Перейти к содержимому
Аладдин Р.Д.
Библиотека

Критическая информационная инфраструктура: все, что нужно знать о КИИ

БиблиотекаБиблиотека

Июль, 2025

Обзорная статья на сайте Softline, посвященная теме КИИ. За два года в России кардинально пересмотрели подход к защите критической информационной инфраструктуры. Расширили список отраслей, которые считаются КИИ: теперь это не только энергетика и транспорт, но и финансы, медицина, связь, госуслуги. С января 2025 запретили иностранное ПО на значимых объектах — для госорганов доля российских решений должна быть не меньше 95%, для бизнеса — от 80%. С мая выросли штрафы за нарушения, а контроль за исполнением требований ужесточили.

Законодательная база Основной закон — № 187-ФЗ (2017). Он определяет, что такое КИИ, кто считается субъектом, и как строить защиту. В 2025 году приняли поправки (закон № 581689-8), которые закрепили приоритет отечественного ПО и уточнили порядок категорирования объектов. Постановление Правительства № 1912 прописывает поэтапный переход на российские программно-аппаратные комплексы. Также с 2024 года действует обязательная полугодовая оценка защищённости значимых объектов.

Международные стандарты В мире используют ISO/IEC 27001 (система менеджмента ИБ) и рекомендации NIST. В России их адаптируют под местное законодательство, но основным ориентиром остаются требования ФСТЭК и ФСБ.

Угрозы 2024–2025 Количество атак на КИИ выросло на 16% за год. В 64% инцидентов мишенями были объекты критической инфраструктуры, 68% из них признали высококритичными. Промышленность пострадала в 31% случаев. Зафиксировано более 208 тыс. “высокоприоритетных кибервмешательств” в российские объекты. Основные векторы: эксплуатация уязвимостей в старом ПО, целевые атаки с социальной инженерией, массированные DDoS (+53% за год), а также использование ИИ для поиска дыр и автоматизации взломов. Человеческий фактор и фишинг остаются главными каналами проникновения.

Технические меры Защита строится на межсетевых экранах, которые фильтруют трафик, системах обнаружения вторжений (IDS) и предотвращения (IPS) — последние не только выявляют, но и блокируют атаки. Обязательно применяют криптографию (AES, RSA, хеширование) и многофакторную аутентификацию. Ключевое условие — регулярные обновления ПО и пентесты, которые выявляют слабые места до того, как их найдут хакеры.

Организационные меры Без политики информационной безопасности и чёткого распределения ролей защита не работает. Сотрудников обучают распознавать фишинг и работать с конфиденциальными данными. Проводят аудиты, инвентаризацию активов, используют SIEM-системы для мониторинга событий в реальном времени.

Роль государства Ключевые структуры — ФСТЭК России (координирует защиту) и ГосСОПКА (отслеживает угрозы и предупреждает субъекты КИИ). Минцифры участвует в разработке стандартов. Также государство поддерживает научные разработки в области кибербезопасности и требует от операторов КИИ отчитываться о состоянии защиты.

Ближайшие перспективы Главные тренды — массовое внедрение ИИ и машинного обучения для автоматического обнаружения аномалий, переход на гибридные облачные архитектуры с российскими провайдерами и усиление государственно-частного партнёрства (совместные лаборатории, обмен опытом). Всё это должно повысить устойчивость и технологическую независимость КИИ.

Вывод Угрозы становятся сложнее и чаще, а требования — жёстче. Основные проблемы — нехватка кадров (дефицит оценивают в 52–65 тыс. специалистов к 2027 году), устаревшая инфраструктура и сложность перехода на отечественные решения. Без системного подхода, инвестиций в модернизацию и обучение персонала надёжная защита КИИ невозможна.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Софтлайн (блог softline.ru), 01.07.2025

Эксперт: Софтлайн