Lidings провела серию вебинаров, посвященных практическим аспектам соблюдения требований законодательства о безопасности критической информационной инфраструктуры (КИИ). Мероприятия были организованы совместно с экспертами в сфере информационной безопасности – компаниями RTM Group и КСБ-СОФТ.
Актуальность темы
Что обсуждали
- Актуальное регулирование 2025: Обзор ключевых нормативных правовых актов и их влияние на бизнес
- Определение статуса: Методология внутренней оценки относимости компании к субъектам КИИ, анализ отраслевых перечней типовых объектов, особенности для фармацевтики и здравоохранения
- Практика категорирования: Разбор нюансов, типовых ошибок и чек-лист первоочередных действий для организаций
- Взаимодействие с регулятором: Порядок государственного контроля и ведомственного мониторинга, анализ правоприменительной практики и актуальных кейсов привлечения к ответственности
- Построение системы защиты: План действий для субъектов КИИ, включая переход на доверенное программное обеспечение и выполнение иных ключевых требований
Комплексный подход
Важной особенностью серии вебинаров стало сочетание глубокой юридической экспертизы Lidings с прикладными техническими знаниями коллег из RTM Group и КСБ-СОФТ. Такой синергичный подход позволил дать аудитории не только понимание нормативных требований, но и видение путей их практической технической реализации.
Спикеры Lidings – советник Наталья Тотахеваге и юрист Алина Смакова – представили детальный правовой анализ, поделились индустриальными кейсами и логикой регулятора, ответив на самые наболевшие вопросы участников. Коллеги из RTM Group и КСБ-СОФТ поделился актуальными техническими требованиями к защите объектов КИИ, подходами к построению архитектуры безопасности и практическими кейсами реализации проектов.
Наши рекомендации
В условиях динамично меняющегося регулирования первым шагом для любой компании в потенциально значимой отрасли должна стать внутренняя оценка деятельности на предмет соответствия критериям субъекта КИИ. Мы рекомендуем начать с анализа внутренних документов по информационной безопасности и разработки четкого плана по выполнению законодательных требований, учитывающего отраслевую специфику.