Size: a a a

2019 February 15

AS

Anton Shipulin in КИИ 187-ФЗ
Коллеги, привет! Никто случайно не делал мапинг приказа ФСТЭК 239 с NIST Cybersecurity Framework v 1.1

https://docs.google.com/spreadsheets/d/10L9Mtj1hw4N75fnudKh1DEbJcBipvQOq6DgKw1a-KWw/edit?usp=sharing
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
235 добавить надо будет по идее
источник
2019 February 16

AC

Andrei Che in КИИ 187-ФЗ
Вячеслав Постемский
Коллеги, приветствую! Нет ли у кого похожего опыта:
Компания занимается разработкой веб-сервисов для банков (системя на нашей стороне), соответственно имеет точки интеграции с банковскими системами. Банки очевидно являются СКИИ, а мы - вопрос.
Влияние наших систем на платежные банковские процессы отсутствует, но возможно влияние на портфель потребительских и прочих кредитов. Как нам правильно поступить с 187-ФЗ? Перечень ИС/ИТС я подготовил, но размышляю, отправлять его во ФСТЭК или нет. ФСТЭК на наше письмо с вопросом пока не отвечает (пару месяцев). Если сильно ошибаюсь, направьте, пожалуйста на путь истинный.
Заранее большое спасибо!
Скорее всего надо спросить у центрального банка России, т.к. банковская сфера это их водчина. И банки по идеи должны согласовывать перечни с ЦБ
источник

AC

Andrei Che in КИИ 187-ФЗ
Вячеслав Постемский
Коллеги, приветствую! Нет ли у кого похожего опыта:
Компания занимается разработкой веб-сервисов для банков (системя на нашей стороне), соответственно имеет точки интеграции с банковскими системами. Банки очевидно являются СКИИ, а мы - вопрос.
Влияние наших систем на платежные банковские процессы отсутствует, но возможно влияние на портфель потребительских и прочих кредитов. Как нам правильно поступить с 187-ФЗ? Перечень ИС/ИТС я подготовил, но размышляю, отправлять его во ФСТЭК или нет. ФСТЭК на наше письмо с вопросом пока не отвечает (пару месяцев). Если сильно ошибаюсь, направьте, пожалуйста на путь истинный.
Заранее большое спасибо!
И плюс будут изменения в 127 почитайте, там что то было про про обьекты которые влияют на ЗОКИИ
источник

A

Alexxiel in КИИ 187-ФЗ
Andrei Che
Скорее всего надо спросить у центрального банка России, т.к. банковская сфера это их водчина. И банки по идеи должны согласовывать перечни с ЦБ
Банки не должны согласовывать перечни с ЦБ, так как не являются его подведомственными организациями.
источник

AC

Andrei Che in КИИ 187-ФЗ
Alexxiel
Банки не должны согласовывать перечни с ЦБ, так как не являются его подведомственными организациями.
А они разве не взаимодействуют с платежной системой ЦБ, тем более о возникновении инцидент КА надо уведомлять и фсб и цб
источник

A

Alexxiel in КИИ 187-ФЗ
Andrei Che
А они разве не взаимодействуют с платежной системой ЦБ, тем более о возникновении инцидент КА надо уведомлять и фсб и цб
Так мы говорим о перечне ОКИИ или о передачи информации в ГосСОПКА?
источник

AC

Andrei Che in КИИ 187-ФЗ
В первую очередь о перечне. Я не претендую на правильность. Высказал только свои мысли. Субьекту необходимо самому изучить все свои сферы и виды деятельности, процессы там уже будет видно. Только субьект знает что и как.
источник

MG

Mikhail Guilenko in КИИ 187-ФЗ
https://t.me/KII187FZ/15143
Именно так сказали представители ФСТЭК, ФСБ, ЦБ в сентябре на конференции по теме...
источник
2019 February 17

А@

АльбертОвич @Sitnoff in КИИ 187-ФЗ
Andrei Che
А они разве не взаимодействуют с платежной системой ЦБ, тем более о возникновении инцидент КА надо уведомлять и фсб и цб
Dmitry Kuznetsov:

Так вот, с точки зрения ФЗ-187 информирование ФинЦЕРТ и информирование НКЦКИ - это две совершенно разные задачи. Чтобы ФинЦЕРТ мог стать еще и "посредником" между банками и НКЦКИ, ему придется взять на себя и некоторые другие функции центра ГосСОПКА. Какие именно - это как раз вопрос компромисса между ФСБ и ЦБ. Будет ли этот компромисс достигнут - неясно.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Dmitry Kuznetsov:

Так вот, с точки зрения ФЗ-187 информирование ФинЦЕРТ и информирование НКЦКИ - это две совершенно разные задачи. Чтобы ФинЦЕРТ мог стать еще и "посредником" между банками и НКЦКИ, ему придется взять на себя и некоторые другие функции центра ГосСОПКА. Какие именно - это как раз вопрос компромисса между ФСБ и ЦБ. Будет ли этот компромисс достигнут - неясно.
Справедливости ради: с тех пор ситуация слегка поменялась: компромисс достигнут :) Насколько я понимаю, ФСБ и ЦБ договорились, и инцидент из ФинЦЕРТа пробрасывается дальше в НКЦКИ.
источник

M

Mikhail in КИИ 187-ФЗ
Существует такая возможность не дублировать направление информации об инциденте, при условии, что банк сообщит НКЦКИ о принятом решении направлять инциденты только в Финцерт (через специальную систему) для последующей передачи в НКЦКИ.
источник
2019 February 18

АС

Андрей Савин in КИИ 187-ФЗ
Mikhail
Из решения коллегии ФСТЭК. Так как в законе этого нет - считайте, что указанный срок носит рекомендательный характер.
Есть у кого-то скан этого решения?
источник

И

Иван in КИИ 187-ФЗ
Андрей Савин
Есть у кого-то скан этого решения?
Нет. Оно дсп. Его спускали на районы, муниципалитеты, в администрации
источник

АС

Андрей Савин in КИИ 187-ФЗ
органы уже задают вопрос по поводу исполнения сроков, со ссылкой на решение, но раз оно дсп не возможно знать какие там сроки....
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Выше было. Это середина прошлого года
источник
2019 February 19

БL

Борис L in КИИ 187-ФЗ
Коллеги, добрый день!
Подскажите пожалуйста кто отправлял перечень ОКИИ во ФСТЕК, нужно прикладывать к документам опись в 2-х экземплярах с печатью организации?
источник

Л

Леонид in КИИ 187-ФЗ
Борис L
Коллеги, добрый день!
Подскажите пожалуйста кто отправлял перечень ОКИИ во ФСТЕК, нужно прикладывать к документам опись в 2-х экземплярах с печатью организации?
нет не надо, флэшку или диск, письмо и всё
источник

БL

Борис L in КИИ 187-ФЗ
Леонид
нет не надо, флэшку или диск, письмо и всё
Спасибо!
источник

AI

Alex Ivanov in КИИ 187-ФЗ
Разве они отсутствуют?!
источник