Size: a a a

2018 October 31

A

Alexxiel in КИИ 187-ФЗ
Андрей
Тут тонкий момент. Не выходим из действия фз.
Рассматриваем процессы, и комиссия подверждает, что компьютерные атаки на объекты кии, обеспечивающие эти процессы, не приводят к последствиям из ПП.
Как обоснование - можно использовать системы зашиты или резервирования, функционирующие на иных принципах (механических, орг.мерах, людских и тд).
Там проблема в том, что сначала мы выявляем критические процессы, а их критичность не зависит от примеряемых компенсирующих мер. Затем мы ищем ИС/ИТС/АСУ, которые их обеспечивают или обрабатывают, здесь тоже компенсирующие меры (разумеется речь идёт о тех мерах, не которые нельзя воздействовать через компьютерные атаки) ещё не учитываются. Но вот их (компенсирующие меры) уже надо будет учитывать при категорировании, и они помогут понизить категорию или совсем избежать ее присвоениях. Ну я так понимаю.
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Т.е в перечень включать только собственные разработки и те к которым есть клиентское ПО, например сбис++
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Я правильно понимаю?
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Просто как то не очень понятно из документации
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Не стоит, они не ваши
источник

А

Андрей in КИИ 187-ФЗ
Только те, что являются вашими на права собственности, аренды или временном пользовании.
источник

А

Андрей in КИИ 187-ФЗ
Закупки.гов не передавали вам)
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Отлично, спасибо большое, список урезается таким образом в половину)
источник

А

Андрей in КИИ 187-ФЗ
Могу ещё про банк-клиент посоветовать)
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Иван
Павел, это конечно понятно, что регулятор что-то разрабатывает и возможно скоро опубликует, но опять же универсального сделать невозможно, регулятор всего знать то и не может, тем более в частности покаждой из сфер - главное в методтиках опыт вкаждом конкретном случае или сфере.

И коллеги, меня немного поражает тот факт, что часть НПА до сих пор не выпущены, хоть о них и говорят регуляторы, но требования законов то уже идут - сроки никто не отменял! )))
А что не выпущено?
источник

S

SeRG in КИИ 187-ФЗ
Alexey Lukatsky
А что не выпущено?
4 приказа: 3 от ФСБ + 1 от Минкомсвязи
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Sergey Pariev
На мой взгляд, субъекта кии, не подавшего ни одного акта о категорировании можно смело записывать в список проверок регулятором
Доя этого регулятор должен знать об этом субъекте
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
SeRG
4 приказа: 3 от ФСБ + 1 от Минкомсвязи
От ФСБ же все есть. Три открытых и 6 закрытых
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Lukatsky
От ФСБ же все есть. Три открытых и 6 закрытых
Это же методички, вроде, закрытые? А речь идёт о ещё трёх обещанных от них приказах.
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Grigory Putintsev
Т.е в перечень включать только собственные разработки и те к которым есть клиентское ПО, например сбис++
Клиентское ПО тоже не надо
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Alexxiel
Это же методички, вроде, закрытые? А речь идёт о ещё трёх обещанных от них приказах.
Если они не трансформировались в методички
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Lukatsky
Если они не трансформировались в методички
На последней презентации ФСБ России фигурировали и три проекта приказов, и 6 методических документов. Неужели так быстро все трансформировалось?
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Ну так и есть. Три приказа и 6 методичек. Все выпущено уже
источник

S

SeRG in КИИ 187-ФЗ
Alexey Lukatsky
Ну так и есть. Три приказа и 6 методичек. Все выпущено уже
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Lukatsky
Ну так и есть. Три приказа и 6 методичек. Все выпущено уже
Я там поправил.
На слайде были приказы выпущенные (3 шт.) и три приказа в проекте (со слов, дескать в Минюсте), и 6 методичек.
источник