Size: a a a

2019 June 17

А

Алена in КИИ 187-ФЗ
Приказ 17 фстэк датирован 2013 годом. Если ваша гис введена в эксплуатацию, она должна отвечать требованиям этого приказа. Значит, должна быть уже давно аттестована.
источник

С

Сергей in КИИ 187-ФЗ
Я имел ввиду переаттестацию для соответствия требованиям 239 приказа (там категории), а в 17 - классы
источник

А

Алена in КИИ 187-ФЗ
Срок действия аттестата больше трех лет мне ни разу не попадался. Осмелюсь предположить, что к плановой переаттестации (срок действия аттестата указан на нем) стоит подготовиться по текущим реалиям
источник

A

Alexxiel in КИИ 187-ФЗ
Сергей
Здравствуйте, друзья! Подскажите пожалуйста, есть ли установленный законом срок на проведение аттестации ЗОКИИ? Аттестация ведь не входит в процесс категорирования, которое может быть максимум 1 год, я правильно понимаю? Помогите советом!
Да, аттестация не входит в категорирование, но также важно отметить, что аттестация ЗОКИИ не является обязательной, за исключением ряда случаев, о которых написано в п. 12.7 239 приказа.
источник

С

Сергей in КИИ 187-ФЗ
Алена
Срок действия аттестата больше трех лет мне ни разу не попадался. Осмелюсь предположить, что к плановой переаттестации (срок действия аттестата указан на нем) стоит подготовиться по текущим реалиям
5 лет. 3 у добровольной аттестации ИСПДн
источник

С

Сергей in КИИ 187-ФЗ
Alexxiel
Да, аттестация не входит в категорирование, но также важно отметить, что аттестация ЗОКИИ не является обязательной, за исключением ряда случаев, о которых написано в п. 12.7 239 приказа.
Спасибо! Про ГИС и речь...
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Презентации ФСТЭК и НКЦКИ с ITSF 2019 по теме КИИ 187-ФЗ https://rucybersecurity.ru/t/777
источник
2019 June 18

AI

Anatoliy Ivanov in КИИ 187-ФЗ
при прекращении эксплуатации объекта КИИ необходимо уведомить только ФСТЭК или еще необходимо уведомлять ФСБ?
источник

А

Алена in КИИ 187-ФЗ
Думаю, лучше этот вопрос непосредственно во фстэк уточнить и потом поделиться информацией в этом чате😉 по логике, раз информацию об объектах в фсб передавали они, то и об исключении из реестра тоже будут подавать они, но, опять же, лучше уточнить.
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Всем привет! При составлении модели угроз на что ориентироваться? ИС - ПДн, АСУ - КСИИ?
источник

I

Igor in КИИ 187-ФЗ
Andrey Nefedov
Всем привет! При составлении модели угроз на что ориентироваться? ИС - ПДн, АСУ - КСИИ?
Смотря что у вас есть. Если ИСПДн, то ИСПДн. По АСУ ТП мнения разделяются. Ксиишная МУ для меня достаточно заумная, я делал по ИСПДн, используя банк угроз ФСТЭК
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Igor
Смотря что у вас есть. Если ИСПДн, то ИСПДн. По АСУ ТП мнения разделяются. Ксиишная МУ для меня достаточно заумная, я делал по ИСПДн, используя банк угроз ФСТЭК
Вот и я так считаю, слишком заумная🙂
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Anatoliy Ivanov
при прекращении эксплуатации объекта КИИ необходимо уведомить только ФСТЭК или еще необходимо уведомлять ФСБ?
Полагаю, что только ФСТЭК и только о значимых объектах. Если почитать Приказ ФСБ России №367 от 24.07.2018, то ФСБ обо всём уведомляет сама ФСТЭК. Субъект КИИ, по сути, только об инцидентах должен информацию направлять.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Anatoliy Ivanov
при прекращении эксплуатации объекта КИИ необходимо уведомить только ФСТЭК или еще необходимо уведомлять ФСБ?
Если вы подключены к ГосСОПКА, то центр ГосСОПКА, к которому вы подключены, также обязан уведомить НКЦКИ об изменениях в составе информационных ресурсов, входящих в вашу инфраструктуру
источник

M

Mikhail in КИИ 187-ФЗ
Николай Двойнишников
Если вы подключены к ГосСОПКА, то центр ГосСОПКА, к которому вы подключены, также обязан уведомить НКЦКИ об изменениях в составе информационных ресурсов, входящих в вашу инфраструктуру
Что значит "подключены к ГосСОПКА"?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Mikhail
Что значит "подключены к ГосСОПКА"?
Осуществляете информационный обмен с НКЦКИ
источник

M

Mikhail in КИИ 187-ФЗ
А что имелось в виду под "подключением к центру ГосСОПКА"?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Mikhail
А что имелось в виду под "подключением к центру ГосСОПКА"?
Рискну предположить, что имелся ввиду промежуточный центр, как вариант - корпоративный центр ГосСОПКА.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Mikhail
А что имелось в виду под "подключением к центру ГосСОПКА"?
Имелся в виду налаженный автоматизированный мониторинг информационных ресурсов субъекта ГосСОПКА на основании договоренности с ФСБ в лице НКЦКИ или корпоративным центром ГосСОПКА
источник
2019 June 19

СС

Сергей Сергеевич in КИИ 187-ФЗ
Добрый вечер коллеги! Вопрос следующий: ОКИИ- ИС,АСУ,ИТС которые управляют,обеспечивают выполнение процессов или все таки не только ИС, АСУ, ИТС например ПАК,ЛВС,опять же программный продукт типа 1С?
источник