Size: a a a

2019 August 02

VM

Vladimir Minakov in КИИ 187-ФЗ
peg
а это точно дмз, csrf, ids, xss
И? При чем здесь критерии из пп-127? Как заблочить у вендора xss или csrf? Вы это всё к чему? В госсопку можно почтой России слать
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Тут в целом вопрос, есть ли ща что зацепиться победителю и исполнитель будет стараться, или не ща что и будет контракт сделан с минимальными издержками,  т.е. ФСС получит некачественные результаты
источник

О

Олег in КИИ 187-ФЗ
Народ не подскажите, под 1 категорию значимости по КИИ каким софтом нужно пользоваться?
источник

О

Олег in КИИ 187-ФЗ
Два объекта,   локалка  и мис
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Олег
Народ не подскажите, под 1 категорию значимости по КИИ каким софтом нужно пользоваться?
С максимальными показателями надёжности и устойчивости к КА
источник

Е

Евгений Константинов in КИИ 187-ФЗ
Добрый вечер, кто-нибудь пользовался методикой по моделированию актуальных угроз в КСИИ?
источник

D

Denis in КИИ 187-ФЗ
Евгений Константинов
Добрый вечер, кто-нибудь пользовался методикой по моделированию актуальных угроз в КСИИ?
Да
источник

Е

Евгений Константинов in КИИ 187-ФЗ
Именно по формулам расчитывали?
источник

D

Denis in КИИ 187-ФЗ
Да
источник

IM

Ilya Markelov in КИИ 187-ФЗ
Добрый день! Подскажите пожалуйста, я правильно понимаю, что законы/приказы в рамках ГосСОПКА сами по себе не накладывают требований на сертификацию СЗИ по ФСТЭК/ФСБ? Государство требует сертификацию только если организация подпадает под 149-ФЗ ст.14 п.8, верно?
источник
2019 August 03

EK

Evgeniy Korzhov in КИИ 187-ФЗ
Ilya Markelov
Добрый день! Подскажите пожалуйста, я правильно понимаю, что законы/приказы в рамках ГосСОПКА сами по себе не накладывают требований на сертификацию СЗИ по ФСТЭК/ФСБ? Государство требует сертификацию только если организация подпадает под 149-ФЗ ст.14 п.8, верно?
Надо учитывать и ФЗ (там это требование может быть) и приказы и др. нормативные документы, которые и регулируют право оператора системы (оператора ПДн, субъекта КИИ) применять средства защиты и/или встроенные функции ПО систем, прошедшие процедуру оценки соответствия в форме сертификации или в иной др.форме. Если не проводить никакой оценки соответствия, то вопрос: как удостовериться, что выбранными нами средства защиты или встроенный функционал систем действительно работает и именно так, как того требуют нормативные документы и проектное решение?
источник

S

Saches in КИИ 187-ФЗ
Тут мне коллеги вопросик подкинули - НПФы попадают под требования п.10, Перечня показателей критериев значимости ПП-127?
КМК, как финансовая организация, НПФ должен отчитаться перед ФСТЭК, по перечню объектов КИИ, но ни один из них не будет значимым.
Есть кто-нибудь из НПФ-ов?
источник
2019 August 04

ВЭ

Валентин Эдгарович in КИИ 187-ФЗ
Saches
Тут мне коллеги вопросик подкинули - НПФы попадают под требования п.10, Перечня показателей критериев значимости ПП-127?
КМК, как финансовая организация, НПФ должен отчитаться перед ФСТЭК, по перечню объектов КИИ, но ни один из них не будет значимым.
Есть кто-нибудь из НПФ-ов?
есть)
источник

S

Saches in КИИ 187-ФЗ
И какие мысли по поводу значимых объектов КИИ в НПФ, если не секрет?
источник

ВЭ

Валентин Эдгарович in КИИ 187-ФЗ
насколько я правильно понимаю значимых объектов у нпф (по крайней мере у нас) таких нет. схожая позиция еще одного нпф
источник
2019 August 05

П

Павел Копцев in КИИ 187-ФЗ
Коллеги доброго времени суток. Такой вопрос. ОКИИ уже находятся в реесте ФСТЭК и сведения переданны в ГОССОПКу. Является ли наименование ОКИИ в данном случаее конфиденциальной информацией? тоесть могу ли я сообщать 3-м лицам наименование ОКИИ, без указания технических и иных характеристик. ОКИИ не содержит сведений содерщащих государственную тайну
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Павел Копцев
Коллеги доброго времени суток. Такой вопрос. ОКИИ уже находятся в реесте ФСТЭК и сведения переданны в ГОССОПКу. Является ли наименование ОКИИ в данном случаее конфиденциальной информацией? тоесть могу ли я сообщать 3-м лицам наименование ОКИИ, без указания технических и иных характеристик. ОКИИ не содержит сведений содерщащих государственную тайну
Нет, не является
источник

A

Alexxiel in КИИ 187-ФЗ
Павел Копцев
Коллеги доброго времени суток. Такой вопрос. ОКИИ уже находятся в реесте ФСТЭК и сведения переданны в ГОССОПКу. Является ли наименование ОКИИ в данном случаее конфиденциальной информацией? тоесть могу ли я сообщать 3-м лицам наименование ОКИИ, без указания технических и иных характеристик. ОКИИ не содержит сведений содерщащих государственную тайну
На усмотрение Вашей организации.
источник

П

Павел Копцев in КИИ 187-ФЗ
Alexxiel
На усмотрение Вашей организации.
спасибо за ответ!
источник

П

Павел Копцев in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет, не является
вопрос был в другом, но все равно спасибо за ответ!
источник