ГОСТ Р 59711—2022
ритории в пределах территории одного муниципального образования (численностью от 2 тыс. человек) или одной
внутригородской территории города федерального значения и (или) вредными воздействиями на 2—1000 человек.
Низкий ущерб в экологической сфере будет означать возможность возникновения в результате компьютерно
го инцидента негативных последствий, связанных с вредными воздействиями на окружающую среду и (или) вред
ными воздействиями на людей, не подпадающих под критерии других уровней (критический, высокий, средний).
А.6 Ущерб для обеспечения обороны страны, безопасности государства и правопорядка
Ущерб для обеспечения обороны страны, безопасности государства и правопорядка классифицируют по
трем уровням влияния: критический, высокий, средний.
Критический ущерб для обеспечения обороны страны, безопасности государства и правопорядка будет оз
начать возможность возникновения в результате компьютерного инцидента негативных последствий, связанных с
прекращением или нарушением функционирования пункта управления государством или ситуационного центра
Администрации Президента Российской Федерации, Правительства Российской Федерации, Федерального со
брания Российской Федерации, Совета Безопасности Российской Федерации, Верховного суда Российской Фе
дерации, Конституционного суда Российской Федерации и (или) снижением объемов продукции (работ, услуг)
в рамках государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом КИИ, в заданный период
времени более чем на 15 %, и (или) увеличением времени выпуска продукции (работ, услуг) заданного объема в
рамках государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом КИИ, более чем на 40
%, и (или) прекращением или нарушением функционирования (невыполнением установленных показателей)
информационной системы в области обеспечения обороны страны, безопасности государства и правопорядка, для
которой определено максимально допустимое время недоступности пользователю до 1 ч.
Высокий ущерб для обеспечения обороны страны, безопасности государства и правопорядка будет означать
возможность возникновения в результате компьютерного инцидента негативных последствий, связанных с прекра
щением или нарушением функционирования пункта управления или ситуационного центра федерального органа
государственной власти или государственной корпорации и (или) со снижением объемов продукции (работ, услуг) в
рамках государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом КИИ, в заданный период
времени на 10—15 %, и (или) увеличением времени выпуска продукции (работ, услуг) заданного объема в рамках
государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом КИИ, на 10—40 %, и (или) пре
кращением или нарушением функционирования (невыполнением установленных показателей) информационной
системы в области обеспечения обороны страны, безопасности государства и правопорядка, для которой опреде
лено максимально допустимое время недоступности пользователю от 1до 2 ч.
Средний ущерб для обеспечения обороны страны, безопасности государства и правопорядка будет означать
возможность возникновения в результате компьютерного инцидента негативных последствий, связанных с прекра
щением или нарушением функционирования пункта управления или ситуационного центра органа государствен
ной власти субъекта Российской Федерации или города федерального значения, и (или) со снижением объемов
продукции (работ, услуг) в рамках государственного оборонного заказа, выполняемого (обеспечиваемого) субъек
том КИИ, в заданный период времени до 10 %, и (или) увеличением времени выпуска продукции (работ, услуг) за
данного объема в рамках государственного оборонного заказа, выполняемого (обеспечиваемого) субъектом КИИ,
до 10 %, и (или) прекращением или нарушением функционирования (невыполнением установленных показателей)
информационной системы в области обеспечения обороны страны, безопасности государства и правопорядка, для
которой определено максимально допустимое время недоступности пользователю от 2 до 4 ч.
А.7 Порядок применения дополнительных критериев
Организации могут формировать свои критерии по примеру критериев, установленных в А.2—А.6. Например,
в организации могут быть установлены критерии, связанные с экономическим ущербом, выраженным в затратах на
восстановление информационных ресурсов. Критерии должны быть определены не более чем по четырем уров
ням влияния: критический, высокий, средний, низкий. При этом допускается использовать меньшее количество
уровней влияния. Например, если по определенному критерию не может быть низкого ущерба, допускается
уста навливать уровни влияния: критический, высокий и средний. Бывают и другие ситуации, когда по
определенному критерию не может быть критического ущерба, в таких случаях могут быть установлены уровни
влияния: высокий, средний и низкий.
19