Size: a a a

2018 November 15

АС

Алексей Сойманов in КИИ 187-ФЗ
Угу. Все таки я щитаю что юристы должны пасти поляну правового поля в части защиты рукля от потенциальных рисков требований законов с последующим выпуском приказов о назначении ответственного за это сотрудника. А тот если хочет защититься уже всю пляску раскручивает. Как выше разумно замечали - иб ставке или иб подразделению какой резон писать бумагу на себя что ответственность за новый фз на них...?
источник

АМ

Алексей Манжелеев in КИИ 187-ФЗ
У нас было так: областной департамент здравоохранения собрал главных врачей на совещание по видеоконференц связи и сообщил, что вышел ФЗ-187. Затем они прислали письмо, с требованием сделать к такой-то дате список объектов КИИ и приказы по учреждению о назначении ответственных. Юристы этим не занимались.
источник

II

Ilya Igonin in КИИ 187-ФЗ
Коллеги, добрый день! Нужно сваять положение о комиссии по категорированию объекта КИИ, не подскажете в какую сторону копать? Нашел в сети примеры положения о комиссии по защите информации, но у нас ветка АСУТП и такое положение уже есть у айти, поэтому нужно составлять свое. Не сможете соориентировать, кто уже сталкивался? Спасибо!
источник

A

Alexxiel in КИИ 187-ФЗ
Ilya Igonin
Коллеги, добрый день! Нужно сваять положение о комиссии по категорированию объекта КИИ, не подскажете в какую сторону копать? Нашел в сети примеры положения о комиссии по защите информации, но у нас ветка АСУТП и такое положение уже есть у айти, поэтому нужно составлять свое. Не сможете соориентировать, кто уже сталкивался? Спасибо!
Вот здесь есть предложение о содержании такого положения: https://valerykomarov.blogspot.com/2018/10/187_16.html?m=1
Но лично мне такое положение представляется избыточным, так как деятельность комиссии по категорированию ОКИИ описывается в ПП-127.
источник

II

Ilya Igonin in КИИ 187-ФЗ
Alexxiel
Вот здесь есть предложение о содержании такого положения: https://valerykomarov.blogspot.com/2018/10/187_16.html?m=1
Но лично мне такое положение представляется избыточным, так как деятельность комиссии по категорированию ОКИИ описывается в ПП-127.
Спасибо, изучу сейчас!
источник

II

Ilya Igonin in КИИ 187-ФЗ
Я шефу тоже говорю, мол, логика где
источник

II

Ilya Igonin in КИИ 187-ФЗ
Но сказал нужно и все
источник

A

Alexxiel in КИИ 187-ФЗ
Ilya Igonin
Но сказал нужно и все
Ну понятно)))а нужно, небось, было ещё вчера)))
источник

II

Ilya Igonin in КИИ 187-ФЗ
Alexxiel
Ну понятно)))а нужно, небось, было ещё вчера)))
Скорее позавчера 😁
источник

G

George in КИИ 187-ФЗ
Что известно по обязанностям и реальной практике Госкорпораций (Роснефть, Газпром, Ростех и т.д) по подключению к ГосСОПКА?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
George
Что известно по обязанностям и реальной практике Госкорпораций (Роснефть, Газпром, Ростех и т.д) по подключению к ГосСОПКА?
Самый простой способ спросить :)
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
George
Что известно по обязанностям и реальной практике Госкорпораций (Роснефть, Газпром, Ростех и т.д) по подключению к ГосСОПКА?
Ростех давно подключен
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
George
Что известно по обязанностям и реальной практике Госкорпораций (Роснефть, Газпром, Ростех и т.д) по подключению к ГосСОПКА?
Все поголовно создают центры ГосСОПКА.

Тут фишка вот в чем. У них почти у всех есть централизованное управление ИТ и ИБ. И есть желание, чтобы предприятия общались с ФСБ не напрямую, а через центр. А ФСБ работает только с самими субъектами и с центрами ГосСОПКА
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ну, почти поголовно :)
источник

II

Ilya Igonin in КИИ 187-ФЗ
Alexxiel
Ну понятно)))а нужно, небось, было ещё вчера)))
👍еще раз спасибо, то, что нужно
источник

А

Альбина in КИИ 187-ФЗ
Сергей, а можно еще раз слайд с 21 типами инцидентов показать?
источник

D

Denis in КИИ 187-ФЗ
Альбина
Сергей, а можно еще раз слайд с 21 типами инцидентов показать?
это не чат Позитива )))
Но они обещали выслать вебинар всем позже
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
SeRG
Что меня больше всего впечатлило, со слов (из текста в блоге) Alexey : "Если удаленный доступ (в контексте приказа ФСТЭК) осуществляется с помощью VPN, то это не удаленный доступ, а локальный. Не самый логичный вывод, но зато снимает ряд проблем, связанных с привлечением для проведения регламентных работ сотрудников сторонних организаций". А не лучше изменить формулировку в Приказе? На встрече со ФСТЭК России не задавали этот вопрос?
Да как то это не очевидно, vpn локальный доступ?, по-моему это немного не типично для сетьевой терминология, но если они так говорят наверное следует как то разьяснить может письмом информационным а то  сейчас мы дружно запилим решения а окажется что они имели ввиду еще что то...
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Павел Луцик
Не в качестве спора. Есть много примеров, когда для подключения подрядчиков к своим ресурсам Организация использует сертифицированные VPN/СКЗИ. И при этом у Организации нет лицензии ФСБ.
Все зависит от того как вы подключение организуете если клиентов установить на компьютеры а на обьекте стоит криптошлюз, то лицензию нужно только тем кто поддерживает криптошлюз.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexander Zemlanin
Все зависит от того как вы подключение организуете если клиентов установить на компьютеры а на обьекте стоит криптошлюз, то лицензию нужно только тем кто поддерживает криптошлюз.
Согласен
источник