Size: a a a

2018 December 06

AB

Alex Barysh in КИИ 187-ФЗ
Dmitry Kuznetsov
Даже прям не знаю, что будет делать субъект, если ему в установленный срок не ответят. Горько заплачет? :)

IMHO, субъектам стоит больше уделять внимание срокам на исполнение своих обязанностей
IMHO субъектам давно пора задуматься о реальной безопасности, а не стремиться "отписаться от регулятора"
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alex Barysh
IMHO субъектам давно пора задуматься о реальной безопасности, а не стремиться "отписаться от регулятора"
Неистово рукопожимаю :)
источник

AB

Alex Barysh in КИИ 187-ФЗ
Vladimir Minakov
Странное желание подать перечень ОКИИ или попасть в Реестр, воспользовавшись уязвимостью сроков. Прям даже могу догадаться к кому это, такому образцово-показательному, первому придут с проверкой. Может даже в составе группы товарищей для подробного ознакомления к сей мудростью
1. Никогда не стоит бояться регуляторов, если понимаете и действительно занимаетесь безопасностью
2. На каком основании ждать группу?
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Alex Barysh
1. Никогда не стоит бояться регуляторов, если понимаете и действительно занимаетесь безопасностью
2. На каком основании ждать группу?
Думаю, что тот, кто говорит, что не надо бояться регуляторов, не будет ждать 29 декабря, чтобы послать перечень, дабы не получить замечаний. Не так ли?
источник

AB

Alex Barysh in КИИ 187-ФЗ
Vladimir Minakov
Думаю, что тот, кто говорит, что не надо бояться регуляторов, не будет ждать 29 декабря, чтобы послать перечень, дабы не получить замечаний. Не так ли?
Владимир, мы живем в современном мире, поэтому можно)
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Alex Barysh
Владимир, мы живем в современном мире, поэтому можно)
Можно всё, что не запрещено, но у каждого варианта своя величина риска. В современном мире каждый сам для себя определяет, какая величина риска для него приемлемая
источник

AB

Alex Barysh in КИИ 187-ФЗ
Не спорю.
источник

И

Иван in КИИ 187-ФЗ
Alex Barysh
IMHO субъектам давно пора задуматься о реальной безопасности, а не стремиться "отписаться от регулятора"
Полностью поддерживаю. Но ))) готов поспорить, огромное количество участников чата (особенно бюджет) сделают именно отписку, увы. Это реально плачевно. Но они не виноваты
источник

И

Иван in КИИ 187-ФЗ
Vladimir Minakov
Думаю, что тот, кто говорит, что не надо бояться регуляторов, не будет ждать 29 декабря, чтобы послать перечень, дабы не получить замечаний. Не так ли?
А почему Вы привязываетесь именно к этой дате?! Многие указывают срок категорирования в соответствии с требованием тех нпа, которые есть. Например с момента утверждения верхним органом. Например по нашему региону здрав спустил свое письмо в августе 18 года. Так чтож теперь-пупки рвать и за 4 мес все успеть?! Надо трезво оценивать все сроки и нпа и стремиться соответствовать этим показателям
источник

АК

Алексей Классныйчувак in КИИ 187-ФЗ
Ну дык любую отписку можно проверить :)
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Иван
А почему Вы привязываетесь именно к этой дате?! Многие указывают срок категорирования в соответствии с требованием тех нпа, которые есть. Например с момента утверждения верхним органом. Например по нашему региону здрав спустил свое письмо в августе 18 года. Так чтож теперь-пупки рвать и за 4 мес все успеть?! Надо трезво оценивать все сроки и нпа и стремиться соответствовать этим показателям
Закон действует уже давно. ПП-127 тоже. По Вашему региону все ждали уточнений здрава? Без них нельзя выполнять федеральное законодательство?
На самом деле, важнее разобраться, что защищать, насколько качественно и уже таки начать защищать. А категорирование - это, конечно, обязательно. Но уж точно не важнее предотвращения/снижения ущерба от инцидентов. Так что я привязываюсь не срокам, а к тому, что категорирование - это не цель, а одно из промежуточных шагов к снижению ущерба от инцидентов в КИИ
источник

И

Иван in КИИ 187-ФЗ
Vladimir Minakov
Закон действует уже давно. ПП-127 тоже. По Вашему региону все ждали уточнений здрава? Без них нельзя выполнять федеральное законодательство?
На самом деле, важнее разобраться, что защищать, насколько качественно и уже таки начать защищать. А категорирование - это, конечно, обязательно. Но уж точно не важнее предотвращения/снижения ущерба от инцидентов. Так что я привязываюсь не срокам, а к тому, что категорирование - это не цель, а одно из промежуточных шагов к снижению ущерба от инцидентов в КИИ
То что важнее-это навероное каждому понятно. Просто многие в этом чате воспринимают информацию из чата, как указание и буквально.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Иван
То что важнее-это навероное каждому понятно. Просто многие в этом чате воспринимают информацию из чата, как указание и буквально.
Поэтому и стал комментировать ситуацию вокруг вот этой порочной практики "а давайте всеми пошлём документы в ФСТЭК за пару дней до НГ, тогда нас физически не успеют посмотреть и будет нам счастье!". Я бы привёл наглядный пример, но забанят за оффтоп
источник

s

sw_h in КИИ 187-ФЗ
А тут можно сделать анонимное голосование на тему, понимают ли субъекты важность защиты информации и стремятся его выполнять или им все равно и вообще не хочется?:) Только анонимное!
источник

И

Иван in КИИ 187-ФЗ
Vladimir Minakov
Поэтому и стал комментировать ситуацию вокруг вот этой порочной практики "а давайте всеми пошлём документы в ФСТЭК за пару дней до НГ, тогда нас физически не успеют посмотреть и будет нам счастье!". Я бы привёл наглядный пример, но забанят за оффтоп
Я бы вообще не рекомендовал бы слать документы в предверии крупных праздников, таких как нг. И тем более почтой. Нагрузка на нее огромная и поэтому этот факт может сыграть злую шутку-и сроки могут пролететь и документы вообще могут не дойти. Все надо делать обдуманно и спокойна. Спешка не нужна. Как говорят-поспешай но медленно
источник

IO

Ilya Osipov in КИИ 187-ФЗ
Меня вот ещё интересует
Тут в позиции фстэк говорится что с работниками выполняющими функции с использованием объектов КИИ учебные занятия
А вот кто должен проводить эти учебные занятия?
источник

G

Gleb in КИИ 187-ФЗ
В МИФИ на Магистратуре появилось обучение 2 летнее по КИИ. Рассматриваю прохождения там обучения, подскажите есть ли смысл или возможно более толковое место посоветуете?
источник

IO

Ilya Osipov in КИИ 187-ФЗ
Gleb
В МИФИ на Магистратуре появилось обучение 2 летнее по КИИ. Рассматриваю прохождения там обучения, подскажите есть ли смысл или возможно более толковое место посоветуете?
Долго 2 года что то совсем
источник

G

Gleb in КИИ 187-ФЗ
По отзывам да и на сайте написано что сиььный препобавательский состав который в том числе учавствует в разработке нмж по ки
источник

G

Gleb in КИИ 187-ФЗ
КИИ
источник