Size: a a a

2018 November 29

M

Mikhail in КИИ 187-ФЗ
Павел Луцик
Со ФСТЭК в частном порядке ранее обсуждали такой вариант, по мнению ФСТЭК он вполне применим: руководитель организации поручает юридической службе организации разобраться подпадает организация под действие 187-ФЗ или нет (по сути является она субъектом или нет). В ответ юр.служба проводит анализ и на выходе формирует докладную записку с соответствующими выводами и аргументами того что вы не подпадаете под 187-ФЗ. Записку храните в организации для собственного спокойствия, во ФСТЭК не направляете.
Позавчера на Soc-форуме Елена Торбенко (ФСТЭК) об этом говорила.
источник

AK

Aleksey Kravchenko in КИИ 187-ФЗ
Вот и я говорю что комиссию вы создаёте если у вас есть предпосылки что вы субъект кии т.е виды деятельности устав лицензии и т д
источник

A

Alexxiel in КИИ 187-ФЗ
Mikhail
Позавчера на Soc-форуме Елена Торбенко (ФСТЭК) об этом говорила.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей Сергеевич Петров
Коллеги, огромное спасибо за ответы, собственно так и предполагал маршрут действий, было сомнение которое подогревали наши юристы с требованием "обязательного наименования комиссии". Спасибо всем.
Если вы уверены, что вы - не субъект, вы можете создать комиссию с каким угодно названием. Комиссия направит вышестоящим протокол заседания, согласно которому а) она не выявила процессов, критических в смысле ПП127, и, соответственно, объектов, требующих категорирования. Поэтому б) в соответствии с информационным сообщением ФСТЭК N... отсутствунт необзодимость направлять во ФСТЭК какую-либо информацию.

Все, это ваш с вышестоящим семейный междусобрйчик, который никого, кроме вас двоих, не касается :)
источник

AK

Aleksey Kravchenko in КИИ 187-ФЗ
Dmitry Kuznetsov
Если вы уверены, что вы - не субъект, вы можете создать комиссию с каким угодно названием. Комиссия направит вышестоящим протокол заседания, согласно которому а) она не выявила процессов, критических в смысле ПП127, и, соответственно, объектов, требующих категорирования. Поэтому б) в соответствии с информационным сообщением ФСТЭК N... отсутствунт необзодимость направлять во ФСТЭК какую-либо информацию.

Все, это ваш с вышестоящим семейный междусобрйчик, который никого, кроме вас двоих, не касается :)
Точно.. Это если сверху прям очень просят
источник
2018 November 30

AN

Andrey Nefedov in КИИ 187-ФЗ
Всем привет! Вопрос по РМИС и ЕМИАС, кто не знает это системы, разработанные на веб платформе, которыми пользуются все ЛПУ посредством веб браузера (т.е. системы нам не принадлежат). Данные системы обслуживают критический процесс и по хорошему должны быть отнесены к объекту КИИ, но все занют, что в соответствии с 127 пп, категорирование осуществляется субъектами критической информационной инфраструктуры в отношении принадлежащих им на праве собственности, аренды или ином законном основании объектов КИИ. На встрече с блогерами был задан вопрос по этому поводу и как я понял определенного ответа нет, но перечень составлять надо😁. Соответственно вопрос, как вы считаете, относить ли данные системы к объектам КИИ?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Однозначной позиции по этому вопросу у регулятора нет, каждый такой случай  он рассматривает индивидуально. Рекомендую обратиться к ФСТЭК в официальном порядке за разъяснением вашей ситуации, писать официальные запросы нужно на адрес postin@fstec.ru. Регулятор обещает официальеые запросы по таким распределенным случаям рассматривать и в ответе излагать по ним свое мнение. Лучше сразу подробно в письме изложить все подробности кому что принадлежит, на основе каких договоров осуществляется подключение и т.д., на основании этих подробностей регулятор и будет формировать свое мнение.
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Спасибо
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Павел Луцик
Однозначной позиции по этому вопросу у регулятора нет, каждый такой случай  он рассматривает индивидуально. Рекомендую обратиться к ФСТЭК в официальном порядке за разъяснением вашей ситуации, писать официальные запросы нужно на адрес postin@fstec.ru. Регулятор обещает официальеые запросы по таким распределенным случаям рассматривать и в ответе излагать по ним свое мнение. Лучше сразу подробно в письме изложить все подробности кому что принадлежит, на основе каких договоров осуществляется подключение и т.д., на основании этих подробностей регулятор и будет формировать свое мнение.
А на чье имя?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Можно просто во ФСТЭК России, без имени.
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Опубликованы презентации с SOC-Форума
https://soc-forum.ib-bank.ru/materials
источник

KS

Katherine Shu in КИИ 187-ФЗ
Добрый день!
1. Подскажите, ФСТЭК нам отвечает что-то после отправки перечня объектов КИИ? Если да, то в каком документе об этом упоминается?
2. Мы не можем категорировать часть ИС? Только полностью ?
источник

SB

Sergey Borisov in КИИ 187-ФЗ
1. После перечня не отвечает.   2. По частям нельзя, только весь перечень,  но если "забыли"/появилось чтото новое то можно доприслать изменения
источник

T

TopKa in КИИ 187-ФЗ
Katherine Shu
Добрый день!
1. Подскажите, ФСТЭК нам отвечает что-то после отправки перечня объектов КИИ? Если да, то в каком документе об этом упоминается?
2. Мы не можем категорировать часть ИС? Только полностью ?
1. Не отвечает, не должен, но если захочет то ...
2. Целиком
источник

KS

Katherine Shu in КИИ 187-ФЗ
А какие локальные акты должны быть в организации по КИИ? Я находила список положений, приказов, политик в 55 пунктов. Конечно их можно тематически объединить, но меня эта цифра немного пугает. Или реально все 55 нужно делать?
источник

KS

Katherine Shu in КИИ 187-ФЗ
источник

KS

Katherine Shu in КИИ 187-ФЗ
источник

KS

Katherine Shu in КИИ 187-ФЗ
источник

T

TopKa in КИИ 187-ФЗ
На этапе категорирования эту портянку генерить не надо. А походу придет понимание
источник

KS

Katherine Shu in КИИ 187-ФЗ
Нам пришел приказ о создании локальных актов по КИИ. Сейчас создан приказ и положение  о комиссии, перечень объектов КИИ. Во ФСТЭК  еще ничего не отправляли. Правильно понимаю, что на данном этапе хватит документов из 1 Блока? Или все таки нужно что-то еще ?
источник