Приложение N 7

к Методическим рекомендациям

по категорированию объектов

критической информационной

инфраструктуры, функционирующих

в сфере науки

РАСЧЕТ

ПОКАЗАТЕЛЕЙ КРИТЕРИЕВ ЗНАЧИМОСТИ, ПРИМЕНИМЫХ К ОБЪЕКТАМ КИИ,

В СФЕРЕ НАУКИ

N <7>

Показатель критериев значимости

Типовые отраслевые объекты критической информационной инфраструктуры (ИС, ИТКС, АСУ)

Расчет показателя

1

Причинение ущерба жизни и здоровью людей (человек)

Системы, обеспечивающие автоматизацию и (или) выполнение процессов в лаборатории <8>

Значение показателя рассчитывается исходя из количества лиц, задействованных при научных исследованиях, исследованиях объектов (процессов) и обеспечении безопасности производственных процессов

Автоматизированные системы, предназначенные для управления оборудованием с числовым программным управлением, задействованного в научных исследованиях и (или) разработках

Значение показателя рассчитывается исходя из количества лиц, задействованных в процессе изготовления изделия

Автоматизированные системы, предназначенные для управления жизненным циклом изделия (продукции)

Значение показателя рассчитывается исходя из штатного количества, участвующих в испытаниях, производстве и (или) утилизации изделия

Автоматизированные системы, обеспечивающие работоспособность испытательных и (или) измерительных стендов

Значение показателя рассчитывается исходя из количества лиц, задействованных при испытаниях и (или) измерениях

Автоматизированные системы, предназначенные для управления производством

Значение показателя рассчитывается исходя из количества лиц, задействованных при научных исследованиях, исследованиях объектов (процессов) и обеспечении безопасности производственных процессов

КонсультантПлюс: примечание.

Нумерация пунктов дана в соответствии с официальным текстом документа.

7

Нарушение условий международного договора Российской Федерации, срыв переговоров или подписания планируемого к заключению международного договора Российской Федерации, оцениваемые по уровню международного договора Российской Федерации

Все типовые отраслевые объекты критической информационной инфраструктуры, функционирующие в сфере науки

Показатель ущерба определяется с учетом нарушения условий международного договора за счет снижения количества завершенных испытаний (опытов, экспериментов, измерений) за определенный промежуток времени, снижения точности (правильности, прецизионности) результатов изменений при проведении испытаний (опытов, экспериментов, измерений) или целостности, доступности информации, полученной в ходе НИР, ОКР, НИОКР, наступающих в результате совершения компьютерной атаки на категорируемый объект КИИ

8

Возникновение ущерба субъекту критической информационной инфраструктуры, который является государственной корпорацией, государственным унитарным предприятием, государственной компанией, организацией оборонно-промышленного комплекса, стратегическим акционерным обществом, стратегическим предприятием, оцениваемого в снижении уровня дохода (с учетом налога на добавленную стоимость, акцизов и иных обязательных платежей) по всем видам деятельности (процентов от годового объема доходов, усредненного за прошедший 5-летний период)

Все типовые отраслевые объекты критической информационной инфраструктуры, функционирующие в сфере науки

Показатель ущерба субъекту КИИ определяется снижением уровня дохода субъекта КИИ, наступающим в результате совершения компьютерной атаки на категорируемый объект КИИ

9

Возникновение ущерба бюджету Российской Федерации, оцениваемого в снижении выплат (отчислений) в бюджет, осуществляемых субъектом критической информационной инфраструктуры (процентов прогнозируемого годового дохода федерального бюджета, усредненного за планируемый 3-летний период)

Все типовые отраслевые объекты критической информационной инфраструктуры, функционирующие в сфере науки

Показатель ущерба бюджетам оценивается снижением субъектом КИИ налоговых выплат (отчислений) в бюджеты Российской Федерации, наступающим в результате совершения компьютерной атаки на категорируемый объект КИИ

КонсультантПлюс: примечание.

Нумерация пунктов дана в соответствии с официальным текстом документа.

11

Вредные воздействия на окружающую среду

Системы, обеспечивающие автоматизацию и (или) выполнение процессов в лаборатории

Значение показателя рассчитывается исходя из штатного расписания лаборатории (человек)

Автоматизированные системы, предназначенные для управления оборудованием с числовым программным управлением, задействованного в научных исследованиях и (или) разработках

Значение показателя рассчитывается исходя из количества лиц, задействованных в процессе изготовления изделия (человек)

Автоматизированные системы, предназначенные для управления жизненным циклом изделия (продукции)

Значение показателя рассчитывается исходя из штатного количества, участвующих в испытаниях, производстве и (или) утилизации изделия (человек)

Автоматизированные системы, обеспечивающие работоспособность испытательных и (или) измерительных стендов

Значение показателя рассчитывается исходя из количества лиц, задействованных при испытаниях и (или) измерениях (человек)

Автоматизированные системы, предназначенные для управления производством

Значение показателя рассчитывается исходя из количества лиц, задействованных при научных исследованиях, исследованиях объектов (процессов) и обеспечении безопасности производственных процессов (человек)

КонсультантПлюс: примечание.

Нумерация пунктов дана в соответствии с официальным текстом документа.

13

Снижение показателей государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом критической информационной инфраструктуры

Все типовые отраслевые объекты критической информационной инфраструктуры, функционирующие в сфере науки

Расчет показателя производится согласно отраслевым требованиям, регламентирующие особенности категорирования объектов критической информационной инфраструктуры, функционирующих в области оборонной промышленности, утвержденным Министерством промышленности и торговли Российской Федерации

--------------------------------

<7> Нумерация показателей критериев значимости указана в соответствии с Перечнем показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений, утвержденным постановлением Правительства Российской Федерации от 8 февраля 2018 г. N 127

<8> Лаборатория - это Орган, который осуществляет один или несколько из следующих видов деятельности: испытания; калибровка; отбор образцов, связанный с последующими испытаниями или калибровкой (ГОСТ ISO/IEC 17025-2019)