Abstract

The aim of this work is to simplify the activities of categorization of critical information infrastructure (CII) for educational organizations engaged in research activities in the framework of the implementation of the adopted legislation. In the field of critical information security, the regulatory and legislative framework is still being improved in accordance with the Federal law "On the security of critical information infrastructure of the Russian Federation" dated 26.07.2017 No. 187-FZ, imposing new requirements on the subjects of CII. The educational sphere is absent in this norm, as well as the automated information systems of support of administrative processes of management, and also ensuring educational process are excluded from the list of objects of CII respectively. However, the above list contains an indication of the sphere of science, and if any higher education institution is involved in research activities, it becomes the subject of this legislation, which imposes the obligation to carry out a number of organizational and technical measures to ensure the safety of CII facilities. The paper details the minimum procedures for categorization of a certain list of CII for the institutions involved in scientific research.

Highlights

  • For citation: VAVICHKIN, Alexander N. et al To the issue of categorization of critical informational infrastructure objects in higher education

  • The aim of this work is to simplify the activities of categorization of critical information infrastructure

  • for educational organizations engaged in research activities in the framework

Read more

Summary

ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ ВЫСШИХ УЧЕБНЫХ ЗАВЕДЕНИЙ

К ВОПРОСУ КАТЕГОРИРОВАНИЯ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ ВЫСШИХ УЧЕБНЫХ ЗАВЕДЕНИЙ. Целью статьи является упрощение деятельности по проведению категорирования объектов критической информационной инфраструктуры (КИИ) для образовательных организаций, осуществляющих научно-исследовательскую деятельность, в рамках выполнения принятого законодательства. Сфера образовательных услуг отсутствует в данной норме, соответственно, и автоматизированные информационные системы поддержки административных процессов управления, а также обеспечения образовательного процесса исключены из перечня объектов КИИ. Приведенный перечень содержит указание на сферу науки, и если какое-либо учреждение высшей школы указало в своем уставе научно-исследовательскую деятельность, оно становится субъектом данного законодательства, что накладывает на него обязанность проведения ряда организационнотехнических мероприятий по обеспечению безопасности объектов КИИ. В статье приводится минимальный порядок действий при категорировании определенных перечнем объектов КИИ в сфере научной деятельности.

Причинение ущерба жизни и здоровью людей
Уровень опасности атор уязвимости уязвимости
Идентификато р УБИ
Утечка данных
Значение показателя
Full Text
Published version (Free)

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call