
Society andSecurity Insights № 2 2025 270
обеспечение безопасности иработа поминимизации последствий кибератак, что
может быть реализовано при межведомственном подходе (Абидов, 2022: 255).
В теории и практике информационной безопасности и государственного
управления пока невыработано единого подхода кпониманию того, что считать
«критически важной инфраструктурой». Например, вСША водном иззаконов
говорится отом, что критически важная инфраструктура — это «системы иак-
тивы, физические или виртуальные, настолько жизненно важные для Соединен-
ных Штатов, что их выход изстроя или разрушение окажет пагубное воздействие
на национальную безопасность, экономическую безопасность, общественное
здравоохранение или общественную безопасность»
75
. Некоторые исследователи
относят концепцию защиты инфраструктуры критической информации кмеж-
дисциплинарным феноменам, поскольку она зависит отразработки оценок по-
тенциальных угроз, определения надлежащих ответных и превентивных мер
и, наконец, от предложения, применения и осуществления соответствующих
стратегий (Pagnacco, 2021: 488). Возможно, это оказало влияние инаполитиче-
ские решения вотношении КИИ: несмотря наобщее понимание необходимости
обеспечения безопасности КИИ врамках национальной безопасности, различ-
ные государства формируют разные модели своего участия вэтом процессе. Го-
сударственное вмешательство вобеспечение защиты КИИ может варьироваться
отчисто государственного (через совместные соглашения между государствен-
ным ичастным секторами) дочисто рыночного (где теоретически правительство
неиграет никакой роли) (Assaf, 2008: 7).
ВРФ 2017г. принят Федеральный закон №187-ФЗ «Обезопасности крити-
ческой информационной инфраструктуры Российской Федерации»
76
, который
определяет основные термины иключевые понятия всфере обеспечения безопас-
ности КИИ: автоматизированная система управления (АСУ), безопасность КИИ,
значимый объект КИИ, компьютерная атака, компьютерный инцидент, КИИ РФ,
объекты КИИ, субъекты КИИ. Согласно Федеральному закону №187-ФЗ, кКИИ
относятся объекты КИИ и сети электросвязи, которые используются для осу-
ществления взаимосвязи таких объектов, нарушение работы которых приведет
кнеблагоприятным последствиям. Важнейшая информационная инфраструкту-
ра может быть разбита поключевым областям: возможности подключения, хо-
стинг, безопасность, оборудование ипрограммное обеспечение (Hyslop, 2007: 62).
В данном контексте кибератака определяется как целенаправленное вредо-
носное воздействие наобъекты критической информационной инфраструктуры
(КИИ) сцелью нарушения или прекращения их работы. Таким образом, кКИИ
можно отнести информацию, хранящуюся втехнических средствах обработки, ба-
зах данных, системах, предназначенных для передачи данных полиниям связи,
75
Patriot ACT// Electronic Privacy Information Center. 24.10.2001. URL: http://epic.org/ privacy/
terrorism/hr3162.html (дата обращения 30.04.2025).
76
О безопасности критической информационной инфраструктуры Российской Феде-
рации: Федеральный закон от26.07.2017 №187-ФЗ// СПС КонсультантПлюс. URL: https://www.
consultant.ru/document/cons_doc_LAW_220885/ (дата обращения 30.04.2025).