Size: a a a

2019 June 04

Р

Роман in КИИ 187-ФЗ
спасибо
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Роман
спасибо
В любом случае, не думаю что у страховой могут быть ЗОКИИ по 10 пункту. Там безумное для страховой компании количество операций в год.
источник

Р

Роман in КИИ 187-ФЗ
расчет все равно привести надо бы
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Роман
расчет все равно привести надо бы
Надо. Иначе вы не можете утверждать, что вы не ЗОКИИ. Другой вопрос, а КИИ вы вообще или нет. Что-то у меня страховая даже на 10 пункт плохо ложится.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
По пожарке: ранее обсуждали пожарные системы тут. Тогда, если мне не изменяет память, остановились на том, чтобы их не рассматривать при категорировании, так как они не обеспечивают процессы в рамках видов деятельности организации.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
По моему опыту: рассматривали пожарки в двух случаях: 1. Если пожарка со встроенным средствами тушения (иногда для тушения применяется хладон, который очень вреден для здоровья); 2. Если пожарка установлена на каком-нибудь взрыво-, пожаро-, огненно-, опасном объекте и/или на объекте на котором могут быть серьезные проблемы с эвакуацией (высотные или подземные сооружения, например шахты).
источник

A

Alexander Gryankin in КИИ 187-ФЗ
По поводу рассчетов по 9му пункту: от представителей ФСТЭК неоднократно слышал, что необходимо считать недоплаченные налоги, хотя сам с этим несогласен.
источник

АП

Авдеев Павел in КИИ 187-ФЗ
Julia Martyusheva
По пп 127 это не так, к кии относят не только ис, а еще и асу, к которым и относится противопожарная система и оповещение
Именно так, у меня противопожарка в составе объекта кии Асу тп, но на тех процесс она не влияет и работает полностью автономно.
источник

JM

Julia Martyusheva in КИИ 187-ФЗ
Alexander Gryankin
По моему опыту: рассматривали пожарки в двух случаях: 1. Если пожарка со встроенным средствами тушения (иногда для тушения применяется хладон, который очень вреден для здоровья); 2. Если пожарка установлена на каком-нибудь взрыво-, пожаро-, огненно-, опасном объекте и/или на объекте на котором могут быть серьезные проблемы с эвакуацией (высотные или подземные сооружения, например шахты).
У нас как раз такая, в серверной, газообразная
источник

А

Алена in КИИ 187-ФЗ
Так они процесс не реализуют. Реализует как раз асу тп (серверная для второго случая), на которой опс установлена. Вот асу тп в этом случае объект, а опс - одна из мер по защите, которую вы укажете в форме при отправке данных во фстэк
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Алена
Так они процесс не реализуют. Реализует как раз асу тп (серверная для второго случая), на которой опс установлена. Вот асу тп в этом случае объект, а опс - одна из мер по защите, которую вы укажете в форме при отправке данных во фстэк
Тут имеется в виду, что если опс построена на базе средств вычислительной техники, на которые в принципе возможно осуществление компьютерной атаки (в том числе и со стороны внутреннего нарушителя), и путем, например перехвата управления потенциальный злоумышленник может распылить опасный для здоровья газ в помещении, в котором находятся люди. То такая опс может быть объектом кии
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Среди газовых опс, на сколько я знаю, наиболее опасными являются те, что используют углекислый газ и те, что используют хладон-125. Огнетушащая концентрация углекислого газа сразу смертельна для человека; при распылении хладона человек может находиться под воздействием, по-моему, около минуты только.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Alexander Gryankin
Тут имеется в виду, что если опс построена на базе средств вычислительной техники, на которые в принципе возможно осуществление компьютерной атаки (в том числе и со стороны внутреннего нарушителя), и путем, например перехвата управления потенциальный злоумышленник может распылить опасный для здоровья газ в помещении, в котором находятся люди. То такая опс может быть объектом кии
Я об этом ещё днём писал. :-) Но в этом случае, атака идёт на АСУ средствами пожаротушения, а не на ОПС.
источник

a

alex in КИИ 187-ФЗ
Коллеги, мы же в рамках процессов рассматриваем изначально
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
alex
Коллеги, мы же в рамках процессов рассматриваем изначально
Если в рамках процессов, то пожаротушение не есть штатный процесс организации.
источник

a

alex in КИИ 187-ФЗ
Управляемая опс будет источником угрозы, например в случае ложной сработки можно вызвать отказ в работе оборудования (сервера). Угрозы для объекта кии, в данном случае ис на этом сервере
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Судить вас будут потом уже за конкретный инцидент. И вот там вам придется уже доказывать, что процесс пожаротушения не является процессом в рамках видов деятельности.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
alex
Управляемая опс будет источником угрозы, например в случае ложной сработки можно вызвать отказ в работе оборудования (сервера). Угрозы для объекта кии, в данном случае ис на этом сервере
Серверам-то как раз от указанных выше средств пожаротушения не будет ничего. Как и ИС.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Так что, я бы отталкивался от рисков возникновения инцидентов, которые могут привести к негативным последствиям
источник

a

alex in КИИ 187-ФЗ
Andrei Potseluev
Серверам-то как раз от указанных выше средств пожаротушения не будет ничего. Как и ИС.
Ну спорно
источник