II. Основные понятия и определения

2.1. Киберполигон - это инфраструктура для отработки практических навыков специалистов, экспертов разного профиля, руководителей в области информационной безопасности и информационных технологий, а также для тестирования программного и аппаратного обеспечения путем моделирования компьютерных атак и отработки реакций на них (Национальная программа "Цифровая экономика Российской Федерации". Федеральный проект "Информационная безопасность". Выполнение работ по созданию киберполигона для обучения и тренировки учащихся, специалистов и экспертов разного профиля, руководителей в области информационной безопасности и ИТ современным практикам обеспечения безопасности). Киберполигон в составе своей инфраструктуры содержит виртуальные инфраструктуры, специализированные для отдельных отраслей экономики (цифровые двойники).

2.2. Цифровой двойник - сегмент киберполигона, состоящий из виртуальных машин, эмулирующих корпоративные и технологические сети типовых организаций отрасли, включая серверное оборудование, рабочие станции, инфраструктурные и прикладные сервисы (данное определение приводится исключительно для целей настоящей Методики).

2.3. Компьютерная атака - это целенаправленное несанкционированное воздействие на информацию, на ресурс автоматизированной информационной системы или получение несанкционированного доступа к ним с применением программных или программно-аппаратных средств (ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения).

2.4. Противодействие компьютерным атакам - это совокупность действий, направленных на выявление компьютерных атак, расследование инцидентов информационной безопасности и внедрение превентивных мер по предупреждению компьютерных атак (данное определение приводится исключительно для целей настоящей Методики).

2.5. Отрасли экономики - отрасли и подотрасли экономики Российской Федерации, вносящие наибольший вклад в формирование ВВП Российской Федерации и (или) соответствующие сферам деятельности субъектов критической информационной инфраструктуры, такие как банковская сфера и иные сферы финансового рынка, электроэнергетическая отрасль, топливно-энергетический комплекс, нефтегазовая отрасль, транспортная и железнодорожная отрасль, информационно-телекоммуникационные сети связи, горнодобывающая и металлургическая промышленности (данное определение приводится исключительно для целей настоящей Методики).

2.6. Субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские Юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей (Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации").