Size: a a a

2019 May 20

l

lagba in КИИ 187-ФЗ
Yura B
У нас самое простое. Можно сказать прошлый век. Стоит ящик, в нем коммутатор, от него медь отдельным проводком в каждый кабинет. В ящик соответственно волс заведена. Основной и резервный кабель
По моему, если в лвс обрабатывается (=распространяется) информация, касающаяся критических процессов (обрабатываемая критическими ис), то эта лвс - кии. Но это если по закону, а со стороны здравого смысла думаю есть варианты получше)
источник

YB

Yura B in КИИ 187-ФЗ
Спасибо и на этом
источник

А

Алена in КИИ 187-ФЗ
Объект - это ис, итс или асутп. Лвс сама по себе, если вы с ее помощью не оказываете услуги связи(тогда ее еще можно за уши притянуть) ни чем из перечисленного не является. Определения есть в федеральных законах и стандартах. Выбираем на свой вкус. Но лвс можно при категорировании посчитать частью ис. Будет не отдельный объект, а компонент
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Yura B
Как может отказать лвс? Толтко физически
Арп-спуфинг подойдет? Мак оверфлоу? Мим? А если врач-хакер решит по какой-то причине поменять конфигурацию влан?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Возможных проблем много. Вопрос в последствиях.
источник

I

Igor in КИИ 187-ФЗ
Алена
Объект - это ис, итс или асутп. Лвс сама по себе, если вы с ее помощью не оказываете услуги связи(тогда ее еще можно за уши притянуть) ни чем из перечисленного не является. Определения есть в федеральных законах и стандартах. Выбираем на свой вкус. Но лвс можно при категорировании посчитать частью ис. Будет не отдельный объект, а компонент
ЛВС можно отнести к ИТС. В большинстве организаций на ЛВС завязана работа всех ОКИИ. Поэтому при категорировании в ЛВС могут присутствовать все критические процессы. Определять критерий значимости необходимо исходя из худшего сценария.
источник

И

Иван in КИИ 187-ФЗ
Алена
Объект - это ис, итс или асутп. Лвс сама по себе, если вы с ее помощью не оказываете услуги связи(тогда ее еще можно за уши притянуть) ни чем из перечисленного не является. Определения есть в федеральных законах и стандартах. Выбираем на свой вкус. Но лвс можно при категорировании посчитать частью ис. Будет не отдельный объект, а компонент
Сама по себе, как куски проводов, коммуникационное оборудование и арм подключенные к ней-это да, не важно. Соглашусь с Игорем: если на лвс завязана работа окии, то лвс нужно учитывать при категорировании и возможно отделять в один объект. А вот отделять ли в один объект или учитывать в составе другого, например МИС, это решать уже самим. Регулятор по этому вопросу, в устных разговорах, имеет разные позиции-одни не против совмещенного объекта, опирались на общий принцип и суть, другие-разделять, так как опирались на определения. Например можно обратиться к определению итс из 149 фз. Но все относительно и каждый решает для себя сам. Нет общих шаблонов
источник
2019 May 21

YB

Yriy Bratyakin in КИИ 187-ФЗ
Добрый день!
Где можно посмотреть актуальные версии документов по обеспечению ИБ КИИ?
источник

SG

Stanley Goodspeed in КИИ 187-ФЗ
источник

SG

Stanley Goodspeed in КИИ 187-ФЗ
только пп 127 вроде бы не финальное
источник

YB

Yriy Bratyakin in КИИ 187-ФЗ
Спасибо
источник

YB

Yriy Bratyakin in КИИ 187-ФЗ
в форме направлении сведении в подпункте 2.6 пункта 2 что значит "КПП обособленных подразделений?
источник

А

Алена in КИИ 187-ФЗ
Если у вас есть самостоятельные подразделения (например, филиалы), необходимо указать их КПП. это код налоговой. Обычно рядом с инн указывается
источник
2019 May 22

K

Konstantin in КИИ 187-ФЗ
Коллеги, добрый день! Кто то уже откатегорировался? Подскажите как оценивать объекты в соответствии с перечнем показателей?
источник

K

Konstantin in КИИ 187-ФЗ
И ещё вопрос... как часто можно вносить изменения в перечень объектов? Если у нас каждые полгода будет новая система, соответственно сроки категорирования у нас всегда будут смещаться на год вперёд?
источник

T

TopKa in КИИ 187-ФЗ
Konstantin
Коллеги, добрый день! Кто то уже откатегорировался? Подскажите как оценивать объекты в соответствии с перечнем показателей?
127-пп с изменениями
источник

T

TopKa in КИИ 187-ФЗ
Konstantin
И ещё вопрос... как часто можно вносить изменения в перечень объектов? Если у нас каждые полгода будет новая система, соответственно сроки категорирования у нас всегда будут смещаться на год вперёд?
какую задачу решаете? Как отсрочить?
источник

K

Konstantin in КИИ 187-ФЗ
TopKa
какую задачу решаете? Как отсрочить?
Нет. Просто те ИС, которые указаны ранее в перечне, вышли из эксплуатации
источник

T

TopKa in КИИ 187-ФЗ
ты же категорируешь каждый объект отдельно в течении года. Значит и сроки не должны переноситься
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Сроки могут быть перенесены только в отношении тех объектов, которых затронули изменения перечня. И то, каждое подобное изменение, как и изменение сроков должно быть обосновано.
источник