Size: a a a

2018 October 25

KS

Konstantin Sakharov in КИИ 187-ФЗ
Спасибо!
источник

M

Mouser in КИИ 187-ФЗ
Павел Луцик
127-ПП
Так ведь и говорит что он не субъект
источник

I

Ivan in КИИ 187-ФЗ
Павел Луцик
Так речь про системы из сферы связи. Сама организация может функционировать и в иной сфере. В определении субъекта ничего не говориться о том, что организация-владелец этой системы должна быть оператором связи.
Сеть связи - средства и линии связи и предназначеная для электросвязи и почтовой связи. Так же есть определение средства связи - в этом определении "используются при оказании услуг связи или функционирование сетей связи". Не думаю что у большинства организаций именно это
источник

I

Ivan in КИИ 187-ФЗ
Mouser
Так ведь и говорит что он не субъект
Так речь идет не о субъекте а об объекте
источник

A

Alexxiel in КИИ 187-ФЗ
Mouser
Так ведь и говорит что он не субъект
Это интересная вещь. Действительно, ну мне так кажется, что это требование относится к уже субъектам КИИ, которые создают ещё дополнительно ИС/ИТС/АСУ. А как быть организациям, которые ещё не субъект КИИ, на которых формально 187-ФЗ и иже с ним не распространяется, но создавая ими ИС/ИТС/АСУ позволит стать субъектом? Или это предположение из области фантастики...
источник

S

SeRG in КИИ 187-ФЗ
Konstantin Sakharov
Коллеги, подскажите, пожалуйста, кто должен категорировать АСУ на этапе проектирования. Заказчик говорит, что у него на балансе ее пока нет и субъектом он не является?
Думаю здесь категорироваться нужно для определения категории значимости и соответсвенно выбора мер защиты, которые хорошо бы заложить на этапе проектирования. Заказчик должен это понимать. Да, возможно он пока не субъект КИИ, но надо планировать на перспективу - здравый смысл и логика должны же присутствовать.
источник

M

Mouser in КИИ 187-ФЗ
Alexxiel
Это интересная вещь. Действительно, ну мне так кажется, что это требование относится к уже субъектам КИИ, которые создают ещё дополнительно ИС/ИТС/АСУ. А как быть организациям, которые ещё не субъект КИИ, на которых формально 187-ФЗ и иже с ним не распространяется, но создавая ими ИС/ИТС/АСУ позволит стать субъектом? Или это предположение из области фантастики...
Очень интересный вопрос. Особенно интересно могут ли они вообще с кии связываться, если у них род деятельности не совпадает с 187 фз
источник

KS

Konstantin Sakharov in КИИ 187-ФЗ
SeRG
Думаю здесь категорироваться нужно для определения категории значимости и соответсвенно выбора мер защиты, которые хорошо бы заложить на этапе проектирования. Заказчик должен это понимать. Да, возможно он пока не субъект КИИ, но надо планировать на перспективу - здравый смысл и логика должны же присутствовать.
Это желание заказчика эти работы делегировать подрядчику, безвозмездно
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Ivan
Сеть связи - средства и линии связи и предназначеная для электросвязи и почтовой связи. Так же есть определение средства связи - в этом определении "используются при оказании услуг связи или функционирование сетей связи". Не думаю что у большинства организаций именно это
Есть ещё такое определение:
"...4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;..."

Источник:

Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 28.07.2012) "Об информации, информационных технологиях и о защите информации"
источник

I

Ivan in КИИ 187-ФЗ
Mouser
Очень интересный вопрос. Особенно интересно могут ли они вообще с кии связываться, если у них род деятельности не совпадает с 187 фз
Но это будет зависить от того, какая будет создаваемая ИС/ИТС/АСУ. Ведь отталкиваемся от определения в 187 ФЗ - а тут главное наличие ИС в нужной сфере
источник

I

Ivan in КИИ 187-ФЗ
Павел Луцик
Есть ещё такое определение:
"...4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;..."

