КИИ (Критическая информационная инфраструктура) — это совокупность информационных систем, информационно-телекоммуникационных сетей и автоматизированных систем управления, которые обеспечивают выполнение критически важных процессов в различных сферах деятельности. Эти процессы могут включать обеспечение обороны страны, безопасности государства, правопорядка, а также критически важные экономические, социальные и экологические процессы 4.
Подлежит категорированию объект КИИ, который обрабатывает информацию, необходимую для обеспечения выполнения критических процессов, и (или) осуществляет управление, контроль или мониторинг этих процессов. Таким образом, категорирование применяется к тем объектам КИИ, без которых нарушение или прекращение работы может привести к серьезным негативным последствиям для общества, государства и экономики 4.
Процедура категорирования включает в себя выявление критических процессов, после чего из перечня объектов КИИ выделяются те, которые подлежат категорированию. Определение того, какой процесс считается критическим, зависит от субъективного взгляда субъекта КИИ, поскольку законодательство не предоставляет четкой методики для этого. Важно отметить, что даже если объект КИИ не обеспечивает критические процессы, он все равно считается объектом КИИ и подлежит определению своего статуса в контексте категорирования 4.
Для проведения категорирования формируется комиссия, которая может включать различные специалисты, включая тех, кто отвечает за безопасность организации, главного инженера промышленного предприятия, а также специалистов финансово-экономического и юридического подразделения. Комиссия определяет уровень категории объекта КИИ на основе его значимости для обеспечения критических процессов 4.