Size: a a a

2018 December 10

AN

Andrey Nefedov in КИИ 187-ФЗ
Я думаю что у ФСТЭК по этому поводу мнение другое))
источник

И

Иван in КИИ 187-ФЗ
Andrey Nefedov
Я думаю что у ФСТЭК по этому поводу мнение другое))
А тут как всегда, зависит от того насколько специалист (как с одной так и с другой стороны) владеет информацией и может грамотно обосновать позицию, не просто словам, а прикрепляя документы. У регулятора позиция, у нас позиция. Но рассудит уже не регулятор, а суд
источник

S

SeRG in КИИ 187-ФЗ
чтобы придать методическим документам хоть какой-то нормативно-правовой статус, хорошо бы согласовать с ФСТЭК. МУ и ТЗ в ГИСах согласовывали же на основании 676 ПП. Но видимо сейчас просто нет основания согласовывать такие методики и по итогу они носят рекомендательный характер
источник

AK

Andrey Kuznetsov in КИИ 187-ФЗ
Коллеги, добрый день! Есть вопрос. У субъекта есть несколько ОКИИ на одной производственной площадке. Все объекты взаимодействуют (обмениваются информацией) через коммутаторы одного ОКИИ (назовем его #1). Что необходимо будет указать в п.3 (Сведения о взаимодействии ОКИИ и сетей электросвязи) формы 236 приказа ФСТЭК для каждого ОКИИ? Будет ли эта взаимосвязь сетью электросвязи, какое наименование оператора связи указывать? При взаимодействии ОКИИ #1 с корпоративной сеть (MES) необходимо ли указать эту информацию?
источник
2018 December 11

s

sw_h in КИИ 187-ФЗ
Если я правильно помню выступление представителя фстэк на soc форуме, то это вопрос о необходимости деления в данном случае на объекты. У каждого объекта, как я понимаю, должен быть тогда свой периметр и т.д.
источник

АК

Александр К. in КИИ 187-ФЗ
Andrey Kuznetsov
Коллеги, добрый день! Есть вопрос. У субъекта есть несколько ОКИИ на одной производственной площадке. Все объекты взаимодействуют (обмениваются информацией) через коммутаторы одного ОКИИ (назовем его #1). Что необходимо будет указать в п.3 (Сведения о взаимодействии ОКИИ и сетей электросвязи) формы 236 приказа ФСТЭК для каждого ОКИИ? Будет ли эта взаимосвязь сетью электросвязи, какое наименование оператора связи указывать? При взаимодействии ОКИИ #1 с корпоративной сеть (MES) необходимо ли указать эту информацию?
Это ваши коммутаторы ОКИИ #1), это ИТС, а не сеть электросвязи.
Соответственно, если никакой иной сетевой коммуникации у этих ОКИИ нет, то в п.3.1 пишите "отсутствии взаимодействия объекта критической информационной инфраструктуры с сетями электросвязи", а в 3.2-3.4 неприменимо.
источник

АК

Александр К. in КИИ 187-ФЗ
Andrey Kuznetsov
Коллеги, добрый день! Есть вопрос. У субъекта есть несколько ОКИИ на одной производственной площадке. Все объекты взаимодействуют (обмениваются информацией) через коммутаторы одного ОКИИ (назовем его #1). Что необходимо будет указать в п.3 (Сведения о взаимодействии ОКИИ и сетей электросвязи) формы 236 приказа ФСТЭК для каждого ОКИИ? Будет ли эта взаимосвязь сетью электросвязи, какое наименование оператора связи указывать? При взаимодействии ОКИИ #1 с корпоративной сеть (MES) необходимо ли указать эту информацию?
Корпоративная сеть, это не сеть электросвязи.
Не указывать ее в п.3.
источник

AA

Andrey Allik in КИИ 187-ФЗ
Александр К.
Корпоративная сеть, это не сеть электросвязи.
Не указывать ее в п.3.
Не всегда, если корпоративную сеть создавали в соответствии 21 группой ГОСТ, то относится, если с 34 группой ГОСТ то нет.
источник

АК

Александр К. in КИИ 187-ФЗ
Andrey Allik
Не всегда, если корпоративную сеть создавали в соответствии 21 группой ГОСТ, то относится, если с 34 группой ГОСТ то нет.
Сеть электросвязи, возникает  только при переходе в плоскость ФЗ-126 "О связи".
Здесь сначала лицензию Роскомнадзора нужно получить, а потом уже всё остальное.
А ГОСТ 21 класса относятся к строительству, у сетей электросвязи свои ГОСТ (В большей части в зоне 50 000).
источник

