Size: a a a

2019 August 08

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
А сколько сервисов, микросервисов и т.д. - очень много и не все из них значимые, незначимые и т.д. вот сервис вывода электронного расписания на телевизоры. Я как не пытался включить фантазию, не могу понять на что и как это повлияет.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Ruslan Nigmatullin
А сколько сервисов, микросервисов и т.д. - очень много и не все из них значимые, незначимые и т.д. вот сервис вывода электронного расписания на телевизоры. Я как не пытался включить фантазию, не могу понять на что и как это повлияет.
Предположите, что после взлома будет выведен текст, после прочтения которого кто-то умрёт/будет приступ. Вряд ли это будет ЗО КИИ (у нас люди не особо впечатлительные), но может в Вашем ЛПУ будет другое мнение
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Vladimir Minakov
Предположите, что после взлома будет выведен текст, после прочтения которого кто-то умрёт/будет приступ. Вряд ли это будет ЗО КИИ (у нас люди не особо впечатлительные), но может в Вашем ЛПУ будет другое мнение
Все же предлагаю разделять (не работает сервис, сервис взломан)
источник

А

Андрей in КИИ 187-ФЗ
Vladimir Minakov
Предположите, что после взлома будет выведен текст, после прочтения которого кто-то умрёт/будет приступ. Вряд ли это будет ЗО КИИ (у нас люди не особо впечатлительные), но может в Вашем ЛПУ будет другое мнение
Паранойя уже какая-то, серьёзно. Информационное табло на вокзале - так же?
И все меры для третьей категории тогда реализовываться должны.
источник

А

Андрей in КИИ 187-ФЗ
Если цель - продать свою работу и необходимость, то соглашусь. А если цель- соблюсти требования законодательства и минимизировать потери организации, то это перебор.

Пример с табло забавен.
Дисплеи со временем и текущим уровнем радиации давайте тоже защитим все. Мало ли, вредоносном уровень микрозивертов кто поднимет, люди за сердце похвастаются.

Лютиков В.С. Даже обращал на это внимание, что без фанатизма
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Конечно, без фанатизма. Коллега спросил, что может быть. Я предложил. В следующий раз буду в личку.
Администрации предлагаю в правила вписать запрет на расписывание атак, связанных с вполне конктерными статьями популярного кодекса РФ, в этой группе.
источник
2019 August 09

Д

Дмитрий in КИИ 187-ФЗ
Vladimir Minakov
Конечно, без фанатизма. Коллега спросил, что может быть. Я предложил. В следующий раз буду в личку.
Администрации предлагаю в правила вписать запрет на расписывание атак, связанных с вполне конктерными статьями популярного кодекса РФ, в этой группе.
А то злоумышленики ими воспользуются?????
источник
2019 August 11

S

Shnaps in КИИ 187-ФЗ
Добрый день коллеги. Подскажите, если с помощью ИС для окии угроза не реализуема, а с помощью человека да, то это сказывается на категорировании?
источник

1

1+1 in КИИ 187-ФЗ
Нет человека, нет проблем!
источник

Д

Дима Шахов in КИИ 187-ФЗ
Shnaps
Добрый день коллеги. Подскажите, если с помощью ИС для окии угроза не реализуема, а с помощью человека да, то это сказывается на категорировании?
ОКИИ это и есть ИС
источник
2019 August 12

FF

F F in КИИ 187-ФЗ
Коллеги, добрый день!
Можете подсказать по следующим вопросам:
1) В сроках прописано, что рекомендуется передать список ИС в ФСТЭК до 01.09.2019. Будут ли штрафные санкции, если сделать это позже?

2) Обязательно ли согласовывать список ИС с регулятором, перед отправкой в ФСТЭК?

