Size: a a a

2019 July 26

E

Elia in КИИ 187-ФЗ
)) эт точно - не равнодушных.
Итого: фстэк получит неконтролируемую часть копии своего реестра. отвечать на такие запросы надо, а вот предоставлять информацию только с учётом «региональной специфики» или сославшись на выполнение требований ПП и уполномоченного органа в соответствии с установленными ими же сроками.
источник

M

Mikhail in КИИ 187-ФЗ
Запросы от региональных администраций можно по-другому объяснить.
Как правило в регионах работают Межведомственная комиссия по ИБ при полпреде и Совет по ИБ субъекта. Данные структуры реализуют госполитику в области ИБ в регионе, по возможности устраняют проблемы, координируют силы,  контролируют исполнение законодательства по ИБ в регионе.
В данный момент фокус с безопасности ГИС и МИС сместился к КИИ, а все сведения об объектах КИИ аккумулируются в Москве, минуя региональные управления ФСТЭК.
Поэтому и запрашивают у организаций сведений о КИИ (на что имеют полное право), чтобы по крайне мере понимать количество субъектов КИИ и прогресс по категорированию.
источник
2019 July 27

v

vadim.s. in КИИ 187-ФЗ
какя ответственность у субьекта за игнор писем?
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
vadim.s.
какя ответственность у субьекта за игнор писем?
Появление плохих отношений с местной администрацией :)
источник

BS

But Saf in КИИ 187-ФЗ
На кривой запрос всегда можно криво ответить и не портить ни с кем отношений, все равно врятли ктото будет сильно разбираться и копаться))
источник

v

vadim.s. in КИИ 187-ФЗ
Андрей Боровский
Появление плохих отношений с местной администрацией :)
а местнаяиэ администрация прям так и хочет с кем нибудь из бизнеса отношения попортить из-за необоснованных запросов
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
vadim.s.
а местнаяиэ администрация прям так и хочет с кем нибудь из бизнеса отношения попортить из-за необоснованных запросов
Это для вас он не обоснован, а для них в полне. Все зависит от размеров бизнеса, интересов, плотности связей с госами и т.д.
источник

M

Mikhail in КИИ 187-ФЗ
Если боитесь направлять "ценную" для вас информацию, можете попробовать ответить общими фразами:
- в организации в соответствии с ПП127 приказом таким то создана комиссия по категорированию ОКИИ
- перечень информационных систем, состоящий из N объектов КИИ, направлен во ФСТЭК (письмо номер, дата)
- результаты категорирования будут направлены во ФСТЭК до 1 сентября 2020 г в соответствии с ...
источник

M

Mikhail in КИИ 187-ФЗ
Вряд ли местная адмнистрация будет "портить отношения" с вами, если вы сообщите, что выполняете требования законодательства в области ИБ в соответствии с НПА и не предоставете все запрашиваемые сведения🤔
источник
2019 July 29

Д

Данил in КИИ 187-ФЗ
Добрый день. Подскажите в какой форме надо отправить данные о наличии КИИ? Вроде как в конверте письмо отправить надо
источник

A

Alexxiel in КИИ 187-ФЗ
Данил
Добрый день. Подскажите в какой форме надо отправить данные о наличии КИИ? Вроде как в конверте письмо отправить надо
Любой доступной формой: по почте, нарочно.
источник

Д

Данил in КИИ 187-ФЗ
А какой то образец есть? Как должно выглядеть это письмо. Какая то табличка вроде как
источник

A

Alexxiel in КИИ 187-ФЗ
Данил
А какой то образец есть? Как должно выглядеть это письмо. Какая то табличка вроде как
источник

Д

Данил in КИИ 187-ФЗ
Спасибо
источник

V

Vladislav in КИИ 187-ФЗ
Здравствуйте, подскажите как быть... мы мед. организация, имеется информационная система (практически на весь регион) размещена в ЦОД, как её категорировать?
источник

V

Vladislav in КИИ 187-ФЗ
И надо ли вообще?
источник

A

Alexxiel in КИИ 187-ФЗ
Если система ваша и вы субъект КИИ, а эта система принадлежит вам, то, скорее всего, это объект кии, который подлежит категориованию вами.
источник

ДК

Дмитрий Колгунов in КИИ 187-ФЗ
А если вы внутренние пользователи этой системы, наравне с другими мед. организациями, то нет.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Vladislav
Здравствуйте, подскажите как быть... мы мед. организация, имеется информационная система (практически на весь регион) размещена в ЦОД, как её категорировать?
В одном из регионов такую системы поделили на сегменты, и за каждый сегмент назначили отвественных в рамках региональных администраторов, управлений и самих учреждений.
источник

ДК

Дмитрий Колгунов in КИИ 187-ФЗ
Ruslan Nigmatullin
В одном из регионов такую системы поделили на сегменты, и за каждый сегмент назначили отвественных в рамках региональных администраторов, управлений и самих учреждений.
На это должны были бы прислать какую-нибудь бумагу.
источник