Size: a a a

2019 August 05

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет. Сведения о КИИ или подлежат обязательному засекречиванию (об этом есть информация у вашего первого отдела), или этот вопрос оставлен на усмотрение самой опганизации
Не во всех случаях. Надо уточнять в Перечне сведений, подлежащих засекречиванию. ФСТЭК туда внёс изменения, добавив пункты по КИИ. Их надо читать, анализировать и понимать, подходит ли ситуация, что там описывается, под необходимость засекречивания.
источник

E

Egor in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет. Сведения о КИИ или подлежат обязательному засекречиванию (об этом есть информация у вашего первого отдела), или этот вопрос оставлен на усмотрение самой опганизации
Благодарю, Дмитрий. Интересно насколько данное усмотрение можно растянуть. И как обязать субьект, в случае, если он скажет что-то вроде "такого закон не предусматривает".
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Не во всех случаях. Надо уточнять в Перечне сведений, подлежащих засекречиванию. ФСТЭК туда внёс изменения, добавив пункты по КИИ. Их надо читать, анализировать и понимать, подходит ли ситуация, что там описывается, под необходимость засекречивания.
Это и есть "информация есть у первого отдела" :)

Большинству субъектов КИИ этот перечень даже читать не положено, потому что он грифованый, а у них лицензии на гостайну нет :)
источник

П

Павел Копцев in КИИ 187-ФЗ
Коллеги, по-моему вы заигрались в разведчиков:). Как по мне, если законом или иным нормативным актом не предусмотренно. Тогда грифование идёт на усмотрение владельца ОКИИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor
Благодарю, Дмитрий. Интересно насколько данное усмотрение можно растянуть. И как обязать субьект, в случае, если он скажет что-то вроде "такого закон не предусматривает".
Смотрите. Вы либо обязаны засекретить сведения, либо нет. Такая обязанность устанавливается только законом, и пока в нашем случае есть единственный такой закон - это ФЗ-187

Применительно к сведениям о КИИ засекречиванию подлежат сведения, указанные в ведомственных перечнях ФСТЭК и ФСБ. Ведомственные перечни засекречены.

Дабы не вдаваться в щекотливые детали, общее правило:
1. Если у вас есть лицензия на гостайну, но вы не знаете, нужно ли вам засекречивать сведения о КИИ, значит, скорее всего, вам их засекречивать не нужно. Все, кому нужно, уже соответствующий руководящий пендель получили :) Можете для очистки совести уточнить в вашем ТУ ФСТЭК.
2. Если у вас нет лицензии на гостайну, засекречивать сведения о КИИ вы не только не должны, но и не можете :)

Если вы не должны засекречивать сведения о КИИ, то действует ФЗ-149, по которому в отсутствие установленной законом обязанности ограничивать доступ к информации, обладатель сам решает, что с ней делаиь.
источник

E

Egor in КИИ 187-ФЗ
Dmitry Kuznetsov
Смотрите. Вы либо обязаны засекретить сведения, либо нет. Такая обязанность устанавливается только законом, и пока в нашем случае есть единственный такой закон - это ФЗ-187

Применительно к сведениям о КИИ засекречиванию подлежат сведения, указанные в ведомственных перечнях ФСТЭК и ФСБ. Ведомственные перечни засекречены.

Дабы не вдаваться в щекотливые детали, общее правило:
1. Если у вас есть лицензия на гостайну, но вы не знаете, нужно ли вам засекречивать сведения о КИИ, значит, скорее всего, вам их засекречивать не нужно. Все, кому нужно, уже соответствующий руководящий пендель получили :) Можете для очистки совести уточнить в вашем ТУ ФСТЭК.
2. Если у вас нет лицензии на гостайну, засекречивать сведения о КИИ вы не только не должны, но и не можете :)

Если вы не должны засекречивать сведения о КИИ, то действует ФЗ-149, по которому в отсутствие установленной законом обязанности ограничивать доступ к информации, обладатель сам решает, что с ней делаиь.
Понял. Спасибо большое за развернутый ответ.
источник
2019 August 06

m

mariya in КИИ 187-ФЗ
Мария Константинова
Доброго времени суток, коллеги!
Подскажите, пожалуйста, что первично, сведения, которые направляем во ФСТЭК вместе с актом категорирования, или модель угроз?

