Зачем нужны классыКласс определяет набор мер защиты. Без правильного класса система не пройдет аттестацию, что грозит штрафами по 152-ФЗ (ПДн) или другим законам.
По данным ФСТЭК, в 2023–2024 годах сертифицировано тысячи СЗИ, но многие системы остаются уязвимыми из-за неверной классификации. Правильный класс снижает риски: например, в ГИС К1 предотвращает существенный ущерб на федеральном уровне.
Это обязательное требование для госорганов, операторов ПДн и объектов КИИ.
Как определяют классПроцесс:
- Анализ обрабатываемой информации (конфиденциальность, целостность, доступность).
- Оценка актуальных угроз (модель угроз по методичкам ФСТЭК).
- Расчет по таблицам в приказах.
Для Телеком биржи (cirex.ru), которая строит оптоволоконные сети и предоставляет каналы связи для ЦОД, классы важны при передаче защищенных данных — их инфраструктура часто используется для ГИС или ИСПДн высокого уровня.
Что делать дальшеОпределите тип вашей системы. Составьте модель угроз. Выберите меры по базовому набору ФСТЭК и адаптируйте их.
Если система критична, привлекайте лицензированных специалистов для классификации и аттестации. Это не разовая работа — класс пересматривают при изменениях.