Size: a a a

2018 December 27

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Anton
тут вопрос был о том, что возможно КИИ привносит какую то свою термирологию в разработку подобных документов, как в случае с компьютерными инцидентами
Я понял. Не вносит, потому что в нормативку по КИИ эти термины не вносятся намеренно. Почему - я пояснил
источник

A

Anton in КИИ 187-ФЗ
Dmitry Kuznetsov
Я понял. Не вносит, потому что в нормативку по КИИ эти термины не вносятся намеренно. Почему - я пояснил
теперь понятно. Благодарю
источник

И

Иван in КИИ 187-ФЗ
В полку объектов транспортной инфраструктуры прибыло

Официально опубликован Перечень объектов инфраструктуры внеурочного транспорта (в части метрополитенов), являющимися объектами транспортной инфраструктуры, утверждённый постановлением Правительства Российской Федерации от 22 декабря 2018 г. № 1636.
Это постановление должно немного облегчить понимание такого показателя критериев значимости объектов критической информационной инфраструктуры Российской Федерации, как «Прекращение или нарушение функционирования объектов транспортной инфраструктуры».
http://publication.pravo.gov.ru/Document/View/0001201812270029
источник

И

Иван in КИИ 187-ФЗ
​​Изменения в постановление Правительства Российской Федерации от 8 февраля 2018 г. № 127

В начале декабря 2018 года ФСТЭК России были инициированы встречи с представителями сфер, указанных в п. 8 ст. 2 Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», по обсуждению предложений по внесению изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации и перечень показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значения, утвержденные постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127. Поводом встречи послужила практика, наработанная за время правоприменения нормативных паровых актов Российской Федерации по вопросам обеспечения безопасности критической информационной инфраструктуры. Сегодня состоялся заключительный день обсуждения изменений, предложенных регулятором. Ниже я приложу проектные направления изменений, заявленных (предложенных) ФСТЭК России. Замечу, что в процессе обсуждения некоторые из предложений отвергались, а некоторые дополнялись и расширялись.
Разумеется, надо понимать, что данное обсуждение – это только самый первый шаг, и не факт, что все из предложенных изменений выйдут в свет.

Забегая вперед скажу, что, очевидно, предлагаемые изменения в перечень показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значения, утвержденный постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127, направлены на то, чтобы значимых объектов критической информационной инфраструктуры стало больше (кстати, ликвидации незначимых объектов критической информационной инфраструктуры, как класса, не предполагалось).
Кроме того, если указанные изменения будут приняты, то, вероятно, как озвучивалось ФСТЭК России на ряде публичных мероприятий, субъекты критической информационной инфраструктуры, которые уже провели категорирование, будут вынуждены повторить указанную процедуру, но уже в соответствии с новыми значениями показателей критериев значимости. Как следствие, в особенно неудобной ситуации могут оказаться не те из субъектов критической информационной инфраструктуры, которые правдами и неправдами выдумывали обоснования неприменимости тех или иных показателей, но те из них, которые производили непосредственно расчеты значений показателей критериев значимости (ведь у ФСТЭК России уже имеются сведения об их рассчитанных значениях).
В ситуации, которая с большой долей вероятности может произойти, от себя хочу посоветовать следующее:
1.      Производите оценку показателей критериев значимости честно.
2.      Не бойтесь значимых объектов.
источник

И

Иван in КИИ 187-ФЗ
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Заключительный вебинар сезона: Построение системы безопасности значимых объектов КИИ в промышленности http://bit.ly/2ERmLmO #КИИ #187ФЗ
источник

.M

. Mitaev in КИИ 187-ФЗ
Нужно ли в учреждении создавать комиссию, чтобы определить подпадаем под КИИ или нет?
источник

A

Alexxiel in КИИ 187-ФЗ
Вам нужно создать комиссию по категориованию. А уж попадаете Вы под КИИ или нет должен определить руководитель с Вашими юристами.
источник

K

Khadzhimuratov in КИИ 187-ФЗ
Alexxiel
Вам нужно создать комиссию по категориованию. А уж попадаете Вы под КИИ или нет должен определить руководитель с Вашими юристами.
А что надо сделать если у нас их нет?
источник

K

Khadzhimuratov in КИИ 187-ФЗ
Имею ввиду юристов
источник

A

Alexxiel in КИИ 187-ФЗ
Концептуальное решение о том субъект организация или нет принимает ее руководитель. Либо единолично, либо ещё как-то коллегиально. Информацию о том, какое будет принято решение никуда направлять не надо.
источник

.M

. Mitaev in КИИ 187-ФЗ
Alexxiel
Концептуальное решение о том субъект организация или нет принимает ее руководитель. Либо единолично, либо ещё как-то коллегиально. Информацию о том, какое будет принято решение никуда направлять не надо.
Допустим мы выяснили, что наше учреждение не подпадает под КИИ, ФСТЭК будет проверять?
источник

И

Иван in КИИ 187-ФЗ
. Mitaev
Допустим мы выяснили, что наше учреждение не подпадает под КИИ, ФСТЭК будет проверять?
Нет. Если вы писем не отправили они о Вас и не узнают. Но если вдруг будет инцидент и последствия попадают под 127пп то тут другой разговор. Тут уже Вы будете интересны не только ему. Хотя и в этом случае будут структуры более заинтересованные
источник

A

Alexxiel in КИИ 187-ФЗ
. Mitaev
Допустим мы выяснили, что наше учреждение не подпадает под КИИ, ФСТЭК будет проверять?
КИИ нет. Ну а дальше зависит от того, какую информацию Вы обрабатываете
источник

.M

. Mitaev in КИИ 187-ФЗ
Мало где встречал чтоб орган местного самоуправления подпадал под КИИ, наверное есть такие регионы где они подпадают
источник

.M

. Mitaev in КИИ 187-ФЗ
Alexxiel
КИИ нет. Ну а дальше зависит от того, какую информацию Вы обрабатываете
ПДн
источник

И

Иван in КИИ 187-ФЗ
. Mitaev
ПДн
Вы сами для себя определили, что будет если Ващи ис взломают? Будет ли ущерб по 127? Насколько они критичны? За Вас это никто не сделает. Это только Ваше решение и ничье другое
источник

.M

. Mitaev in КИИ 187-ФЗ
Такие как ГИС ГМП, ГИС ЖКХ что скажете про них по поводу категорированию?
источник

.M

. Mitaev in КИИ 187-ФЗ
Иван
Вы сами для себя определили, что будет если Ващи ис взломают? Будет ли ущерб по 127? Насколько они критичны? За Вас это никто не сделает. Это только Ваше решение и ничье другое
Хороший вопрос
источник

A

Alexxiel in КИИ 187-ФЗ
. Mitaev
ПДн
Вероятнее всего Вас проверит РКН, а дальше они могут подтянуть ФСТЭК (маловероятно), ФСБ (скорее всего, если есть крипта), Прокуратуру.
источник