Size: a a a

2019 July 08

PE

Pavel Efimov in КИИ 187-ФЗ
Сергей П
Добрый день. Повторю вопрос коллеги, который был ранее задан и ответ не получен))  Хотелось бы услышать ваше мнение по следующему вопросу: если говорить о сферах деятельности применительно к ОКВЭД, то «транспорт» включает в себя только разделы с 49 по 51 или же деятельность из 52-го раздела (складирование, погрузочно-разгрузочные работы) тоже может быть отнесена к этому самому транспорту? Если относится, то у нас есть ИС "Отгрузка" в 1С, где соответственно ведется весь учет складской. Если произойдет атака на данную систему, то можно делать все документы вручную. То есть получается незначимый объект КИИ?
Отгрузка межконтинетальных  ракет?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Сергей П
Добрый день. Повторю вопрос коллеги, который был ранее задан и ответ не получен))  Хотелось бы услышать ваше мнение по следующему вопросу: если говорить о сферах деятельности применительно к ОКВЭД, то «транспорт» включает в себя только разделы с 49 по 51 или же деятельность из 52-го раздела (складирование, погрузочно-разгрузочные работы) тоже может быть отнесена к этому самому транспорту? Если относится, то у нас есть ИС "Отгрузка" в 1С, где соответственно ведется весь учет складской. Если произойдет атака на данную систему, то можно делать все документы вручную. То есть получается незначимый объект КИИ?
Это может привнести большие убытки в бюджет РФ?
Просто судя по описанию, я могу прийти только к выводу о возможности негативных экономических последствий
источник

D

Denis in КИИ 187-ФЗ
Сергей П
Добрый день. Повторю вопрос коллеги, который был ранее задан и ответ не получен))  Хотелось бы услышать ваше мнение по следующему вопросу: если говорить о сферах деятельности применительно к ОКВЭД, то «транспорт» включает в себя только разделы с 49 по 51 или же деятельность из 52-го раздела (складирование, погрузочно-разгрузочные работы) тоже может быть отнесена к этому самому транспорту? Если относится, то у нас есть ИС "Отгрузка" в 1С, где соответственно ведется весь учет складской. Если произойдет атака на данную систему, то можно делать все документы вручную. То есть получается незначимый объект КИИ?
Сначала оцените критичность своих процессов, связанных со складским учетом - возможен ли какой-либо ущерб по критериям из 127ПП в случае его нарушения? Очень вероятно, что ущерба не будет, соответствующий процесс не будет отнесен к критическим и вам даже категорировать эту систему не придется
источник

A

Artem in КИИ 187-ФЗ
Здравствуйте! Можете подсказать по заполнению «Основных угроз безопасности информации или обоснования их неактуальности»? Мне переписывать БДУ ФСТЭК?)
источник

D

Denis in КИИ 187-ФЗ
Artem
Здравствуйте! Можете подсказать по заполнению «Основных угроз безопасности информации или обоснования их неактуальности»? Мне переписывать БДУ ФСТЭК?)
Посмотрите чуть выше ссылки на 2 методики (общую и для операторов связи) - там есть исчерпывающие объяснения и примеры
источник

A

Artem in КИИ 187-ФЗ
Denis
Посмотрите чуть выше ссылки на 2 методики (общую и для операторов связи) - там есть исчерпывающие объяснения и примеры
Спасибо!
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Тематика КИИ и 187-ФЗ будет активно обсуждаться, поэтому вопросы по этой теме можно и нужно задавать: https://t.me/zlonovru/940 Ответами по итогу обязательно поделюсь.
источник
2019 July 09

ЕР

Евгений Р in КИИ 187-ФЗ
Коллеги, здравсвуйте! Поделитесь опытом, кто подавал данные во ФСТЭК. Вопрос по п.2.5 приказа 236. Если ответственных подразделений два и ответсвенность распределена внутренним приказом, можно ли указывать несколько подразделений / руководителей или несколько отдельных работников.
источник

Д

Дмитрий in КИИ 187-ФЗ
Коллеги, подскажите по существу... Мы поликлиника, работаем в МИС владельцем которой является администрация области. Эта МИС определена  комитетом как объект КИИ. Получается мы субьект КИИ, но не пойму как категорировать тогда? Можем признать свою локальную МИС не значимым  объектом ?
источник

П

Павел Копцев in КИИ 187-ФЗ
Евгений Р
Коллеги, здравсвуйте! Поделитесь опытом, кто подавал данные во ФСТЭК. Вопрос по п.2.5 приказа 236. Если ответственных подразделений два и ответсвенность распределена внутренним приказом, можно ли указывать несколько подразделений / руководителей или несколько отдельных работников.
Что вы укажите, это ваше дело, им без разницы. Важно чтобы ответственные лица были
источник

П

Павел Копцев in КИИ 187-ФЗ
Дмитрий
Коллеги, подскажите по существу... Мы поликлиника, работаем в МИС владельцем которой является администрация области. Эта МИС определена  комитетом как объект КИИ. Получается мы субьект КИИ, но не пойму как категорировать тогда? Можем признать свою локальную МИС не значимым  объектом ?
Администрация владелец МИС, пусть она и занимается категорированием
источник

ЕР

Евгений Р in КИИ 187-ФЗ
Спасибо!
источник

ЕР

Евгений Р in КИИ 187-ФЗ
Подскажите, по лицам утверждающим акты. Обязательно ли это должен делать руководитель субъекта, либо это может сделать уполномоченное им лицо. По сведениям в 236 приказе указано, что может их утвердить уполномоченное лицо, а по актам нигде такого уточнения не видел, есть ли где-то указания/уточнения в документах?
источник

T

TopKa in КИИ 187-ФЗ
Евгений Р
Подскажите, по лицам утверждающим акты. Обязательно ли это должен делать руководитель субъекта, либо это может сделать уполномоченное им лицо. По сведениям в 236 приказе указано, что может их утвердить уполномоченное лицо, а по актам нигде такого уточнения не видел, есть ли где-то указания/уточнения в документах?
В ПП-127 указано кто должен утверждать акт - руководитель субъекта (п. 16)
источник

АК

Александр К. in КИИ 187-ФЗ
Artem
Здравствуйте! Можете подсказать по заполнению «Основных угроз безопасности информации или обоснования их неактуальности»? Мне переписывать БДУ ФСТЭК?)
Добрый день!
Можете указать угрозы по базовым моделям для КСИИ или ИСПДн.
источник

Д

Дмитрий in КИИ 187-ФЗ
Павел Копцев
Администрация владелец МИС, пусть она и занимается категорированием
Я как раз получил ответ от комитета информационных технологий что мы как поликлиника должны их МИС категорировать...
источник

Д

Дмитрий in КИИ 187-ФЗ
ФСТЭК говорит что владелец ИС ее категорирует... Мы не владелец а пользователь. Как быть?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Дмитрий
Я как раз получил ответ от комитета информационных технологий что мы как поликлиника должны их МИС категорировать...
Просите письменное распоряжение, потом пишете запрос во ФСТЭК, получаете, отправлете в первую инстацию. Конечно обидятся немного, но служба - дело такое. Рекомендую.
источник

А

Алексей in КИИ 187-ФЗ
Дмитрий
Я как раз получил ответ от комитета информационных технологий что мы как поликлиника должны их МИС категорировать...
Простите что вклиниваюсь, а есть ли какие-либо правоустанавливающие документы на МИС? Как доказать кому он принадлежит?
источник

Д

Дмитрий in КИИ 187-ФЗ
В районной поликлинике точно ничего нет
источник