ФСТЭК предложила ввести KPI киберзащищенности для госорганов и объектов КИИ Проект изменений в указ Президента РФ № 250 предусматривает трехуровневую …
Проект изменений в указ Президента РФ № 250 предусматривает трехуровневую систему оценки – для отдельных организаций, отраслей и регионов. Для отраслей и субъектов РФ целевым значением предлагается установить защищенность не менее 80% объектов информационной инфраструктуры от актуальных угроз. Кроме того, руководителей госорганов, госкорпораций и субъектов КИИ предлагается обязать принимать меры по достижению этих показателей.
По данным ФСТЭК, в 60% информационных систем и объектов КИИ действующие системы не в полной мере обеспечивают защиту от типовых угроз безопасности.