Security Vision обновила продукт для автоматизации требований к КИИ

12 февраля, 2026, 14:45

Компания Security Vision выпустила обновлённую версию решения Security Vision КИИ, предназначенного для автоматизации выполнения законодательных требований в области критической информационной инфраструктуры. В продукт добавлены типовые отраслевые перечни объектов КИИ, а также актуализирована форма сведений об объекте КИИ.

Изменения в решении связаны в том числе с редакцией постановления Правительства РФ от 08.02.2018 № 127, вступившей в силу в ноябре 2025 года. В соответствии с документом обновлены критерии значимости объектов КИИ и форма сведений о результатах категорирования.

В продукт внедрена автоматизация расчёта экономической значимости объектов КИИ. Как сообщили в компании, она реализована на основе методического документа ФСТЭК России «Рекомендации по оценке показателей критериев экономической значимости объектов критической информационной инфраструктуры Российской Федерации». Расчёт ведётся по трём показателям: ущерб субъекту КИИ, ущерб бюджету РФ и прекращение финансовых операций. Полученные значения автоматически вносятся в раздел «Обоснование».

Продолжение ниже

Также в Security Vision КИИ добавлена автоматическая оценка состояния технической защиты информации. По информации разработчика, реализация опирается на методику ФСТЭК от 11.11.2025 «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации». Инструмент позволяет рассчитать показатели по группам и определить итоговый уровень защищённости.

В новой версии продукта расширены возможности моделирования угроз. Как отмечается в сообщении, теперь оценка угроз может проводиться в соответствии с методикой ФСТЭК России «Методика оценки угроз безопасности информации». В процессе моделирования автоматически формируются сценарии реализации угроз на основе тактик и техник, а также определяются актуальные способы реализации угроз. Пользователь может выбрать методику моделирования самостоятельно.

Помимо этого, в решение добавлены отчёты по угрозам, нейтрализованным мерами защиты, и перечень неприменимых угроз с обоснованием их неактуальности. Для методики моделирования угроз по общему перечню предусмотрен отдельный дашборд, уточнили в компании.

Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка

Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка

Аналитика

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR