Size: a a a

2019 May 29

AS

ART S in КИИ 187-ФЗ
Коллеги, добрый день!
Подскажите нигде не встречали формулировок  в должностные обязанности сотрудника, связанных с КИИ?

Заранее спасибо!
источник

AB

Alex Barysh in КИИ 187-ФЗ
ART S
Коллеги, добрый день!
Подскажите нигде не встречали формулировок  в должностные обязанности сотрудника, связанных с КИИ?

Заранее спасибо!
235 Приказ ФСТЭК России и часть Фабио из ПП-127
источник

AS

ART S in КИИ 187-ФЗ
Alex Barysh
235 Приказ ФСТЭК России и часть Фабио из ПП-127
Спасибо!
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry
Кто-нибудь решил вопрос со работниками, ответственными за обеспечение безопасности ЗОКИИ (приказ 235)
1. Где их взять: нанять или назначить эксплуатантов по совместительству?
2. И чему обучить: какое необходимо образование?
Если есть ЗОКИИ, то надо либо назначить, либо создать соответствующее подразделение. Несмотря на то, что такое лицо или подразделение должно быть, можно ещё привлечь организацию для этого всего дела. По образованию лучше подождать, когда вступят в силу подготовленные изменения в 235 приказ.
источник

A

Alexxiel in КИИ 187-ФЗ
vadim.s.
учитывая требования что на работников иб не могут быть возложены иные обязанности кроме иб, это только подразлеление иб кии. эксплуатация и ремонты выполняют требования орд...
Для эксплуатантов есть отдельный абзац в п. 14 235 приказа.
источник

D

Dmitry in КИИ 187-ФЗ
Alexxiel
Если есть ЗОКИИ, то надо либо назначить, либо создать соответствующее подразделение. Несмотря на то, что такое лицо или подразделение должно быть, можно ещё привлечь организацию для этого всего дела. По образованию лучше подождать, когда вступят в силу подготовленные изменения в 235 приказ.
Если изменения в приказ примут. Там сказано, что специалисту нужно пройти обучение не менее 72 часов.
Спасибо!
источник

E

Elia in КИИ 187-ФЗ
Julia Martyusheva
Добрый всем день. У нас 23 мая будет встреча с фстэк, ФСБ и ркн,  есть возможность задать вопросы, пишите свои, а я им предоставлю список, обещали на всё ответить
Ну как там прошло?
источник

A

Alexxiel in КИИ 187-ФЗ
Anatoliy Ivanov
Добрый день. Документ ФСБ "Регламент взаимодействия подразделений Федеральной службы безопасности Российской Федерации и организации при осуществлении информационного обмена в области обнаружения, предупреждения и ликвидации последствий компьютерных атак" - это закрытый документ? Для субъекта КИИ этот документ важен? Или можно руководствоваться только приказом ФСБ №367 ?
Документ сам, вроде как, не закрытый, но распространяется в пачке закрытых документов. Он важен для тех, кто создаёт свой центр ГосСОПКА.
источник

AI

Anatoliy Ivanov in КИИ 187-ФЗ
Alexxiel
Документ сам, вроде как, не закрытый, но распространяется в пачке закрытых документов. Он важен для тех, кто создаёт свой центр ГосСОПКА.
спасибо
источник

JM

Julia Martyusheva in КИИ 187-ФЗ
Elia
Ну как там прошло?
Зачитали законодательство в слух, ответили общими словами на все вопросы вот и весь результат. У меня такое ощущение,что они еще и сами не понимают, как это все будет работать, все отдают на откуп субъектам КИИ, что посчитают обозначить значимым то  и будет, ни кто особо палками не подгоняет. Мы будем отказываться от значимых объектов
источник

JM

Julia Martyusheva in КИИ 187-ФЗ
Хотя перечень кии сформировали и отправили во фстэк
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Julia Martyusheva
Зачитали законодательство в слух, ответили общими словами на все вопросы вот и весь результат. У меня такое ощущение,что они еще и сами не понимают, как это все будет работать, все отдают на откуп субъектам КИИ, что посчитают обозначить значимым то  и будет, ни кто особо палками не подгоняет. Мы будем отказываться от значимых объектов
У ФСТЭК вообще любимый ответ, что они "не уполномочены давать комментарии/трактовку к законодательству". Это не значит что они не понимают и бить не будут. Это значит "вы делайте, мы посмотрим и накажем, если не понравится". По крайней мере, с предыдущими было так. Не думаю, что в случае с КИИ ситуация радикально улучшится.
источник

T

Termius in КИИ 187-ФЗ
Люди по кии если только аудит провести
источник

T

Termius in КИИ 187-ФЗ
Закон же ещё толком нерегламентирован
источник

T

Termius in КИИ 187-ФЗ
Норм будет
источник

T

Termius in КИИ 187-ФЗ
?
источник

АП

Авдеев Павел in КИИ 187-ФЗ
Не пиши так. Нет, не норм.
источник

A

Alexxiel in КИИ 187-ФЗ
Termius
Закон же ещё толком нерегламентирован
Только гос органам до 1 сентября 2019 надо утвердить перечни, а всем остальным рекомендовано этого срока придерживаться.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Alexxiel
Только гос органам до 1 сентября 2019 надо утвердить перечни, а всем остальным рекомендовано этого срока придерживаться.
Обсуждали уже. А потом придут "а что это вы рекомендации не выполняете?" С ЦБ такое только в путь. Пишут "рекомендовано", а потом "невыполнение рекомендаций" в замечаниях. Ну и нельзя списывать со счетов возможные инциденты. Если вдруг случится, а рекомендации не выполнены - 100% напишут что из-за невыполнения и привет тайга, до 10 лет...
источник
2019 May 30

DB

Dmitry Buzhor in КИИ 187-ФЗ
Алексей, приветствую! Подскажите а в перечне указывать только те объекты, которые в собственности. Я правильно понимаю
источник