Из Википедии, свободной энциклопедии
Перейти к навигации Перейти к поиску

Критическая инфраструктура (или критическая национальная инфраструктура ( CNI ) в Великобритании) - это термин, используемый правительствами для описания активов , которые необходимы для функционирования общества и экономики - инфраструктуры . Чаще всего с этим термином связаны объекты:

  • Приют ; Отопление (например, природный газ , мазут , централизованное теплоснабжение );
  • Сельское хозяйство , производство и распределение продуктов питания;
  • Водоснабжение (питьевая вода, сточные воды / канализация, отвод поверхностных вод (например, плотины и шлюзы));
  • Общественное здравоохранение (больницы, скорая помощь);
  • Транспортные системы (снабжение топливом, железнодорожная сеть, аэропорты, гавани, внутреннее судоходство);
  • Службы безопасности (полиция, военные).
  • Производство , передача и распределение электроэнергии; (например, природный газ , мазут , уголь , атомная энергия )
    • Возобновляемая энергия , которая естественным образом пополняется в масштабе времени человека, например солнечный свет, ветер, дождь, приливы, волны и геотермальное тепло.
  • Телекоммуникации ; координация для успешной работы
  • Экономический сектор ; Товары и услуги и финансовые услуги (банковские, клиринговые );

Региональные программы защиты критической инфраструктуры [ править ]

Европейский Союз [ править ]

Европейская программа защиты критически важной инфраструктуры ( EPCIP ) была изложена Комиссией в Директивах ЕС (EU COM (2006) 786 final).

Он предложил список европейских критических инфраструктур, основанный на материалах, сделанных его государствами-членами.

Каждая обозначенная европейская критическая инфраструктура (ECI) должна будет иметь план безопасности оператора (OSP), охватывающий идентификацию важных активов, анализ рисков, основанный на сценариях основных угроз и уязвимости каждого актива, а также идентификацию, выбор и приоритизацию средств защиты. -меры и процедуры.

Германия [ править ]

Немецкая программа защиты критически важной инфраструктуры KRITIS координируется Федеральным министерством внутренних дел . Некоторые из его специальных агентств, такие как Федеральное управление по информационной безопасности Германии или Федеральное управление гражданской защиты и помощи при стихийных бедствиях BBK, предоставляют соответствующий контент, например, об ИТ-системах . [1]

Соединенное Королевство [ править ]

В Великобритании Центр защиты национальной инфраструктуры (CPNI) предоставляет информацию, персонал и советы по физической безопасности предприятиям и организациям, составляющим национальную инфраструктуру Великобритании, помогая снизить ее уязвимость перед терроризмом и другими угрозами.

Он может привлекать ресурсы других правительственных ведомств и агентств, включая MI5 , Группу по безопасности связи и электроники и другие правительственные ведомства, отвечающие за секторы национальной инфраструктуры.

Соединенные Штаты [ править ]

В США с 1996 г. действует широкомасштабная программа защиты критически важной инфраструктуры. В законе о патриотизме 2001 г. критическая инфраструктура определяется как «системы и активы, физические или виртуальные, настолько жизненно важные для Соединенных Штатов, что их неспособность или разрушение. системы и активы окажут ослабляющее воздействие на безопасность, национальную экономическую безопасность, здоровье или безопасность населения страны или любую комбинацию этих вопросов ».

В 2014 году была опубликована NIST Cybersecurity Framework , которая быстро стала популярным набором руководств, несмотря на значительные затраты на полное соответствие. [2]

Они определили ряд критически важных инфраструктур и ответственных агентств:

  1. Сельское хозяйство и пищевая промышленность - Министерства сельского хозяйства и здравоохранения и социальных служб
  2. Вода - Агентство по охране окружающей среды
  3. Общественное здравоохранение - Департамент здравоохранения и социальных служб
  4. Экстренные службы - Министерство внутренней безопасности
  5. Правительство - Министерство внутренней безопасности
  6. Оборонно-промышленная база - Министерство обороны
  7. Информация и телекоммуникации - Министерство торговли
  8. Энергетика - Министерство энергетики
  9. Транспорт и морские перевозки - Департамент транспорта
  10. Банковское дело и финансы - Казначейство
  11. Химическая промышленность и опасные материалы - Министерство внутренней безопасности
  12. Почта - Департамент внутренней безопасности
  13. Национальные памятники и иконы - Департамент внутренних дел
  14. Важное производство - Министерство внутренней безопасности (14-й сектор объявлен 3 марта 2008 г .; записан 30 апреля 2008 г.)

