Термины и определения

В настоящих Методических рекомендациях используются следующие термины и определения:

Автоматизированная система управления

комплекс программных и программно-аппаратных средств, предназначенных для контроля за технологическим

и (или) производственным оборудованием (исполнительными устройствами) и производимыми ими процессами, а также для управления такими оборудованием и процессами.

Автоматизированная система управления технологическими процессами

автоматизированная система управления технологическими процессами промышленных предприятий.

Безопасность критической информационной инфраструктуры

состояние защищенности критической информационной инфраструктуры, обеспечивающее ее устойчивое функционирование при проведении в отношении нее компьютерных атак.

Государственная информационная система (ГИС)

информационная система, которая:

создана на основании федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;

создана в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях.

Значимый объект критической информационной инфраструктуры

объект критической информационной инфраструктуры, которому присвоена одна из категорий значимости и который включен в реестр значимых объектов критической информационной инфраструктуры.

Информационная система

совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств.

Информационно-телекоммуникационная сеть

технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники.

Категорирование объектов критической информационной инфраструктуры

установление соответствия объекта критической информационной инфраструктуры критериям значимости и показателям их значений, присвоение ему одной из категорий значимости, проверку сведений о результатах ее присвоения.

Комиссия по категорированию объектов критической информационной инфраструктуры

постоянно действующая комиссия по формированию перечня и категорированию объектов критической информационной инфраструктуры органов государственной власти, государственных учреждений, российских юридических лиц и (или) индивидуальных предпринимателей.

Критическая информационная инфраструктура

объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов.

Критический процесс

управленческий, технологический, производственный, финансово-экономический и (или) иной процесс в рамках выполнения функций (полномочий) или осуществления видов деятельности органа государственной власти, государственного учреждения, российского юридического лица и (или) индивидуального предпринимателя, нарушение и (или) прекращение которого, может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка.

Модель угроз безопасности информации

описание информационной системы и ее структурно-функциональных характеристик, а также описание угроз безопасности информации, включающее описание возможностей нарушителей (модель нарушителя), возможных уязвимостей информационной системы, способов реализации угроз безопасности информации и последствий от нарушения свойств безопасности информации.

Объекты критической информационной инфраструктуры

информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры.

Организация

Российское юридическое лицо и (или) индивидуальный предприниматель, осуществляющие свою деятельность в сфере транспорта, государственный орган, его подведомственная организация и иное российское юридическое лицо, выполняющие функции по разработке, проведению или реализации государственной политики и (или) нормативно-правовому регулированию в сфере транспорта.

Субъекты критической информационной инфраструктуры (Субъект КИИ)

государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере транспорта, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.

Транспортные услуги

под транспортными услугами в настоящих Методических рекомендациях понимается, включая, но не ограничиваясь, результат деятельности исполнителя транспортной услуги по удовлетворению потребностей пассажира, грузоотправителя и грузополучателя в перевозках в соответствии с установленными нормами и требованиями.

К услугам транспорта относятся:

- перевозка грузов и пассажиров;

- погрузочно-разгрузочные работы (погрузка, выгрузка, перегрузка, пересадка пассажиров, внутрискладские операции);

- хранение грузов;

- подготовка подвижного состава и перевозочных средств;

- предоставление подвижного состава на условиях аренды или проката;

- перегон (доставка) новых и отремонтированных транспортных средств;

- другие услуги.

Муниципальное образование

городское или сельское поселение, муниципальный район, муниципальный округ, городской округ, городской округ с внутригородским делением, внутригородской район, либо внутригородская территория города федерального значения.

Субъект Российской Федерации

территориальная единица РФ с правовым статусом, определенным Конституцией РФ, федеральным законодательством и иными нормативными правовыми актами.

Российская Федерация состоит из республик, краев, областей, городов федерального значения, автономной области, автономных округов - равноправных субъектов РФ.

Государственная услуга

деятельность по реализации функций федерального органа исполнительной власти, государственного внебюджетного фонда, исполнительного органа государственной власти субъекта Российской Федерации, а также органа местного самоуправления при осуществлении отдельных государственных полномочий, переданных федеральными законами и законами субъектов Российской Федерации, которая осуществляется по запросам заявителей в пределах установленных нормативными правовыми актами Российской Федерации и нормативными правовыми актами субъектов Российской Федерации полномочий органов, предоставляющих государственные услуги.