Иван
Тогда в этом случае, если признать vpn - итс, кто должен категорировать?! Не клиент, это уж точно. Но, часть сети есть и у клиента, не только шлюз. Кто ее должен защишать?! Клиент. Но для этого ему нужно понимание масштаба, какая контролируемая зона и прочее. Аналогичное требование и в обратном направлении.
А что вы хотите выделять в качестве ИТС?
У нас есть ОКИИ у Оператора (кто владеет шлюзом и, допустим, ЦОД с основной ИС), туда входит и шлюз для подключения клиентов (если это часть критического объекта и она важна)
И есть ОКИИ самого клиента, если он им владеет и там тоже все критично - туда входит клиент СКЗИ.
Остается канал, предоставляемый провайдером. Регулятор говорит, что обычные каналы не являются ОКИИ. Плюс есть ПП от Минкомсвязи по требованиям к операторам связи - там вытекают требования к операторам и к предоставляемым каналам, только это все пока вилами на воде немного