Национальный план защиты инфраструктуры [ править ]

Национальная инфраструктура План защиты (NIPP) определяет критический сектор инфраструктуры в США. Директива президента 21 (PPD-21) [3], изданная в феврале 2013 года под названием «Безопасность и устойчивость критически важной инфраструктуры», требует обновления NIPP. В этой редакции плана были определены следующие 16 важнейших секторов инфраструктуры:

  1. Химическая
  2. Коммерческие объекты
  3. Связь
  4. Критическое производство
  5. Плотины
  6. Оборонно-промышленная база
  7. Экстренные службы
  8. Энергия
  9. Финансовые услуги
  10. Продовольствие и сельское хозяйство
  11. Государственные объекты
  12. Здравоохранение и общественное здравоохранение
  13. Информационные технологии
  14. Ядерные реакторы, материалы и отходы
  15. Транспортные системы
  16. Системы водоснабжения и водоотведения

Национальные памятники и иконы, а также сектор почты и судоходства были удалены в обновлении НИПП 2013 года. Версия NIPP 2013 года подверглась критике из-за отсутствия эффективных мер по оценке риска. [4] [5] План возлагает на следующие ведомства ответственность за координацию в конкретных секторах:

Департамент внутренней безопасности
  • Химическая
  • Коммерческие объекты
  • Связь
  • Критическое производство
  • Плотины
  • Экстренные службы
  • Государственные учреждения (совместно с Управлением общего обслуживания)
  • Информационные технологии
  • Ядерные реакторы, материалы и отходы
  • Транспортные системы (совместно с Департаментом транспорта)
Министерство обороны
  • Оборонно-промышленная база
Департамент энергетики
  • Энергия
Департамент казначейства
  • Финансовые услуги
Департамент сельского хозяйства
  • Продовольствие и сельское хозяйство
Администрация общих служб
  • Государственные объекты (совместно с Департаментом внутренней безопасности)
Департамент здравоохранения и социальных служб
  • Здравоохранение и общественное здравоохранение
Департамент транспорта
  • Транспортные системы (совместно с Министерством внутренней безопасности)
Агенство по Защите Окружающей Среды
  • Системы водоснабжения и водоотведения

Законодательство на государственном уровне [ править ]

Несколько штатов США приняли законопроекты о «критической инфраструктуре», продвигаемые Американским советом по обмену законодательными актами (ALEC), с целью криминализировать протесты против индустрии ископаемого топлива . [6] В мае 2017, Оклахома был принят закон , который создал уголовного преступления наказание за незаконное проникновение на земли считается критической инфраструктуры, в том числе нефти и газа , трубопроводов , или в сговоре с целью сделать это; ALEC представила версию законопроекта в качестве типового акта и призвала другие штаты принять ее. [7] В июне 2020 года Западная Вирджиния приняла Закон о защите критически важной инфраструктуры, который создал уголовное преступление.штрафы за протесты против нефтегазовых объектов. [8]

См. Также [ править ]

  • Инфраструктура
  • Безопасность инфраструктуры

Ссылки [ править ]

  1. ^ " Nationale Strategie zum Schutz Kritischer Infrastrukturen (KRITIS-Strategie) " (PDF) . Архивировано из оригинального (PDF) 15 сентября 2017 года . Проверено 17 сентября 2010 года .
  2. ^ «Принятие структуры кибербезопасности NIST затруднено затратами, результаты опроса» . Темное чтение . Проверено 2 августа 2016 года .
  3. ^ "Президентская директива о политике - безопасность и устойчивость критически важной инфраструктуры" . whitehouse.gov . 12 февраля 2013 . Проверено 12 марта 2019 года .
  4. Рианна Уайт, Р. (13 февраля 2014 г.). «На пути к единой стратегии внутренней безопасности: модель уязвимости активов» . Вопросы внутренней безопасности . Проверено 26 февраля 2015 года .
  5. Перейти ↑ Kahan, J (4 февраля 2015 г.). «Resilience Redux: модное слово или основа для внутренней безопасности» . Вопросы внутренней безопасности . Проверено 28 февраля 2015 года .
  6. ^ Браун, Аллин; Лейси, Акела (12 января 2021 г.). «Вслед за бунтом Капитолия законодательные собрания Республиканской партии« переименовали »старые законы о протестах против BLM» . Перехват . Проверено 10 февраля 2021 года .
  7. Brown, Alleen (23 мая 2019 г.). «Противники трубопровода наносят ответный удар по антипротестным законам» . Перехват . Проверено 13 февраля 2021 года .
  8. Браун, Аллин (7 июня 2020 г.). «Мощная нефтехимическая лоббистская группа разработала антипротестное законодательство в разгар пандемии» . Перехват . Проверено 13 февраля 2021 года .

Внешние ссылки [ править ]

  • Infracritical: сравнение американского и международного определения инфраструктуры