В сведениях по форме должны указать, в том числе, данные по нарушителям и актуальным угрозам.
При этом модель угроз на каждый ЗОКИИ разрабатывается на этапе построения (под)системы безопасности.
Тогда откуда взять перечень актуальных угроз на момент категорирования? Из экспертного мнения комиссии?
Кстати, тоже интересно
источник

Д

Дима Шахов in КИИ 187-ФЗ
Мария Константинова
Доброго времени суток, коллеги!
Подскажите, пожалуйста, что первично, сведения, которые направляем во ФСТЭК вместе с актом категорирования, или модель угроз?

В сведениях по форме должны указать, в том числе, данные по нарушителям и актуальным угрозам.
При этом модель угроз на каждый ЗОКИИ разрабатывается на этапе построения (под)системы безопасности.
Тогда откуда взять перечень актуальных угроз на момент категорирования? Из экспертного мнения комиссии?
имхо первична модель, 239 приказ не отрицает, что она может существовать и потребовать уточнения на этапе разработки мер по защите, 127 ПП определяет что угрозы являются исходными данными для категорирования, ГОСТ Р 51583—2014 прямо указывает, что моделирование угроз осуществляется на этапе обследования системы..
источник

МК

Мария Константинова in КИИ 187-ФЗ
Спасибо!)
источник

EE

En Em in КИИ 187-ФЗ
Добрый день! Подскажите пожалуйста, если объект КИИ не является значимым, существуют ли какие-то отдельные требования по его защите?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
En Em
Добрый день! Подскажите пожалуйста, если объект КИИ не является значимым, существуют ли какие-то отдельные требования по его защите?
Только если он является ещё чем-то, требующим защиты. Например ИСПДн, ГИС и прочее.
источник

EE

En Em in КИИ 187-ФЗ
То есть не по требованиям КИИ, а по требованиям ГИС?
источник

МК

Мария Константинова in КИИ 187-ФЗ
Если ГИС, то да. Но по желанию субъекта КИИ можно и 239 приказом руководствоваться. Сугубо по желанию.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
En Em
То есть не по требованиям КИИ, а по требованиям ГИС?
Если у вас это ГИС, то да.
источник

EE

En Em in КИИ 187-ФЗ
Andrei Potseluev
Если у вас это ГИС, то да.
Спасибо! А есть ли ссылка на документ, в котором это упоминается?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
En Em
Спасибо! А есть ли ссылка на документ, в котором это упоминается?
Упоминается что? В документах сказано, кому обязательно. Всем, кому в явном виде требований не озвучено - не обязательно.
источник

А

Архир in КИИ 187-ФЗ
Доброго дня! Господа, никто не знает о судьбе правок в КоАП по КИИ?
источник

Д

Дима Шахов in КИИ 187-ФЗ
En Em
Спасибо! А есть ли ссылка на документ, в котором это упоминается?
149-ФЗ устроит (ст.14)? Из него же ссылка на ПП РФ от 06.07.2015 N 676 идет
источник

МК

Мария Константинова in КИИ 187-ФЗ
En Em
Спасибо! А есть ли ссылка на документ, в котором это упоминается?
В п.2-3 239 приказа есть указание применять Требования к ЗОКИИ, для остальных ОКИИ - по усмотрению.

Неофициально есть методичка АРСИБа, которую можно использовать как шпаргалку. Ссылку не нашла, но могу в личку сбросить документ.
источник

EE

En Em in КИИ 187-ФЗ
Мария Константинова
В п.2-3 239 приказа есть указание применять Требования к ЗОКИИ, для остальных ОКИИ - по усмотрению.

Неофициально есть методичка АРСИБа, которую можно использовать как шпаргалку. Ссылку не нашла, но могу в личку сбросить документ.
Спасибо за ответы! За методичку буду благодарна
источник