Size: a a a

2019 February 11

AM

Aleksey Markov in КИИ 187-ФЗ
Dmitry Kuznetsov
Коррелирует, это одна и та же пера защиты. В приказе 239 некоторые меры были переименованы и перенесены (например, анализ уязвимостей переполз в аудит и сменил илентификатор с АНЗ.x на АУД.y  - номера не помню). ФСТЭК делает новую редакцию методического документа под 17 приказ, в котором все эти меры будут унифициррваны. А пока руководствуйтесь здравым смыслом.
Дмитрий, благодарю за развёрнутый комментарий, надеюсь на АЗИ ФСТЭК об этом что то расскажет.
В таком случае, какое подтверждение выполнения требований о защите информации, должен получать частный ООО, который занимается техническим сопровождением субъекта КИИ и ГИС?
Без технического сопровождения КИИ ляжет..
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Здравый смысл за оценку эффективности мер)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Aleksey Markov
Дмитрий, благодарю за развёрнутый комментарий, надеюсь на АЗИ ФСТЭК об этом что то расскажет.
В таком случае, какое подтверждение выполнения требований о защите информации, должен получать частный ООО, который занимается техническим сопровождением субъекта КИИ и ГИС?
Без технического сопровождения КИИ ляжет..
Никакое. И в силу ФЗ, и по процедуре, описанной в 239 приказе субъект сам определяет, как реализовывать меры защиты и не обязан никому подтверждать их корректность
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Dmitry Kuznetsov
Никакое. И в силу ФЗ, и по процедуре, описанной в 239 приказе субъект сам определяет, как реализовывать меры защиты и не обязан никому подтверждать их корректность
Кроме самого себя, конечно
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vladimir Minakov
Кроме самого себя, конечно
:) Ну да, приемочные испытания можно и так охарактеризовать :)
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Dmitry Kuznetsov
:) Ну да, приемочные испытания можно и так охарактеризовать :)
Отличные новости, спасибо!
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Dmitry Kuznetsov
:) Ну да, приемочные испытания можно и так охарактеризовать :)
239 пр. ФСТЭК

В случае если значимый объект является государственной информационной системой, в иных случаях, установленных законодательством Российской Федерации, а также в случае принятия решения субъектом критической информационной инфраструктуры, оценка значимого объекта и его подсистемы безопасности проводится в форме аттестации значимого объекта в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом ФСТЭК России от 11 февраля 2013 г. N 17.

Вот кстати тоже интересная информация.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Очень неоднозначное построение фразы. Из разряда: "расследование приоритетней противодействия" или "антивирусы важнее шифрования". Прям сама формулировка, да и озвучивание - похоже на попытку вызвать дебаты или конфликты.
Я бы вообще такого не писал. Особенно в данном чате
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Aleksey Markov
239 пр. ФСТЭК

В случае если значимый объект является государственной информационной системой, в иных случаях, установленных законодательством Российской Федерации, а также в случае принятия решения субъектом критической информационной инфраструктуры, оценка значимого объекта и его подсистемы безопасности проводится в форме аттестации значимого объекта в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом ФСТЭК России от 11 февраля 2013 г. N 17.

Вот кстати тоже интересная информация.
Потому что это - ГИС. Принадлежность ее к КИИ ничего нового не добавляет.
источник

VC

Victor CII in КИИ 187-ФЗ
Коллеги добрый день! Относиться ли "Безопасный город" к объектам КИИ? Кто как считает?
источник

A

Alexxiel in КИИ 187-ФЗ
Victor CII
Коллеги добрый день! Относиться ли "Безопасный город" к объектам КИИ? Кто как считает?
Если та организация, которой он принадлежит, является субъектом, то, вероятно, да.
источник

VC

Victor CII in КИИ 187-ФЗ
Alexxiel
Если та организация, которой он принадлежит, является субъектом, то, вероятно, да.
Обычно все это дело под администрацией города или области
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Victor CII
Коллеги добрый день! Относиться ли "Безопасный город" к объектам КИИ? Кто как считает?
"Безопасный город" - это абстракция. Если вы про платформу видеонаблюдения, то сама по себе она объектом КИИ ни с какого бока не является.  Но если экземпляр платформы используется в центре управления дорожным движением и если данные видеонаблюдения непосредственно используются для управления движением (изменения режима работы светофоров и т.п.), то конкретно в этом центре система управления движением, включая подсистему видеонаблюдения, является объектом КИИ.
источник

VC

Victor CII in КИИ 187-ФЗ
Dmitry Kuznetsov
"Безопасный город" - это абстракция. Если вы про платформу видеонаблюдения, то сама по себе она объектом КИИ ни с какого бока не является.  Но если экземпляр платформы используется в центре управления дорожным движением и если данные видеонаблюдения непосредственно используются для управления движением (изменения режима работы светофоров и т.п.), то конкретно в этом центре система управления движением, включая подсистему видеонаблюдения, является объектом КИИ.
А если в комплекс Безопасный город входит единая диспетчерская служба - еддс?
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
"Безопасный город" - это абстракция. Если вы про платформу видеонаблюдения, то сама по себе она объектом КИИ ни с какого бока не является.  Но если экземпляр платформы используется в центре управления дорожным движением и если данные видеонаблюдения непосредственно используются для управления движением (изменения режима работы светофоров и т.п.), то конкретно в этом центре система управления движением, включая подсистему видеонаблюдения, является объектом КИИ.
Чтобы стать объектом объектом КИИ, ИС должна принадлежать субъекту КИИ. Я, конечно, могу ошибаться, но разве Центры управления дорожным движением - субъекты КИИ? Если да, то наличие системы из какой сферы им это позволило осуществить? Транспорта?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Victor CII
А если в комплекс Безопасный город входит единая диспетчерская служба - еддс?
"ЕДДС" - это тоже абстракция. Нужно смотреть, какие именно функции в сфере транспорта он выполняет и как именно в нем используется видеонаблюдение
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Dmitry Kuznetsov
"ЕДДС" - это тоже абстракция. Нужно смотреть, какие именно функции в сфере транспорта он выполняет и как именно в нем используется видеонаблюдение
ЕДДС это зачастую ГИС ИСПДн 2-к, которая может функционировать на базе инфраструктуры КИИ, например на платформах Ростелекома или ОГВ.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Aleksey Markov
ЕДДС это зачастую ГИС ИСПДн 2-к, которая может функционировать на базе инфраструктуры КИИ, например на платформах Ростелекома или ОГВ.
Обычно ЕДДС должна быть частью ГИСПДн С-112 региона (которая в целом К2, т.к. в самой ЕДДС не должно быть, на сколько я помню, базы данных). И, т.к. попадает, под несколько критериев КИИ, то будет ГИСПДнКИИ. Нужно будет допилить до соответствия П-239, 235 при условии уже выполненного П-17 и провести допатт испытания как ГИС.
источник

ES

Evgeny Sviridov in КИИ 187-ФЗ
Vladimir Minakov
Обычно ЕДДС должна быть частью ГИСПДн С-112 региона (которая в целом К2, т.к. в самой ЕДДС не должно быть, на сколько я помню, базы данных). И, т.к. попадает, под несколько критериев КИИ, то будет ГИСПДнКИИ. Нужно будет допилить до соответствия П-239, 235 при условии уже выполненного П-17 и провести допатт испытания как ГИС.
А под какие критерии КИИ попадает С-112?
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Сферы здравоохранения, связи. Критериев много. В т.ч. обеспечение правопорядка
источник