Size: a a a

2019 February 01

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
В п. 10 четко говорится про структурное подразделение или работников, ответственных за обеспечение ИБ. Лицензиаты могут привлекаться, но в соответствии с п. 10 ответственность все равно на них
Обеспечение безопасности ЗОКИИ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Обеспечение безопасности ЗОКИИ.
Ну да. 235 и 239 обязательны только для ЗОКИИ, поэтому и не стал уточнять
источник

A

Alexxiel in КИИ 187-ФЗ
Mikhail
Вся ответственность по защите ЗОКИИ лежит на субъекте - поэтому свои специалисты обязаны быть, хотя бы для того чтобы контролировать работу аутсорсеров, ну и помогать им
Да, согласен. Вот этот вариант полагал бы наиболее приемлемым.
источник

Д

Дмитрий in КИИ 187-ФЗ
В России разрабатывают технологию раннего обнаружения атак на КИИ
https://goo.gl/BLFHSb
источник

SP

Sergey Pariev in КИИ 187-ФЗ
ID:673484512
Пункт 3.4 заполняется же если только есть взаимодействие с Интернетом ?
Не только. Если вы пользуетесь чужими каналами связи (не обязательно с выходом в интернет), то придется заполнять.
источник

NK

ID:673484512 in КИИ 187-ФЗ
Sergey Pariev
Не только. Если вы пользуетесь чужими каналами связи (не обязательно с выходом в интернет), то придется заполнять.
Я так понимаю это если ОКИИ распределённая. Если границы ИС очертили локально и она не взаимодействует ни с кем. То там и писать нечего.
источник

SP

Sergey Pariev in КИИ 187-ФЗ
ID:673484512
Я так понимаю это если ОКИИ распределённая. Если границы ИС очертили локально и она не взаимодействует ни с кем. То там и писать нечего.
Не важно насколько распределённая окии .. важно используются/не используются чужие каналы связи (которые по идее должны предоставляться как услуга связи оператором).
источник

А

Алексей in КИИ 187-ФЗ
Добрый день коллеги, заранее прошу прощения если такой вопрос уже задавался ранее, не могли бы подсказать, есть ли информация по поводу отнесения страховых компаний к субъектам кии? В 187-фз вроде есть формулировка "банки и иные участники финансового рынка", вместе с тем, все как то не однозначно.
источник

AB

Alex Barysh in КИИ 187-ФЗ
Алексей
Добрый день коллеги, заранее прошу прощения если такой вопрос уже задавался ранее, не могли бы подсказать, есть ли информация по поводу отнесения страховых компаний к субъектам кии? В 187-фз вроде есть формулировка "банки и иные участники финансового рынка", вместе с тем, все как то не однозначно.
Субъекты КИИ
источник

AB

Alex Barysh in КИИ 187-ФЗ
ЦБ это так же признал
источник

А

Алексей in КИИ 187-ФЗ
Спасибо за ответ, если есть возможность можете подсказать источники разъяснений ЦБ?
источник

AA

Andrey Allik in КИИ 187-ФЗ
источник

AA

Andrey Allik in КИИ 187-ФЗ
думаю, если хотите подробностей, обратитесь к ЦБ, как регулятору фин. сферы.
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Alex Barysh
ЦБ это так же признал
Вот бы и не подумал что так
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Спасибо!
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Коллеги,  а есть что-то связанное с тестированием на проникновение от ЦБ именно в разрезе КИИ, или НЦКИ будет делать такой документ? Есть что можно сейчас почитать по этому вопросу от Регуляторов?
источник

M

Mikhail in КИИ 187-ФЗ
Alexander Zemlanin
Вот бы и не подумал что так
Ждем нашествие страховщиков, которые внезапно узнали что их системы Критическая информационная инфраструктура )
источник

M

Mikhail in КИИ 187-ФЗ
Alexander Zemlanin
Коллеги,  а есть что-то связанное с тестированием на проникновение от ЦБ именно в разрезе КИИ, или НЦКИ будет делать такой документ? Есть что можно сейчас почитать по этому вопросу от Регуляторов?
Зачем вам именно разрез КИИ? Системы то у вас не поменялись. Как раньше пентестили, так и пентестите (обращая внимание на новые угрозы).
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexander Zemlanin
Коллеги,  а есть что-то связанное с тестированием на проникновение от ЦБ именно в разрезе КИИ, или НЦКИ будет делать такой документ? Есть что можно сейчас почитать по этому вопросу от Регуляторов?
Методическая поддержка тестирования на проникновение - это не вопрос НКЦКИ, это компетенция ФСТЭК. Сейчас готовится проект методического документа по анализу уязвимостей информационных систем, там, там есть фрагмент и про тестирование на проникновение
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
З.Ы. В ЦБшной нормативке насчет пентестов пока со времен РС БР ИББС 2.6 ничего не изменилось, хотя у авторов есть большое делание его переписать и сделать более понятным :)
источник