Категорирование объектов критической информационной инфраструктуры (КИИ) — это процедура, которая позволяет организациям, попавшим в сферу действия федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации», понять, к каким именно информационным системам, автоматизированным системам управления и сетям, используемым этими организациями, предъявляются обязательные требования по обеспечению безопасности. Эта процедура определена в постановлении Правительства от 8 февраля 2018 г. №127, но, к сожалению, она до сих поры вызывает вопросы у субъектов КИИ. Пройдемся по этой процедуре более детально.
Уязвимости конфигураций: найти недостаточно, нужно исправитьСканирование на уязвимости показывает небезопасные настройки ИТ-систем, но не устраняет риски. Пока безопасное конфигурирование выполняется вручную, процесс остается трудозатратным и плохо контролируемым. Платформа Кауч позволяет довести его до реального результата даже в крупной и сложной ИТ-инфраструктуре: не только выявить уязвимые настройки, но и автоматизированно привести их в соответствие с требованиями безопасности.→ ПодробнееРеклама, 18+. ООО «Кауч» ИНН 9717142012





