Size: a a a

2018 November 22

T

TopKa in КИИ 187-ФЗ
Андрей Абысов
Доброе утро коллеги, подскажите, какие документы нужно подготовить вместе с перечнем объектов кии? Насколько я понял должен быть еще акт обследования объектов кии, но я не могу найти его образец...
Немного не так. Вы готовите перечень и ТОЛЬКО его высылаете. И потом начинаете процес категорирования - не более 1 года. По результатам категорирования готовите АКТ. На основе его готовите отчет согластно 236 приказа. И этот документ форме 236 приказа и отправляете во ФСТЭК.
источник

T

TopKa in КИИ 187-ФЗ
Alexxiel
Чисто формально регулятор хочет увидеть два документа: перечень ОКИИ, подлежащих категорированию, и заполненную форму из приказа ФСТЭК № 236. Кроме этого (опять же формально) ещё один документ железно должен просто быть у субъекта - акт категорирования ОКИИ. Если у тех документов, что хочет видеть регулятор есть установленные формы, то у акта, к примеру, ее нет.
Также никто не мешает субъекту КИИ документировать в той или иной форме всю деятельность комиссии по категорированию.
Акт наверное может быть и по форме 236 приказа. Зачем плодить бумаги?
источник

Z

Zhenya in КИИ 187-ФЗ
Иван
Опритесь не только на уставные документы. откройте определение "информационные системы в сфере здравохранения"
Все правильно говорите, но! Из последнего ФСТЭК сказал что считать себя субъектом
кии могут те у кого есть это в ОКВЭД, в уставе, лицензии и тд. И отталкиваться именно от этого, а не от ИС в какой сфере она работает
источник

И

Иван in КИИ 187-ФЗ
Zhenya
Все правильно говорите, но! Из последнего ФСТЭК сказал что считать себя субъектом
кии могут те у кого есть это в ОКВЭД, в уставе, лицензии и тд. И отталкиваться именно от этого, а не от ИС в какой сфере она работает
То что сказал регулятор - это одно. Ранее была полемика по этому вопросу. Он не вправе давать разъяснения по фз, но прислушаться к нему можно и многие считают это верным, по той причине, что во многих сферах очень сложно определить причастность той или иной ИС к сфере. Но, для здрава все куда более прозрачно. Есть постановление правительства, которое избавляет от этой головной боли!
источник

Z

Zhenya in КИИ 187-ФЗ
Иван
То что сказал регулятор - это одно. Ранее была полемика по этому вопросу. Он не вправе давать разъяснения по фз, но прислушаться к нему можно и многие считают это верным, по той причине, что во многих сферах очень сложно определить причастность той или иной ИС к сфере. Но, для здрава все куда более прозрачно. Есть постановление правительства, которое избавляет от этой головной боли!
Спасибо
источник

И

Иван in КИИ 187-ФЗ
Zhenya
Все правильно говорите, но! Из последнего ФСТЭК сказал что считать себя субъектом
кии могут те у кого есть это в ОКВЭД, в уставе, лицензии и тд. И отталкиваться именно от этого, а не от ИС в какой сфере она работает
Вы так же моете прислушаться к мнению регулятора, это Ваше право, но я так понял у Вас есть в этом сомнения и разночтения с тем, что пишут Вам сверху. Так вот,что-бы этого избежать попробуйте пойти путем не "духа" закона, как регулятор, а "буквы", как фз. А для 2 варианта как раз и и спользуйте постановление.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Zhenya
Все правильно говорите, но! Из последнего ФСТЭК сказал что считать себя субъектом
кии могут те у кого есть это в ОКВЭД, в уставе, лицензии и тд. И отталкиваться именно от этого, а не от ИС в какой сфере она работает
Нет противоречия. ФСТЭК дал рекомендацию, к которй ФОМС может прислугаться, а может и не прислугаться. А вот ТФОМС получил указание, котопое обязан исполнить.
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
Акт наверное может быть и по форме 236 приказа. Зачем плодить бумаги?
Акт категорирования и форма из 236 приказа - два разных документа, которые требуется оформлять согласно ПП-127.
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Уважаемые коллеги, добрый день!

Компания «Код Безопасности» совместно с Телеграм-каналом КИИ 187-ФЗ проводит исследование уровня готовности организаций к выполнению требований закона о безопасности КИИ.
Исследование проходит в формате анонимного опроса, для участия в опросе, пожалуйста, заполните анкету.
Результаты исследования будут опубликованы на канале.

Для участия в опросе  пройдите по ссылке https://www.securitycode.ru/company/surveys/12/

Спасибо за участие!
источник

T

TopKa in КИИ 187-ФЗ
Alexxiel
Акт категорирования и форма из 236 приказа - два разных документа, которые требуется оформлять согласно ПП-127.
А требования к содержанию акта есть?
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
А требования к содержанию акта есть?
Да, пункт, если память не изменяет, 16 Правил категорирования..., утверждённых ПП-127.
Там как раз и сказано, что он подписывается всеми членами комиссии и утверждается, а пунктом ниже мы узнаем про форму из 236 приказа, которую подписывает только руководитель.

https://t.me/bureaucraticsecurity/69
источник
2018 November 23

Д

Дмитрий in КИИ 187-ФЗ
Добрый день. Может кто скинет как образец. Проект приказа по созданию комиссии
источник

A

Alexxiel in КИИ 187-ФЗ
Дмитрий
Добрый день. Может кто скинет как образец. Проект приказа по созданию комиссии
источник

И

Иван in КИИ 187-ФЗ
Александр Кузнецов

КИИ: Удаленный доступ к значимым объектам КИИ
https://www.securitylab.ru/blog/personal/eNotepad/345188.php
источник
2018 November 24

И

Иван in КИИ 187-ФЗ
Коллеги, доброго времени суток. Составляю оценку возможных последствий инцидентов на окии по таблице из 127 пп. Минфин писал в июле о том что показатель снижения доходов бюджета на фед уровне при согласовании в 2017 году был "более 0.05". Но в каком месте, я так и не понял. Но получается мы опираемся на текущие цифры из действующего ПП 127, ведь не важно сейчас что было, так как есть принятый и изданный нормативный документ сейчас.
источник

NK

ID:731538409 in КИИ 187-ФЗ
Иван
Александр Кузнецов

КИИ: Удаленный доступ к значимым объектам КИИ
https://www.securitylab.ru/blog/personal/eNotepad/345188.php
А можно ссылочку на пункт нормативного докумета, где
написана необходимость использования только сертифицированных  скзи для построения vpn?
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Иван
Коллеги, доброго времени суток. Составляю оценку возможных последствий инцидентов на окии по таблице из 127 пп. Минфин писал в июле о том что показатель снижения доходов бюджета на фед уровне при согласовании в 2017 году был "более 0.05". Но в каком месте, я так и не понял. Но получается мы опираемся на текущие цифры из действующего ПП 127, ведь не важно сейчас что было, так как есть принятый и изданный нормативный документ сейчас.
Минфин отвечал на вопрос про пункт 9а: https://www.facebook.com/groups/kii187fz/permalink/774887446041246/
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
ID:731538409
А можно ссылочку на пункт нормативного докумета, где
написана необходимость использования только сертифицированных  скзи для построения vpn?
Необходимость использования сертифицированных VPN была озвучена ФСТЭК на встрече с блогерами. В документах это не прописано.
источник

NK

ID:731538409 in КИИ 187-ФЗ
В том то и дело, что это озвучено на камерной встрече, причем регулятором, который не уполномочен в сфере криптографии
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
На SOC-форуме можно будет поднять этот вопрос в секции по КИИ.
источник