифры)
❌ 3. Считать, что «железо» (роутеры, станки, релейные шкафы) — не требует категорирования
❌ 4. Забывать про физическую инфраструктуру (кондиционеры, ИБП, системы охлаждения)
❌ 5. Не учитывать географию — единственный объект в регионе автоматически повышает категорию
❌ 6. Занижать время восстановления (ручное управление ≠ штатное, даже при наличии персонала)
❌ 7. Оценивать только по экономике — в оборонке и связи критична жизнь людей и безопасность государства
❌ 8. Не привлекать смежные отделы (АСУ ТП, РЗА, режимный отдел, эксплуатацию)
❌ 9. Считать, что категорирование — разовая задача (его нужно пересматривать каждые 3 года или при изменениях)
❌ 10. Игнорировать внешний аудит — свой глаз не видит свои косяки
Итог серии
Категорирование КИИ в оборонке, энергетике и связи — не бюрократия. Ошибка стоит миллиардов, отключения городов и срыва госзаказа. Привлекайте технологических специалистов. И помните: роутер — тоже КИИ.
#КИИ #категорирование #безопасность #оборонка #энергетика #связь
1 минута
4 мая