Size: a a a

2018 December 21

И

Иван in КИИ 187-ФЗ
Anton
собственно я это и имел ввиду. Мне не совсем понятно почему для одинакового перечня объектов КИИ, подлежащих категорированию в одном регионе не влечет за собой возврат формы, а в другом наоборот.
А есть примеры?
источник

A

Anton in КИИ 187-ФЗ
Иван
А есть примеры?
примеры в основном из области мед учреждений как раз.  ГБУЗы в основном. ДКБ, КБ и т.д
источник

И

Иван in КИИ 187-ФЗ
Anton
примеры в основном из области мед учреждений как раз.  ГБУЗы в основном. ДКБ, КБ и т.д
Я к тому,есть ли примеры отправленных и полученных ответов на одни и те же списки?! Какая причина возврата?!В ответе регуляторпоясняет причину возврата на доработку. Просто пустого документа не должно быть
источник

A

Anton in КИИ 187-ФЗ
Иван
Я к тому,есть ли примеры отправленных и полученных ответов на одни и те же списки?! Какая причина возврата?!В ответе регуляторпоясняет причину возврата на доработку. Просто пустого документа не должно быть
хороший вопрос, надо уточнить по существу требований на доработку
источник

A

Alexxiel in КИИ 187-ФЗ
Иван
Я к тому,есть ли примеры отправленных и полученных ответов на одни и те же списки?! Какая причина возврата?!В ответе регуляторпоясняет причину возврата на доработку. Просто пустого документа не должно быть
А что напишет регулятор?

Законодатель не наделил его полномочиями по возврату перечней. Это, пожалуй, самое основное.
Перечень формируется субъектом КИИ по принципу включения в него объектов КИИ, обеспечивающих критические процессы. Критические процессы определяются, опять таки, субъектом КИИ. Т.е. в процесс формирования перечня регулятор никак не включён.
источник

И

Иван in КИИ 187-ФЗ
Alexxiel
А что напишет регулятор?

Законодатель не наделил его полномочиями по возврату перечней. Это, пожалуй, самое основное.
Перечень формируется субъектом КИИ по принципу включения в него объектов КИИ, обеспечивающих критические процессы. Критические процессы определяются, опять таки, субъектом КИИ. Т.е. в процесс формирования перечня регулятор никак не включён.
))) Так я о том и говорю! )) Коллега просто говорит об обратном. Вот и стало интересно, что да как.
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Mikhail
ИСПДн как правило типовые системы с привычными Windows, 1С и т.п.  Чтобы выполнить требования можно было взять типовой пакет документов, закупить МЭ, АВС... и все.
А вот выполнение мер для таких специфических систем (типа дефибриляторы, рентгены, МРТ, а также другие АСУТП) мне кажется задачей посложней. Есть своя специфика. К тому же в организации, как правило, создается 1-2 ИСПДн, а вот ОКИИ может быть десятки. Вы только прикиньте объем бумаг, которых нужно подписать и утвердить 😱
А что мешает увязать ОКИИ с процессом? 1 процесс - 1 ОКИИ? Процесс предоставления медицинской услуги - 1 ОКИИ 🙂
источник

AL

Alex L in КИИ 187-ФЗ
Иван
Но это не разумно. Вшивая ис, которая нужна только для отчетности, но является ис в сфере здрава, должна защищаться мерами в разы превосходящими по затратам стоимость, содержащейся в ней информации
Это добровольно-принудительная обязанность поддержать отечественного производителя?
источник

И

Иван in КИИ 187-ФЗ
Alex L
Это добровольно-принудительная обязанность поддержать отечественного производителя?
давайте не будем гадать на кофейной гуще. как уже выше замечено-слухи-всего лишь слухи. Ожидаем документ
источник

AL

Alex L in КИИ 187-ФЗ
Иван
давайте не будем гадать на кофейной гуще. как уже выше замечено-слухи-всего лишь слухи. Ожидаем документ
Так только и остается
источник
2018 December 22

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Anton
возможно, но как показывает практика это имеет место быть.
ФСТЭК может по-человечески попросить уточняюшие сведения или посоветовать что-то включить или исключить из перечня. Но финальное решение за субъектом, и не принять перечень ФСТЖК ее может.

И предупреждая "но есть случаи" - да, чаше всего субъекты к мнению регулятора прислушиваются. Это их собственное решение, а не обязанность
источник
2018 December 24

КК

Кирилл Кнот in КИИ 187-ФЗ
Добрый день, коллеги. Подскажите, кто делал категорирование в мед. учреждении?
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Кирилл Кнот
Добрый день, коллеги. Подскажите, кто делал категорирование в мед. учреждении?
У @S3rgeyB0risov в блоге как раз на примере организации сферы здравоохранения была серия постов. Ссылки есть вот в этой подборке в самом начале: https://rucybersecurity.ru/t/19
источник

КК

Кирилл Кнот in КИИ 187-ФЗ
Alexey Komarov
У @S3rgeyB0risov в блоге как раз на примере организации сферы здравоохранения была серия постов. Ссылки есть вот в этой подборке в самом начале: https://rucybersecurity.ru/t/19
Спасибо
источник

ВА

Владимир Абрамов in КИИ 187-ФЗ
Уважаемые коллеги, больше месяца как направили перечень во фстэк. Должен быть какой-то ответ/ извещение? Стоит звонить и уточнять?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Владимир Абрамов
Уважаемые коллеги, больше месяца как направили перечень во фстэк. Должен быть какой-то ответ/ извещение? Стоит звонить и уточнять?
Не вижу ничего плохого позвонить и уточнить.
источник

A

Alexxiel in КИИ 187-ФЗ
Владимир Абрамов
Уважаемые коллеги, больше месяца как направили перечень во фстэк. Должен быть какой-то ответ/ извещение? Стоит звонить и уточнять?
Нет, ответа быть не должно, но можете и позвонить.
источник

в

виктор in КИИ 187-ФЗ
перечень утвердили комиссией вы,так что и ответственность на вас,следующий этап категорирование,и опять же как решите так и будет,т.е. как присвоите категорию так за неё и отвечать будете
источник

ВА

Владимир Абрамов in КИИ 187-ФЗ
Alexxiel
Нет, ответа быть не должно, но можете и позвонить.
Т.е. можно считать, что замечания со стороны фстэк отсутствуют и приступать к категарированию?
источник

в

виктор in КИИ 187-ФЗ
именно так
источник