Отчет об устойчивом развитии 2024-2025

  • Центр загрузки
  • Карта сайта
  • История
  • Скачать PDF страницы
In English en
In English en

Приложение 5. К разделу «Цифровая безопасность»

Список стандартов в области кибербезопасности, по которым сертифицированы решения KICS for Nodes и KICS for Network, входящие в платформу KICS, а также других международных законов и отраслевых стандартов, требования которых они учитывают или помогают исполнить:

  • ISO/IEC 27001 IEC 27002 (DIN 2008 в Германии) — стандарт, устанавливающий требования к созданию, внедрению, поддержанию и постоянному совершенствованию системы управления информационной безопасностью в контексте организации;
  • ISO/IEC 27019 (DIN 2011 в Германии) — стандарт, использующийся для обеспечения информационной безопасности в энергетике;
  • ISO/IEC 27032 — стандарт, касающийся вопросов обеспечения безопасности в интернете и содержит рекомендации по устранению наиболее распространенных угроз в этой сфере (социальная инженерия, атаки нулевого дня, шпионское ПО и так далее);
  • ISO/IEC 15408 — стандарт, который имеет исторически сложившееся название «Общие критерии» и представляет собой обобщенный опыт различных государств по разработке и практическому использованию критериев оценки безопасности информационных технологий;
  • IEC 62443 (ANSI/ISA 99) — серия этих стандартов содержит требования к проектированию систем управления кибербезопасностью АСУ ТП и SCADA;
  • NIST CSF — рекомендации по обеспечению безопасности промышленных систем управления, разработанные Национальным институтом стандартов и технологий США (NIST), поддерживается в том числе ONG‑C2M2, API‑1164, TSA PSF, CISA;
  • NIST SP 800‑82 — руководство США по защите промышленных систем управления (ICS), охватывает управление рисками, контроль доступа, реагирование на инциденты, мониторинг безопасности и др.;
  • NERC CIP — свод стандартов кибербезопасности для критической инфраструктуры и защиты энергосистемы США, на которые также ориентируются некоторые страны Латинской Америки;
  • NIS 2 Directive (EU) 2022/2555 — новая директива ЕС о кибербезопасности;
  • NIS/NIS2 — первая общеевропейская директива по кибербезопасности, установившая более высокий и единый уровень безопасности сетевых и информационных систем в ЕС;
  • IEC 62351 — стандарты по безопасности систем управления электроэнергетикой и сопутствующих коммуникаций; задают требования к безопасности, мерам защиты и коммуникационным сетям в энергетике;
  • IMO MSC.428(98) — резолюция Комитета по безопасности на море, которая регулирует управление киберрисками в морской отрасли в рамках систем управления безопасностью;
  • ICAO — стратегия кибербезопасности в авиации FAA Advisory Circular 119‑1 — Airworthiness and Operational Authorization of Aircraft Network Security Program (ANSP). ;
  • IAEA Nuclear Security Series No. 17‑T (Rev. 1) — методы обеспечения компьютерной безопасности для ядерных установок.