Size: a a a

2019 April 03

VM

Vladimir Minakov in КИИ 187-ФЗ
Alex L
А разве 17 приказ первичней по отноншению к 239? 239 обеспечивает выполнение ПП  127,  которе в свою очередь обеспечивает выпоонение ФЗ 187
Не знаю, как Вы увидели в слове "одновременно" первичность одного над другим. Но повторюсь, одновременно. Я бы 17 нарастил 235+239-ыми. Но вполне жизнеспособно к 235+239 добавить 17. Думаю правило перестановки слагаемых и тут действует
источник

A

Alexxiel in КИИ 187-ФЗ
Именно))) и тогда же давным давно разбирали, проблему субъектов без объектов, по-моему.

Кстати, а все же помнят про информационное сообщение ФСТЭК, где они в том числе просят не информировать их о том, что объектов нет?
источник

A

Alexxiel in КИИ 187-ФЗ
источник

D

Denis in КИИ 187-ФЗ
не информировать о том, что нет объектов, подлежащих категорированию все-таки, а не вообще объектов.
По определению все ИС/АСУ/ИТС объекты, как ни крути и "суд разберется" действительно актуально.
А еще помимо ФСТЭК есть ФСБ и ГосСОПКА и там про категорирование никто не говорит - уведомлять нужно про все объекты
источник

Д

Дима Шахов in КИИ 187-ФЗ
Alex L
А разве 17 приказ первичней по отноншению к 239? 239 обеспечивает выполнение ПП  127,  которе в свою очередь обеспечивает выпоонение ФЗ 187
Исходя из того что 17 требует аттестацию похоже он первичнее
источник

A

Alexxiel in КИИ 187-ФЗ
Denis
не информировать о том, что нет объектов, подлежащих категорированию все-таки, а не вообще объектов.
По определению все ИС/АСУ/ИТС объекты, как ни крути и "суд разберется" действительно актуально.
А еще помимо ФСТЭК есть ФСБ и ГосСОПКА и там про категорирование никто не говорит - уведомлять нужно про все объекты
С точки зрения буквы закона этому нечего противопоставить. У 187-ФЗ автор из одного ведомства, у ПП-127 - из другого. Поэтому реализация 187-ФЗ может представлять выполнение двух блоков. Один блок регулируется ПП-127, а другой - ФСБ.
источник

AL

Alex L in КИИ 187-ФЗ
Дима Шахов
Исходя из того что 17 требует аттестацию похоже он первичнее
Да это у меня лирическое отступление. Госам больше проблем и 17 и 239, а если еше и ВПК так и 31 до кучи
источник

AL

Alex L in КИИ 187-ФЗ
Дима Шахов
Исходя из того что 17 требует аттестацию похоже он первичнее
Но дело не в аттестации
источник

S

Sergey in КИИ 187-ФЗ
Коллеги, всем привет!

В случае, если изменился состав технических средств ЗОКИИ вследствие модернизации требуется ли перекатегорирование и уведомление регулятора?
источник
2019 April 04

T

TopKa in КИИ 187-ФЗ
Когда необходимо сделать пересмотр категории указано ст 7 части 12 187-ФЗ - в случае изменения ЗОКИИ. . Да и модернизации бывают разные. Если сервер на сервер поменяли, то это одно. Но обычно при модернизации добавляется функционал, меняется архитектура, и т.д.
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
Когда необходимо сделать пересмотр категории указано ст 7 части 12 187-ФЗ - в случае изменения ЗОКИИ. . Да и модернизации бывают разные. Если сервер на сервер поменяли, то это одно. Но обычно при модернизации добавляется функционал, меняется архитектура, и т.д.
Я немного уточню и приведу абзац полностью: "в случае изменения значимого объекта критической информационной инфраструктуры, в результате которого такой объект перестал соответствовать критериям значимости и показателям их значений, на основании которых ему была присвоена определенная категория значимости".
источник

S

Sergey in КИИ 187-ФЗ
Спасибо за ответ)
Однако, все равно не ясен порядок действий.
Пока мне видится :
1)изменения, пусть даже сервер заменили и добавили армов
2)перекатегорирование
3)если категория не менялась, то спим спокойно?

Но в акте который отсылается регулятору содержится состав технических средств ЗОКИИ, а он поменялся.
Разве нет?
источник

K

Konstantin in КИИ 187-ФЗ
Коллеги добрый день. У нас в качестве объекта КИИ выбран личный кабинет клиента. Правильным ли будет то, что мы в качестве адреса ЛИчного кабинета указываем Интернет ресурс
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Sergey
Спасибо за ответ)
Однако, все равно не ясен порядок действий.
Пока мне видится :
1)изменения, пусть даже сервер заменили и добавили армов
2)перекатегорирование
3)если категория не менялась, то спим спокойно?

Но в акте который отсылается регулятору содержится состав технических средств ЗОКИИ, а он поменялся.
Разве нет?
Вроде бы уже обсуждали. Вывод был: при изменениях не влияющих на категорию высылать накопительно за период (год, например). Да и Лютиков говорил: "в уведомительном порядке". Т.е. выслали и не ждём ответа.
источник

S

Sergey in КИИ 187-ФЗ
@Vladimir_Minakov спасибо
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Konstantin
Коллеги добрый день. У нас в качестве объекта КИИ выбран личный кабинет клиента. Правильным ли будет то, что мы в качестве адреса ЛИчного кабинета указываем Интернет ресурс
Думаю, вернут на доработку. Т.к. не понятно, как такие данные видят на достижение целей ФЗ. Хмм заражение сегмента сети Интернет? Обороноспособность сегмента Сети?
источник

E

EdwardRG in КИИ 187-ФЗ
Администрация
Химическая промышленность ... включает производство основных химических веществ (минеральных удобрений, кальцинированной соды, каустической соды, прочих химических веществ), лакокрасочных материалов, химических волокон и нитей, изделий из пластмасс, прочих химических веществ, включая спецхимию, а также шин и резинотехнических изделий. В нефтехимическую промышленность ... входят производства крупнотоннажных пластмасс, каучуков, продукции основного органического синтеза.
Здравствуйте. Я правильно понимаю, производство шин - это уровень химической промышленности и нужно обязательное категорирование объекта?
источник

K

Konstantin in КИИ 187-ФЗ
Vladimir Minakov
Думаю, вернут на доработку. Т.к. не понятно, как такие данные видят на достижение целей ФЗ. Хмм заражение сегмента сети Интернет? Обороноспособность сегмента Сети?
Личный кабинет входит в составь системы который автоматизирует деятельность
источник

K

Konstantin in КИИ 187-ФЗ
Vladimir Minakov
Думаю, вернут на доработку. Т.к. не понятно, как такие данные видят на достижение целей ФЗ. Хмм заражение сегмента сети Интернет? Обороноспособность сегмента Сети?
Система которая также является объектом КИИ
источник

K

Konstantin in КИИ 187-ФЗ
Vladimir Minakov
Думаю, вернут на доработку. Т.к. не понятно, как такие данные видят на достижение целей ФЗ. Хмм заражение сегмента сети Интернет? Обороноспособность сегмента Сети?
Вопрос то в другом... как правильно указывать адрес?
источник