Источник:

Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 28.07.2012) "Об информации, информационных технологиях и о защите информации"
Это да, но все же, если мы рассматривает вопрос о ИС в сфере связи, то должны, мне кажется, в большую степень опираться на профильные нпа, желательно - узкопрофильные. В любом случае да, вопрос интересный. Но все же я склонен к своему мнению - всех под одну гребенку не нужно.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Ivan
Это да, но все же, если мы рассматривает вопрос о ИС в сфере связи, то должны, мне кажется, в большую степень опираться на профильные нпа, желательно - узкопрофильные. В любом случае да, вопрос интересный. Но все же я склонен к своему мнению - всех под одну гребенку не нужно.
По логике да, согласен. По формальному признаку как всегда упираемся в недостаточность регулирования.
источник

S

SeRG in КИИ 187-ФЗ
Павел Луцик
Есть ещё такое определение:
"...4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;..."

Источник:

Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 28.07.2012) "Об информации, информационных технологиях и о защите информации"
Соответственно ИТС не равно сети связи. Значит сети связи не ОКИИ
источник

I

Ivan in КИИ 187-ФЗ
Определения (дополненные частными определениями)

информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи (линии передачи, физические цепи и линейно-кабельные сооружения связи) информации, доступ к которой осуществляется с использованием средств вычислительной техники

сеть связи - технологическая система, включает в себя средства (технические и программные средства, используемые для формирования, приема, обработки, хранения, передачи, доставки сообщений электросвязи или почтовых отправлений, а также иные технические и программные средства, используемые при оказании услуг связи или обеспечении функционирования сетей связи, включая технические системы и устройства с измерительными функциями;) и линии связи (линии передачи, физические цепи и линейно-кабельные сооружения связи) и предназначена для электросвязи или почтовой связи

ИТС и Сеть связи
1) технологические системы
2) предназначены для передачи информации
3) в составе имеют технические и программные средства

Просто эти 2 понятия - взаимо дополняют друг друга. Но в общем, если брать логические связи, это одно и тоже.

Только вопрос в сфере использования, глобальности и назначении того или иного определения.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
SeRG
Соответственно ИТС не равно сети связи. Значит сети связи не ОКИИ
В смысле?

"сеть связи - технологическая система, включающая в себя средства и линии связи и предназначенная для электросвязи или почтовой связи".

Т.е. ИТС - это частный случай сети связи. Не равно, конечно, но я с ходу не могу привести пример сети связи, которая не была бы ИТС.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Во, кабельное телевидение :) Сеть связи, но не ИТС.
источник

S

SeRG in КИИ 187-ФЗ
Dmitry Kuznetsov
В смысле?

"сеть связи - технологическая система, включающая в себя средства и линии связи и предназначенная для электросвязи или почтовой связи".

Т.е. ИТС - это частный случай сети связи. Не равно, конечно, но я с ходу не могу привести пример сети связи, которая не была бы ИТС.
Так так, уже интересней)
источник

S

SeRG in КИИ 187-ФЗ
Какой вывод можно сделать: сеть связи не является ОКИИ, но является частью ИТС, которая является ОКИИ :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
SeRG
Какой вывод можно сделать: сеть связи не является ОКИИ, но является частью ИТС, которая является ОКИИ :)
А это смотря какой вопрос мы обсуждаем, а то я уже запутался :)

Если "является ли ЛВС организации ИТС в сфере связи", то, наверное, нет. ЛВС используется для связи внутри организации, но под "в сфере" понимается все-таки деятельность, внешняя по отношению к организации.

Если про MPLS, то тут без вариантов, она ОКИИ уже хотя бы потому, что используется для оказания услуг связи. То, что она может еще и обеспечивать связь других ОКИИ - просто вишенка на торте
источник

T

TopKa in КИИ 187-ФЗ
SeRG
Думаю здесь категорироваться нужно для определения категории значимости и соответсвенно выбора мер защиты, которые хорошо бы заложить на этапе проектирования. Заказчик должен это понимать. Да, возможно он пока не субъект КИИ, но надо планировать на перспективу - здравый смысл и логика должны же присутствовать.
Если это ОПО то на этапе проектирования можно и нужно провести категорирование. Заодно будущий субъект за одно будет готов к созданию сил по обеспечению безопасности.
источник