Size: a a a

2018 March 06

k

kudryaviy in КИИ 187-ФЗ
SeRG
ОМСУ не попадает в определение субъекта по ФЗ, а МУП попадает
МУП попадает? Ну, Водоканал МУП и что?
источник

S

SeRG in КИИ 187-ФЗ
+ системы в соответствующих сферах
источник

k

kudryaviy in КИИ 187-ФЗ
Так, обратимся к закону
источник

k

kudryaviy in КИИ 187-ФЗ
а ведь точно, по факту не сфера деятельность организации, а системы функционирующие в сферах!
источник

k

kudryaviy in КИИ 187-ФЗ
субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей.
источник

k

kudryaviy in КИИ 187-ФЗ
тогда я не понимаю Лютикова, причем тут устав и лицензии и оквэд
источник

AK

Alexey Komarov in КИИ 187-ФЗ
kudryaviy
тогда я не понимаю Лютикова, причем тут устав и лицензии и оквэд
А больше нигде про сферы и нет. На что ещё ориентироваться - на цели создания конкретной ИС, ИТКС или АСУ?
источник

k

kudryaviy in КИИ 187-ФЗ
Alexey Komarov
А больше нигде про сферы и нет. На что ещё ориентироваться - на цели создания конкретной ИС, ИТКС или АСУ?
Нет, изначально было понимание что роялет сфера деятельность самой организации
источник

k

kudryaviy in КИИ 187-ФЗ
например, в сфере транспорта работаешь, ок, категорируй
источник

k

kudryaviy in КИИ 187-ФЗ
а тут получается что если у тебя нет ИС в этих сферах то лесом, лесом.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Вроде логично: если у тебя нет ИС в этих сферах, то тебе нечего и защищать. Вот только как вести ту же деятельность в сфере транспорта без ИС, функционирующих в сфере транспорта? Так бывает?
источник

k

kudryaviy in КИИ 187-ФЗ
Ну, с транспортом может и нет, а так, я все пытаюсь свою водокачку объективно оценить ) уже понял что есть химия по факту, не знаю уж говностоки можно ли к здравоохранению приписать
источник

AK

Alexey Komarov in КИИ 187-ФЗ
kudryaviy
Ну, с транспортом может и нет, а так, я все пытаюсь свою водокачку объективно оценить ) уже понял что есть химия по факту, не знаю уж говностоки можно ли к здравоохранению приписать
Одной ИС, функционирующей в сфере «химии» уже достаточно, чтобы вы стали субъектом КИИ, а все ваши ИС, АСУ И ИТКС - объектами КИИ.
источник

M

Mikhail in КИИ 187-ФЗ
Alexey Komarov
Одной ИС, функционирующей в сфере «химии» уже достаточно, чтобы вы стали субъектом КИИ, а все ваши ИС, АСУ И ИТКС - объектами КИИ.
по закону выходит что так
источник

k

kudryaviy in КИИ 187-ФЗ
Alexey Komarov
Одной ИС, функционирующей в сфере «химии» уже достаточно, чтобы вы стали субъектом КИИ, а все ваши ИС, АСУ И ИТКС - объектами КИИ.
ну да, получается что все ИС если субъект

вот еще интересно, оператор сотовой связи через которого идет информация с объекта КИИ будет субьектом?)
источник

AK

Alexey Komarov in КИИ 187-ФЗ
kudryaviy
ну да, получается что все ИС если субъект

вот еще интересно, оператор сотовой связи через которого идет информация с объекта КИИ будет субьектом?)
Если обеспечивает взаимодействие, то да, оператор тоже субъект КИИ. Другое дело, если, например, только мониторинг без обратного управляющего  воздействия...
источник

k

kudryaviy in КИИ 187-ФЗ
Alexey Komarov
Если обеспечивает взаимодействие, то да, оператор тоже субъект КИИ. Другое дело, если, например, только мониторинг без обратного управляющего  воздействия...
про это уже в 127 пп ведь? Опять же, мониторинг иной раз может быть тоже весьма критичен, что называется если данные с датчика влияют на работу насоса и ошибочные данные приведут к увеличение оборотов, росту давления, разрыва трубы. Мониторинг?
источник

AK

Alexey Komarov in КИИ 187-ФЗ
kudryaviy
про это уже в 127 пп ведь? Опять же, мониторинг иной раз может быть тоже весьма критичен, что называется если данные с датчика влияют на работу насоса и ошибочные данные приведут к увеличение оборотов, росту давления, разрыва трубы. Мониторинг?
Про взаимодействие в самом 187-ФЗ написано.

Если данные с датчика влияют на работу насоса, то это уже не мониторинг в чистом виде.
источник

T

TopKa in КИИ 187-ФЗ
Alexey Komarov
Если обеспечивает взаимодействие, то да, оператор тоже субъект КИИ. Другое дело, если, например, только мониторинг без обратного управляющего  воздействия...
А как оператор про это узнает - для него это просто трафик. А для клиента сотового оператора это канал передачи данных и управления.
источник

k

kudryaviy in КИИ 187-ФЗ
А это, уже его проблемы. :)
источник