Size: a a a

2019 June 24

AB

Alex Barysh in КИИ 187-ФЗ
Дмитрий
А в сам фстэк звонить бесполезно?
Конечно, это же ГТ
источник

Д

Дмитрий in КИИ 187-ФЗ
Alex Barysh
Конечно, это же ГТ
Чтобы получить Подтверждение ФСТЭК о внесениии в реестр что нужно сделать?
источник

AB

Alex Barysh in КИИ 187-ФЗ
Дмитрий
Чтобы получить Подтверждение ФСТЭК о внесениии в реестр что нужно сделать?
Снова ничего не получите, так как подвтерждение от ФСТЭК России получается только на результаты категорирования
источник

Д

Дмитрий in КИИ 187-ФЗ
Alex Barysh
Снова ничего не получите, так как подвтерждение от ФСТЭК России получается только на результаты категорирования
Спасибо
источник

РК

Ричард Курчатов in КИИ 187-ФЗ
День добрый. Подскажите, каким именно образом должна быть организованна защита незначимых объектов КИИ? Есть ли по ним какой-либо документ наподобие приказа ФСТЭКа #239?
источник

A

Alexxiel in КИИ 187-ФЗ
Нет.
Объекты без категории защищаются также, как защищались до категорирования.
источник

РК

Ричард Курчатов in КИИ 187-ФЗ
Alexxiel
Нет.
Объекты без категории защищаются также, как защищались до категорирования.
А если до данного момента защиты не было?
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Дмитрий
Чтобы получить Подтверждение ФСТЭК о внесениии в реестр что нужно сделать?
Для этого нужно отправить Сведения о результатах присвоения объекту КИИ одной из категорий значимости и подождать - см. пп. 5-10 ст. 7 в 187-ФЗ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ричард Курчатов
А если до данного момента защиты не было?
Для незначимых объектов обязательных требований нет. Защищаете, как считаете нужным. Не было защиты - значит, не считали нужным, можете продолжать не считать.
источник

РК

Ричард Курчатов in КИИ 187-ФЗ
Dmitry Kuznetsov
Для незначимых объектов обязательных требований нет. Защищаете, как считаете нужным. Не было защиты - значит, не считали нужным, можете продолжать не считать.
Спасибо за пояснение. И последний вопрос, почему в 239 приказе не рассматриваются меры по защите средств виртуализации, но, при этом, присутствует ЗИС.39?
источник

Д

Дмитрий in КИИ 187-ФЗ
источник

Д

Дмитрий in КИИ 187-ФЗ
Вот такое спрашивают что можете посоветовать
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Ричард Курчатов
Спасибо за пояснение. И последний вопрос, почему в 239 приказе не рассматриваются меры по защите средств виртуализации, но, при этом, присутствует ЗИС.39?
"19. Меры по обеспечению безопасности выбираются и реализуются в значимом объекте с учетом угроз безопасности информации применительно ко всем объектам и субъектам доступа на аппаратном, системном, прикладном и сетевом уровнях, в том числе в среде виртуализации."
источник

РК

Ричард Курчатов in КИИ 187-ФЗ
Andrei Potseluev
"19. Меры по обеспечению безопасности выбираются и реализуются в значимом объекте с учетом угроз безопасности информации применительно ко всем объектам и субъектам доступа на аппаратном, системном, прикладном и сетевом уровнях, в том числе в среде виртуализации."
Спасибо.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Ну т.е. они не не рассматриваются. Подразумевается что все, что написано, относится и к виртуализации. А ЗИС.39 выделен потому как это специфическая особенность виртуализации, отсутствующая у железа.
источник

T

TopKa in КИИ 187-ФЗ
Ричард Курчатов
День добрый. Подскажите, каким именно образом должна быть организованна защита незначимых объектов КИИ? Есть ли по ним какой-либо документ наподобие приказа ФСТЭКа #239?
А какие ИС? ДЛЯ АСУТП, опасных и т.д. есть 31 приказ.
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
А какие ИС? ДЛЯ АСУТП, опасных и т.д. есть 31 приказ.
Дополню.
Для ГИС - 17 приказ, для ИСПДн - ПП-1119 и 21 приказ, для ГТ тоже есть.
источник

РК

Ричард Курчатов in КИИ 187-ФЗ
TopKa
А какие ИС? ДЛЯ АСУТП, опасных и т.д. есть 31 приказ.
Никаких определённых ИС. Интересовал факт того, как именно работает момент защиты с той классификацией, которая не идёт под 239 приказ
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Ссылка на вышедший в прошлую пятницу Дайджест КИИ 187-ФЗ: http://bit.ly/kii187fz-2019-25
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Ричард Курчатов
Спасибо за пояснение. И последний вопрос, почему в 239 приказе не рассматриваются меры по защите средств виртуализации, но, при этом, присутствует ЗИС.39?
Ещё ГОСТ есть с угрозами и мерами защиты среды виртуализации. Там один к одному
источник