AA

Andrey Allik in КИИ 187-ФЗ
Александр К.
Сеть электросвязи, возникает  только при переходе в плоскость ФЗ-126 "О связи".
Здесь сначала лицензию Роскомнадзора нужно получить, а потом уже всё остальное.
А ГОСТ 21 класса относятся к строительству, у сетей электросвязи свои ГОСТ (В большей части в зоне 50 000).
Если корпоративная сеть созданая владельцем имеющим лицензию оператора связи по 21 группе, и предоставляющему услуги по передачи данных, врамках лицензии (например дочерним компаниям) - она попадает
источник

АК

Александр К. in КИИ 187-ФЗ
Andrey Allik
Если корпоративная сеть созданая владельцем имеющим лицензию оператора связи по 21 группе, и предоставляющему услуги по передачи данных, врамках лицензии (например дочерним компаниям) - она попадает
Это безусловно.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrey Nefedov
Я думаю что у ФСТЭК по этому поводу мнение другое))
А вот тут ФСТЭК сама себя загнала а ловушку :)

Медицинская организация, если она подведомстаенна здраву, обязана согласовывать перечень объектов с здравом. Если Минздрав выпустил документ, в котором говорится, что что-то не является объектом КИИ, то организация обязана этим мнением руководствоваться. ФСТЭК может соглашаться, ФСТЭК может не соглашаться (хотя в силу того же ПП127 у ФСТЭК нет опции "не согласиться с перечнем") - медицинскую организацию мнение ФСТЭК по этому поводу волновать не должно: все вопросы к вышестоящим.
источник

И

Иван in КИИ 187-ФЗ
Dmitry Kuznetsov
А вот тут ФСТЭК сама себя загнала а ловушку :)

Медицинская организация, если она подведомстаенна здраву, обязана согласовывать перечень объектов с здравом. Если Минздрав выпустил документ, в котором говорится, что что-то не является объектом КИИ, то организация обязана этим мнением руководствоваться. ФСТЭК может соглашаться, ФСТЭК может не соглашаться (хотя в силу того же ПП127 у ФСТЭК нет опции "не согласиться с перечнем") - медицинскую организацию мнение ФСТЭК по этому поводу волновать не должно: все вопросы к вышестоящим.
Тут да. Но, не все мед учреждения согласовывают с здравом (муниципальные учреждения хоть и здрав но относятся к муниципалитету. И здрав и фстэк (в нашем регионе) дали информацию о том что им согласовать не надо в здраве, в противовес гуз-ам-они через здрав). Но все учреждения исполняют  требования здрава :). Поэтому, да, что хочет здрав, то и должны исполнять учреждения и регулятор тут помехой быть не может.
источник

s

sw_h in КИИ 187-ФЗ
При этом наверное Минздрав должен отталкиваться от требований регулятора всё-таки
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
sw_h
При этом наверное Минздрав должен отталкиваться от требований регулятора всё-таки
В вопросе отнесения ИС  к объектам КИИ нет регулятора
источник

И

Иван in КИИ 187-ФЗ
sw_h
При этом наверное Минздрав должен отталкиваться от требований регулятора всё-таки
Но лпу исполняют требования минздрава. И если минздрав хочет чтоб в списках были те или иные окии, лпу их поставит (если конечно они реально есть у лпу). И регулятор ничего не сможет возразить
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Иван
Но лпу исполняют требования минздрава. И если минздрав хочет чтоб в списках были те или иные окии, лпу их поставит (если конечно они реально есть у лпу). И регулятор ничего не сможет возразить
Имеет место практика создать комиссию в УЗ, выявить ОКИИ и согласовать с МЗ и уведомить ФСТЭК.
источник

И

Иван in КИИ 187-ФЗ
Ruslan Nigmatullin
Имеет место практика создать комиссию в УЗ, выявить ОКИИ и согласовать с МЗ и уведомить ФСТЭК.
Если Вы посмотрите методы от здрава, то там в общем так и написано
источник

s

sw_h in КИИ 187-ФЗ
Иван
Но лпу исполняют требования минздрава. И если минздрав хочет чтоб в списках были те или иные окии, лпу их поставит (если конечно они реально есть у лпу). И регулятор ничего не сможет возразить
Разве это не зависит от критериев, определенных регулятором?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Иван
Если Вы посмотрите методы от здрава, то там в общем так и написано
В разных регионах по разному, где то это возложили на МИАЦ
источник