3) Если мы ДЗО головной компании и все ИС принадлежат головной компании, то надо ли нам вообще направлять списки ИС, подлежащие категорированию, в ФСТЭК? Или это делает только владец?
источник

A

Alexxiel in КИИ 187-ФЗ
1. До 1.09.2019 рекомендуется печени утвердить, а на отправку будет ещё 10 дней.
2. Согласовывать надо не с регулятором, а, если грубо говорить, с организацией, в ведении которой находится субъект КИИ. Например, ЦБ является регулятором, но банки не находятся в его подведомстве, поэтому им ничего согласовывать с ЦБ не надо. А вот, например, ГНИИ ПТЗИ ФСТЭК России находится в ведении ФСТЭК России, поэтому им свой перечень надо будет согласовать с ФСТЭК.
3. Сначала надо определиться со статусом ДЗО. ДЗО - самостоятельное юр лицо (хозяйствующий субъект) или филиал? Потом надо понимать, что категориование производится в отношении ИС/ИТС/АСУ, которые принадлежат субъекту КИИ на каком-либо правовом основании.
источник

V

Vladislav in КИИ 187-ФЗ
Максим Марченко
у нас РМИС нету, у нас интеграционная шина....
Тут можно как и с ИСПДн проводить категорирование. Можно подать всё разом или раздельно.
КТ, МРТ и прочую мед технику можно подавать как в составе одной информ системы с названием " МИС - МО", так и раздельно "ИС - Мис БАРС" "ИС - лаботорщина" "ИС - Аппарат КТ".
Когда общались Алексеем Валентиноваичем, то сошлись на таком варианте.

В части выявление объектов - МО уже по умолчанию является субъектом и ей необходимо создавать комиссию и определить значимость
А как описать архитектуру объекта при объединении в "МИС-МО"?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Vladislav
А как описать архитектуру объекта при объединении в "МИС-МО"?
Был документ который разделял на подсистемы, нашему Минздраву готовили такой документ, на мой взгляд довольно толково написано. Увы не помню есть ли гриф ДСП, если нет, напомните ближе к вечеру скину.
источник

GZ

George Zhukov in КИИ 187-ФЗ
Доброго дня.
Есть в критериях категорирования формулировка объекты обеспечения жизнедеятельности населения. Куда записали водо, тепло, газо и электроснабжение. А считается ли таким объектом канализация, кто подскажет?
источник

A

Artem in КИИ 187-ФЗ
Здравствуйте! В организации есть офисы по городу, где оказываются услуги населению. Подскажите, сеть  «интернет» нужно включать в список объектов? Или только локалку?) спасибо!
источник

FF

F F in КИИ 187-ФЗ
Alexxiel
1. До 1.09.2019 рекомендуется печени утвердить, а на отправку будет ещё 10 дней.
2. Согласовывать надо не с регулятором, а, если грубо говорить, с организацией, в ведении которой находится субъект КИИ. Например, ЦБ является регулятором, но банки не находятся в его подведомстве, поэтому им ничего согласовывать с ЦБ не надо. А вот, например, ГНИИ ПТЗИ ФСТЭК России находится в ведении ФСТЭК России, поэтому им свой перечень надо будет согласовать с ФСТЭК.
3. Сначала надо определиться со статусом ДЗО. ДЗО - самостоятельное юр лицо (хозяйствующий субъект) или филиал? Потом надо понимать, что категориование производится в отношении ИС/ИТС/АСУ, которые принадлежат субъекту КИИ на каком-либо правовом основании.
Спасибо,

1)а по штрафным санкциям есть информация?
2) Ну если компания работает в сфере консультирования по it (основной вид деятельности)?
3) ДЗО самостоятельное юридическое лицо.
источник

A

Alexxiel in КИИ 187-ФЗ
F F
Спасибо,

1)а по штрафным санкциям есть информация?
2) Ну если компания работает в сфере консультирования по it (основной вид деятельности)?
3) ДЗО самостоятельное юридическое лицо.
1. Пока нет, но вопрос прорабатывается в части введения административной отвественности.
2. Вероятно, надо подумать, является ли организация вообще субъектом КИИ.
3. Если организация все же самостоятельное юр лицо, то надо смотреть на те ИС, которые находятся в собственности или аренде этого юр лица, что должно быть подтверждено как-то документально. Разумеется, этот пункт надо рассматривать, если организация точно является субъектом КИИ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
George Zhukov
Доброго дня.
Есть в критериях категорирования формулировка объекты обеспечения жизнедеятельности населения. Куда записали водо, тепло, газо и электроснабжение. А считается ли таким объектом канализация, кто подскажет?
Водо- (имеется в виду горячая), тепло- и т.п. подпадают под ФЗ-187 как объекты ТЭК. Водоотведение под сферы деятельности ФЗ не подпадает вроде бы
источник

u

username in КИИ 187-ФЗ
Кто выполнял требования 235 приказа ФСТЭК?
источник