Size: a a a

2018 October 16

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexander Khonin
Эти понятия вводились в концепции по Госсопке. Не суть, тем более что требования к таким центрам похоже одинаковые
ГосСОПКА создавалась раньше, чем 187-фз, поэтому понятия отличаются. Сейчас регулятор решил заточить свои документы под 187-фз.
источник

И

Иван in КИИ 187-ФЗ
Павел, согласен, если есть окии, то да  367 приказ. Но коллега написал "что если ты субьект КИИ, ты субьект ГосСОПКА и обязан создать у себя центр ГосСОПКА".  В чате неоднократно поднимался вопрос о варианте, когда ты субъект, но у тебя нет окии.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Mikhail
А в каких документах идет речь об обязанности "подключение к ГОССОПКА"?
Павел Луцик:
Может быть через техническую инфраструктуру НКЦКИ, а может быть и по телефону/почте/эл.почте/факсу. Субъект сам решает по какому каналу передавать. Но регулятор рекомендует через ТИ НКЦКИ.
источник

M

Mikhail in КИИ 187-ФЗ
Павел Луцик
В 187-фз. Но подключение может быть разными способами.
подскажите пункт, а то я нахожу только "сообщать об инцидентах" (для всех субъектов КИИ) и "непрерывно взаимодействовать" (для ЗОКИИ) 🤔
источник

AK

Alexander Khonin in КИИ 187-ФЗ
Коллеги, а не подскажите по новым методичкам ФСБ - в течение какого времени вы их получили после отправления своего запроса?
источник

AK

Alexander Karpenko in КИИ 187-ФЗ
Alexander Khonin
Коллеги, а не подскажите по новым методичкам ФСБ - в течение какого времени вы их получили после отправления своего запроса?
не 24 часа?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Rinat Sagirov
Ну тогда по другому вопрос - коллега выше написал, что если субъект госсопка подключается к госсопка напрямую, то субъект обязан создать у себя центр госсопка? Это написано разве в ДСП документах от нкцки?
Пока не готов ответить на этот вопрос, не положено. На всякий случай спрошу у регулятора разрешения на комментирование таких вопросов.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexander Khonin
Коллеги, а не подскажите по новым методичкам ФСБ - в течение какого времени вы их получили после отправления своего запроса?
Неделя.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Mikhail
подскажите пункт, а то я нахожу только "сообщать об инцидентах" (для всех субъектов КИИ) и "непрерывно взаимодействовать" (для ЗОКИИ) 🤔
Про разные варианты передачи - приказ ФСБ 367.
источник

AK

Alexander Khonin in КИИ 187-ФЗ
Павел Луцик
Неделя.
Спасибо!
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Коллеги, день добрый! Возник вопрос при определении перечня ОКИИ. Если субъект берет на мониторинг, управление, контроль ОКИИ другого субъекта по договору, то кто должен вносить их в перечень?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Mikhail
подскажите пункт, а то я нахожу только "сообщать об инцидентах" (для всех субъектов КИИ) и "непрерывно взаимодействовать" (для ЗОКИИ) 🤔
По реагированию - п.19 таблицы (это пока проект приказа)
источник

RS

Rinat Sagirov in КИИ 187-ФЗ
Так вопрос же больше в том, в чем разница между субъектом госсопка и центром госсопка? Вот коллега сказал, что субъект, подключенный напрямую к госсопке, обязан построить центр госсопка. Это так или нет?
источник

И

Иван in КИИ 187-ФЗ
Dmitry Kartashov
Коллеги, день добрый! Возник вопрос при определении перечня ОКИИ. Если субъект берет на мониторинг, управление, контроль ОКИИ другого субъекта по договору, то кто должен вносить их в перечень?
В любом случае изначально субъект-владелец подает перечень.  Субъект-управленец - просто выполняет работы по договору, обслуживая существующий окии. Но информацию о существовании подавать должен первый субъект
источник

M

Mikhail in КИИ 187-ФЗ
Павел Луцик
По реагированию - п.19 таблицы (это пока проект приказа)
😊 спасибо.
Я хотел обратить внимание что в законе используются  термин "организация взаимодействия" или "передача информации", а не "подключение к ГОССОПКА" (который любят здесь использовать).
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Иван
Павел, согласен, если есть окии, то да  367 приказ. Но коллега написал "что если ты субьект КИИ, ты субьект ГосСОПКА и обязан создать у себя центр ГосСОПКА".  В чате неоднократно поднимался вопрос о варианте, когда ты субъект, но у тебя нет окии.
Иван, при текущей трактовке законодательства большинством специалистов - если вы субъект кии, то у вас может не быть ОКИИ, подлежащих категорированию, но ОКИИ у вас должны быть, т.к. все ваши ИС/ИТС/АСУ это ОКИИ. На одной из конференций представитель ФСБ высказал мнение, что если ОКИИ не подлежит категорированию, то он не является ОКИИ. Но это мнение на текущий момент никак не закреплено формально.
источник

S

SeRG in КИИ 187-ФЗ
Mikhail
😊 спасибо.
Я хотел обратить внимание что в законе используются  термин "организация взаимодействия" или "передача информации", а не "подключение к ГОССОПКА" (который любят здесь использовать).
подключение - это скорее упрощение для понимания. ведь, чтобы взаимодействовать надо подключиться к ТИ НКЦКИ (про альтернативные способы вообще молчу, ибо 24 часа срок для того, чтобы сообщить и получить подтвердение что инфа дошла)
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
SeRG
подключение - это скорее упрощение для понимания. ведь, чтобы взаимодействовать надо подключиться к ТИ НКЦКИ (про альтернативные способы вообще молчу, ибо 24 часа срок для того, чтобы сообщить и получить подтвердение что инфа дошла)
Откуда информация о том, что в 24 часа нужно успеть получить подтверждение о получении информации?
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Иван
В любом случае изначально субъект-владелец подает перечень.  Субъект-управленец - просто выполняет работы по договору, обслуживая существующий окии. Но информацию о существовании подавать должен первый субъект
Иван, спасибо!
источник

M

Mikhail in КИИ 187-ФЗ
SeRG
подключение - это скорее упрощение для понимания. ведь, чтобы взаимодействовать надо подключиться к ТИ НКЦКИ (про альтернативные способы вообще молчу, ибо 24 часа срок для того, чтобы сообщить и получить подтвердение что инфа дошла)
упрощение в котором теряется главный смысл - взаимодействовать. Может сложится впечатление, что условно провода до НКЦКИ протянул и обязанность по 187фз выполнена.
источник