Security Vision обновила продукт для автоматизации требований к КИИ
Компания Security Vision выпустила обновлённую версию решения Security Vision КИИ, предназначенного для автоматизации выполнения законодательных требований в области критической информационной инфраструктуры. В продукт добавлены типовые отраслевые перечни объектов КИИ, а также актуализирована форма сведений об объекте КИИ.
Изменения в решении связаны в том числе с редакцией постановления Правительства РФ от 08.02.2018 № 127, вступившей в силу в ноябре 2025 года. В соответствии с документом обновлены критерии значимости объектов КИИ и форма сведений о результатах категорирования.
В продукт внедрена автоматизация расчёта экономической значимости объектов КИИ. Как сообщили в компании, она реализована на основе методического документа ФСТЭК России «Рекомендации по оценке показателей критериев экономической значимости объектов критической информационной инфраструктуры Российской Федерации». Расчёт ведётся по трём показателям: ущерб субъекту КИИ, ущерб бюджету РФ и прекращение финансовых операций. Полученные значения автоматически вносятся в раздел «Обоснование».
Также в Security Vision КИИ добавлена автоматическая оценка состояния технической защиты информации. По информации разработчика, реализация опирается на методику ФСТЭК от 11.11.2025 «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации». Инструмент позволяет рассчитать показатели по группам и определить итоговый уровень защищённости.
В новой версии продукта расширены возможности моделирования угроз. Как отмечается в сообщении, теперь оценка угроз может проводиться в соответствии с методикой ФСТЭК России «Методика оценки угроз безопасности информации». В процессе моделирования автоматически формируются сценарии реализации угроз на основе тактик и техник, а также определяются актуальные способы реализации угроз. Пользователь может выбрать методику моделирования самостоятельно.
Помимо этого, в решение добавлены отчёты по угрозам, нейтрализованным мерами защиты, и перечень неприменимых угроз с обоснованием их неактуальности. Для методики моделирования угроз по общему перечню предусмотрен отдельный дашборд, уточнили в компании.
