Разработка программного модуля для автоматизации процесса категорирования объектов критической информационной инфраструктуры

Автор: Гончаренко Юлия Юрьевна, Головин Андрей Андреевич

Журнал: НБИ технологии @nbi-technologies

Рубрика: Инновации в информатике, вычислительной технике и управлении

Статья в выпуске: 2 т.13, 2019 года.

Бесплатный доступ

В данной статье представлена программа для автоматизации процесса категорирования объектов критической информационной инфраструктуры Российской Федерации. В качестве среды разработки для данного программного продукта была использована разработанная компанией JetBrains на основе IntelliJ IDEA PyCharm для языка программирования Python. Работу программы обеспечивают библиотеки pyqt5, python-docx-template’s, pyinstaller. В итоге работы программы объекту критической информационной инфраструктуры присваивается категория итоговой значимости (или не присваивается) и создается итоговый документ MicrosoftWord (.docx).

Критическая информационная инфраструктура, категорирование, автоматизация, значимый объект, показатели критериев значимости, реестр значимых объектов

Короткий адрес: https://sciup.org/149129781

IDR: 149129781   |   DOI: 10.15688/NBIT.jvolsu.2019.2.2

Текст научной статьи Разработка программного модуля для автоматизации процесса категорирования объектов критической информационной инфраструктуры

DOI:

Основная часть

ния критически важных объектов и обеспечивающих их взаимодействие информационно-телекоммуникационных сетей, предназначенных для решения задач государственного управления, обеспечения обороноспособности, безопасности и правопорядка, нарушение (или прекращение) функционирования которых может стать причиной наступления тяжких последствий [3].

В Федеральном законе от 26.07.2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» содержится определение понятия «критическая информационная инфраструктура» (далее – КИИ) – это совокупность автоматизированных систем управле-

Поэтому по отношению к КИИ проводится процесс категорирования, в результате которого объекту присваивается одна из трех категорий значимости (или не присваивается) и значимый объект вносится в Реестр значимых объектов критической инфраструктуры Российской Федерации.

Программа для автоматизации процесса категорирования объектов критической информационной инфраструктуры располагается на семи окнах, обеспечивающих последовательную, логически выверенную работу. При ее запуске (рис. 1) пользователю предоставляется возможность автоматизированного ввода данных в область сферы деятельности объекта, типа объекта, архитектуры объекта.

На рисунке 2 показана возможность автоматизированного выбора показателей из

«Перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значения», утвержденного постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127 [1].

В соответствие с рисунком 3 осуществляется автоматизация процесса присвоения категории каждой значимости для конкретизации категорирования и выдачи категории итоговой значимости объекта. У оператора есть возможность кнопкой «Back» – вернуться к предыдущим этапам категорирования для их редактирования, кнопкой «Cancel» – завершить процесс категорирования, а кнопкой «Save» – экспортировать итоговые данные в документ MicrosoftWord (.docx).

Итоговый документ MicrosoftWord (.docx) представляет собой форму, утверж-

Рис. 1. Окно ввода данных об объекте

денную приказом ФСТЭК России от 22 декабря 2017 г. № 236 (в ред. Приказа ФСТЭК России от 21.03.2019 № 59) «Сведения о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий» [2; 4].

Е Социальная значимость? X

  • 1 .Причинение ущерба жизни и здоровью людей (человек)                                          не выбрано^

  • 2 .Прекращение или нарушение функционирования объектов обеспечения жизнедеятельности населения, в том числе объектов водоснабжения и канализации,очистки сточных вод, тепло- и электроснабжения, гидротехнических сооружений, оцениваемые: а)на территории, на которой возможно нарушение обеспечения жизнедеятельности населения;         ме выбраноv

  • б ) по количеству людей, для которых могут быть недоступны транспортные услуги (тыс. человек);        не выбраноv

  • З .Прекращение или нарушение функционирования объектов транспортной инфраструктуры, оцениваемые: а)на территории, на которой возможно нарушение не выбрано^

  • 4 .Прекращение или нарушение функционирования сети связи, оцениваемые:

транспортного сообщения или предоставления транспортных услуг;

б)по количеству людей, для которых могут быть недоступны транспортные услуги (тыс. человек);         не выбраноv

а)на территории, на которой возможно прекращение или нарушение функционирования сети связи;      не выбраноv

б)по количеству людей, для которых могут быть недоступны услуги связи (тыс. человек);                не выбраноv б.Отсутсгвие доступа к государственной услуге, оцениваемое в максимальном допустимом времени, не выбраноv в течение которого государственная услуга может быть недоступна для получателей такой услуги (часов).

| <«Ва<*                                                                                                            | ОК | Cancel

Рис. 2. Окно выбора показателей критериев значимости

Рис. 3. Окно выдачи итоговой значимости

Таким образом, разработанный программный модуль для автоматизации процесса категорирования объектов критической информационной инфраструктуры позволяет ускорить данных процесс, сделав его более простым в реализации.

Список литературы Разработка программного модуля для автоматизации процесса категорирования объектов критической информационной инфраструктуры

  • Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений : Постановление Правительства РФ от 08 февраля 2018 г. № 127 (ред. от 13.04.2019 г.). - Электрон. текстовые дан. - Режим доступа: http://www.consultant.ru / (дата обращения: 12.05.2019 г.). - Загл. с экрана.
  • Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий (Зарегистрировано в Минюсте России 13.04.2018 г. № 50753) : Приказ ФСТЭК России от 22 декабря 2017 г. № 236 (ред. от 21.03.2019 г.) . - Электрон. текстовые дан. - Режим доступа: http://www.consultant.ru/ (дата обращения: 12.05.2019 г.). - Загл. с экрана.
  • Федеральный закон от 26.07.2017 г. № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации". - Электрон. текстовые дан. - Режим доступа: http://www.consultant.ru/ (дата обращения: 12.05.2019 г.). - Загл. с экрана.
  • PyQt5 Tutorial Documentation Release 1.0 //Andrew Steele // March 01, 2016.
Еще
Статья научная