Что требует регулятор
По проекту постановления о порядке перехода уполномоченный орган (для отрасли это министерство, для финансового сектора Банк России, для атомной отрасли Росатом) утверждает отраслевой план и направляет его субъектам КИИ. Субъект в течение месяца составляет собственный план и согласовывает его с регулятором. В плане должны быть:
- перечень значимых объектов КИИ с категориями;
- используемое ПО с долями российского и иностранного по каждому объекту;
- прогнозные затраты на переход;
- предельный срок завершения перехода, с обоснованием отсрочки, если она нужна;
- ответственное должностное лицо не ниже заместителя руководителя.
Копии утвержденных планов идут в Минпромторг, Минцифры, ФСТЭК и ФСБ, мониторинг закреплен за Минцифры. Это означает, что план читают минимум четыре ведомства, и расхождение между планом и тем, что стоит на площадке, будет видно.
Чего в этом плане не хватает
Перечисленные разделы отвечают на вопрос «что и когда заменим». Они не отвечают на вопрос «что будет с процессами, пока меняем». Из плана, составленного строго по требованиям, не видно:
- сколько часов может стоять каждый процесс, который зависит от заменяемой системы, и кто это утвердил;
- в какое окно переключаться, чтобы не попасть на пик, и сколько это окно длится;
- по каким признакам считать, что переезд не удался, и кто принимает решение об откате;
- как вернуться на старую систему и что делать с данными, накопленными в новой;
- что делает персонал, если система отказала в первую смену после переезда;
- как совет директоров узнает, что переезд прошел, кроме доклада ИТ.
Именно эти пробелы дают остановки. Регулятор их не спросит, но они проявятся в ночь переключения.
Структура плана: десять разделов
Ниже структура, которая закрывает обе части. Первые пять разделов повторяют требования, следующие пять добавляют непрерывность. Документ получается один, и его можно показать и регулятору, и совету.
| Раздел | Содержание | Источник |
|---|---|---|
| 1. Объекты | Перечень значимых объектов, категории, состав систем и оборудования, кто эксплуатирует | Акты категорирования, реестр ФСТЭК |
| 2. Текущее состояние | Доли российского и иностранного ПО и ПАК по каждому объекту, сроки поддержки и амортизации | Инвентаризация |
| 3. Целевое состояние | Чем заменяется каждый компонент, наличие в реестрах, заключения об отсутствии аналога | Реестры Минцифры и Минпромторга |
| 4. Сроки и затраты | Предельный срок по каждому объекту, этапы, бюджет по годам, обоснование отсрочек | Отраслевой план, календарь |
| 5. Ответственные | Ответственный не ниже заместителя руководителя, руководитель проекта, владельцы процессов | Приказ |
| 6. Зависимые процессы | Какие процессы компании зависят от каждого объекта, допустимое время простоя и потери в час | Анализ воздействия |
| 7. Окна переключения | Даты и длительность окон, исключенные пики, резервные окна | Производственный календарь |
| 8. Риски перехода | Реестр рисков перехода с мерами и ответственными, пороги эскалации | Реестр рисков |
| 9. Откат и параллельная работа | Критерии неудачи, порядок возврата, режим двух систем, сверка данных, кто решает | План непрерывности |
| 10. Учения и отчетность | Сценарии учений до переезда, показатели после, форма доклада совету | Программа учений, дашборд |
Разделы 6-10 не обязательно писать заново, если в компании есть система непрерывности: они берутся из анализа воздействия, реестра рисков и планов, которые уже существуют. Если системы нет, эти разделы становятся ее первым содержанием. Реестр рисков для раздела 8 можно взять за основу здесь: двенадцать типовых рисков перехода.
Работает один раз, на одном объекте, силами энтузиастов. Второй объект, смена людей или совпадение переезда с инцидентом ломают такую конструкцию. Переход на российские ПАК удобный повод построить систему непрерывности целиком: у него есть цель, срок и бюджет, а сценарий перехода становится одним из ее рабочих случаев.
Система непрерывности под ключ, включая проект перехода на российские ПАК →
Кто пишет и кто подписывает
Разделы 1-5 обычно пишет служба ИТ вместе со службой информационной безопасности: у них есть инвентаризация и реестры. Разделы 6-7 не могут написать ни ИТ, ни ИБ: допустимое время простоя знает только владелец процесса, а пики знает производство или коммерция. Разделы 8-10 пишет тот, кто отвечает за непрерывность, а если такой роли нет, руководитель проекта перехода с владельцами процессов.
Подписывает ответственный не ниже заместителя руководителя, и это правильно: только он может утвердить, что процесс будет стоять восемь часов, и взять на себя последствия. План, подписанный директором по ИТ, регулятор примет, а совет директоров при первом простое спросит, кто разрешил.
Частые вопросы
Форму задает отраслевой план уполномоченного органа, и она может отличаться по отраслям. Проект постановления перечисляет обязательное содержание, а не бланк. Разделы непрерывности в форму добавляются приложением, если форма жесткая.
Обязательные разделы заполняются по каждому значимому объекту, но документ может быть один с приложениями. Разделы про окна, откат и учения удобнее вести по системам, потому что у каждой системы свои процессы и свое окно.
План с приоритетами, сроками и ответственными и следы его выполнения: протоколы, закупки, результаты пилота. Регулятор на публичных мероприятиях не раз говорил, что оформленный план устранения дефицитов сильнее любого объяснения причин.