6 Определение объектов критической информационной инфраструктуры

Определение объектов КИИ, которые обрабатывают информацию, необходимую для обеспечения критических процессов, и/или осуществляют управление, контроль или мониторинг критических процессов, осуществляется оператором связи на базе перечня типовых ИС, ИТКС и АСУ операторов связи, приведенного в приложении (см. Приложение В), исходя из перечня типовых критических процессов операторов связи (см. Таблица 2).

Группировка типовых ИС, ИТКС и АСУ операторов связи, а также сетей электросвязи представлена на рисунке ниже (см. Рисунок 4).

Рисунок 4

Рисунок 4 - Группировка типовых ИС, ИТКС, АСУ, сетей

электросвязи операторов связи

Принимая во внимание, что сеть электросвязи <9> не является ИТКС, а также с учетом определения термина КИИ, введенного Федеральным законом N 187-ФЗ [2], сети электросвязи (т.е. средства и линии связи, предназначенные для электросвязи) не являются объектами КИИ и в составе типовых ИС, ИТКС и АСУ операторов связи не рассматриваются.

--------------------------------

<9> Понятие сети электросвязи введено в Федеральном законе N 126-ФЗ [1] и национальном стандарте Российской Федерации "Связь федеральная. Термины и определения" [19].

Требования к функционированию единой сети электросвязи Российской Федерации (неотъемлемой частью которой выступает сеть связи общего пользования согласно Федеральному закону N 126-ФЗ [1]), связанные с обеспечением целостности, устойчивости функционирования указанной сети электросвязи и ее безопасности, отношения, связанные с обеспечением целостности единой сети связи Российской Федерации и использованием радиочастотного спектра, соответственно устанавливаются и регулируются законодательством Российской Федерации в области связи.

С использованием перечня типовых ИС, ИТКС и АСУ, принадлежащих операторам связи (см. Приложение В), исходя из их назначения, в методических рекомендациях определены типовые объекты КИИ, которые обрабатывают информацию, необходимую для обеспечения выполнения типовых критических процессов операторов связи (см. Таблица 2), и/или осуществляют управление, контроль или мониторинг данных процессов (см. Таблица 3, Таблица 4).

Описание назначения и логические схемы типовых объектов КИИ, принадлежащих операторам связи, приведены в приложениях (Приложение В, Приложение Г).

Таблица 3 - Типовые ИС, ИТКС и АСУ операторов связи, задействованные в реализации типовых критических процессов

N

Наименование типового критического процесса

Наименование типового объекта КИИ

Обработка <10>

Управление <11>

Контроль <12>

Мониторинг <13>

1.

Управление и эксплуатация услуг (SM&O)

Выделенные транзитные пункты сигнализации

Автоматизированные системы расчетов <14>. Системы самообслуживания абонентов.

Выделенные транзитные пункты сигнализации. Автоматизированные системы управления и мониторинга сетей электросвязи

Автоматизированные системы расчетов.

Автоматизированные системы управления и мониторинга сетей электросвязи

Автоматизированные системы расчетов.

Автоматизированные системы управления и мониторинга сетей электросвязи

2.

Управление и эксплуатация ресурсов (RM&O)

Выделенные сети передачи данных для управления и мониторинга сетей электросвязи

Автоматизированные системы управления и мониторинга сетей электросвязи

Автоматизированные системы управления и мониторинга сетей электросвязи

Автоматизированные системы управления и мониторинга сетей электросвязи

--------------------------------

<10> Обработка - систематическое выполнение операций над данными, необходимыми для обеспечения критического процесса.

<11> Управление - поддержание критического процесса в рабочем состоянии в рамках заданных значений характеристик критического процесса.

<12> Контроль - сравнение (сопоставление) фактических (текущих) значений характеристик критического процесса с заданными значениями этих характеристик.

<13> Мониторинг - постоянное (регулярное) наблюдение за значениями характеристик критического процесса.

<14> Для схемы расчетов "prepaid" (оказание услуги связи осуществляется на базе решения от данной ИС).

Далее в методических рекомендациях детализируются и стандартизируются процедуры категорирования, предусмотренные Федеральным законом N 187-ФЗ [2], только в отношении типовых объектов КИИ, принадлежащих операторам связи, указанных в таблице ниже (см. Таблица 4).

Таблица 4 - Перечень типовых объектов КИИ, принадлежащих операторам связи

N

Наименование типового объекта КИИ

Обоснование выбора

1.

Автоматизированные системы расчетов <15>/Биллинговые системы (Billing)

Обеспечивают автоматизацию учета оказываемых услуг связи (мониторинг и контроль критического процесса).

Приостанавливают оказание услуг связи (управление критическим процессом, если позволяет функционал)

2.

Системы самообслуживания абонентов <16>

Обеспечивают автоматизацию управления (подключения/отключения) услуг связи (управление критическим процессом)

3.

Автоматизированные системы управления и мониторинга сетей электросвязи <17>/Системы управления сетью (Network Management Systems (NMS))

Обеспечивают автоматизацию управления услугами связи и ресурсами (управление и/или мониторинг и контроль критического процесса)

4.

Выделенные транзитные пункты сигнализации <18> (Signalling Transfer Point (STP)/Diameter Routing Agent (DRA))

Обеспечивают автоматизацию управления сетью сигнализации и обработки сообщений сигнализации (управление критическим процессом, обработка (передача) информации)

5.

Выделенные сети передачи данных <19> для управления и мониторинга сетей электросвязи (Data Communication Network (DCN))

Обеспечивают передачу информации между автоматизированными системами управления и мониторинга сетей связи и объектами управления (обработка (передача) информации)

--------------------------------

<15> Понятие "Автоматизированные системы расчетов" введено согласно Правилам применения автоматизированных систем расчетов [20].

<16> Понятие "Система самообслуживания" введено согласно Правилам оказания услуг связи [9, 10].

<17> Понятие "Автоматизированные системы управления и мониторинга сетями электросвязи" введено согласно Перечню средств связи, подлежащих обязательной сертификации [21].

<18> Понятие "Выделенный транзитный пункт сигнализации" введено согласно Правилам применения оборудования автоматизированных систем управления и мониторинга сетей электросвязи [22].

<19> Понятие "Выделенные сети передачи данных" введено согласно документу "Построение систем управления сетями связи операторов взаимоувязанной сети связи Российской Федерации" [23].

Данные сети используют специально выделенные для них средства связи.

Если данная сеть построена на средствах связи, входящих в состав сетей электросвязи оператора связи, в т.ч. транспортной сети, то она не рассматривается как объект КИИ.