Компетенции ЦНИИС в области телекоммуникационного обеспечения безопасного функционирования КИИ

Актуальная проблематика

  • Нежелательность использования ССОП для информационного взаимодействия объектов и субъектов КИИ.
  • Отсутствие процедуры подтверждения отсутствия недокументированных возможностей и возможности несанкционированного доступа к средствам связи при проведении сертификационных испытаний в системе сертификации «Связь».
  • Отсутствие единой технической политики по защите информации вне контролируемых зон объектов и субъектов КИИ.
  • Отсутствие утвержденной технической политики по построению выделенных и технологических сетей связи, обеспечивающих информационное взаимодействие объектов КИИ, а также правил маршрутизации и коммутации в таких сетях.

ЦНИИС осуществляет выполнение следующих работ в области КИИ:

  1. Системное проектирование выделенных и технологических сетей связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ с использованием средств связи исключительно российского происхождения.
  2. Метрологическое обеспечение исследований выделенных и технологических сетей связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ.
  3. Оценка параметров устойчивости функционирования и целостности выделенных и технологических сетей связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ, выработка рекомендаций по доведению таких параметров до нормативного уровня.
  4. Подготовка кадров для задач проектирования, строительства и эксплуатации выделенных и технологических сетей связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ.
  5. Аудит сетей и объектов связи, используемых для информационного взаимодействия объектов КИИ.
  6. Разработка криптографических протоколов для обеспечения защиты информации вне контролируемых зон объектов КИИ, подбор и помощь в организации эксплуатации СКЗИ для решения таких задач.
  7. Выявление уязвимостей к компьютерным атакам в существующих выделенных и технологических сетях связи, которые предполагаются к использованию для информационного взаимодействия объектов и субъектов КИИ, разработка планов организационно-технических мероприятий по ликвидации таких уязвимостей.
  8. Разработка правил и политик маршрутизации и коммутации в выделенных и технологических сетях связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ.
  9. Разработка проектов организации систем управления и мониторинга выделенных и технологических сетей связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ.
  10. Разработка, поставка и организация эксплуатации систем непрерывного мониторинга качества и количества услуг связи, предоставляемых выделенными и технологическими сетями связи, обеспечивающих телекоммуникационное взаимодействие объектов и субъектов КИИ.