Size: a a a

2019 August 15

AP

Andrei Potseluev in КИИ 187-ФЗ
IGoR
Комитет информационных технологий, какие мы должны внедрять системы защиты инф.если у нас нет ЗОКИИ. Именно по 187-ФЗ.
По 187-ФЗ - никаких. Я про другое. Я про то, что Акты ввода СЗИ в эксплуатацию не обязательны по закону, но могут быть обязательны с точки зрения КИТ. Они имеют право для себя и курируемых ими организаций устанавливать дополнительные набор документов. Т.е. они могу вам сказать "надо Акты" (даже не в рамках КИИ, а просто так) и вам придется делать.
источник

I

IGoR in КИИ 187-ФЗ
Andrei Potseluev
По 187-ФЗ - никаких. Я про другое. Я про то, что Акты ввода СЗИ в эксплуатацию не обязательны по закону, но могут быть обязательны с точки зрения КИТ. Они имеют право для себя и курируемых ими организаций устанавливать дополнительные набор документов. Т.е. они могу вам сказать "надо Акты" (даже не в рамках КИИ, а просто так) и вам придется делать.
Все понятно еще раз спасибо
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Дмитрий
Коллеги, подскажите. Что грозит банку который является КИИ но он себя таковым не считает и категорирование и тд. не проводилось
Вообще никому ничего не грозит. Но:
- если произойдет инцидент, и выяснится, что субъект не выполнял 235/239 приказы ФСТЭК, можно получить реальный срок по 274.1 УК РФ;
- конкретно для банка это означает заодно невыполнение ФЗ-161 с букетом замечаний от ЦБшного надзора
источник

Ю

Юлия in КИИ 187-ФЗ
Дмитрий
Коллеги, подскажите. Что грозит банку который является КИИ но он себя таковым не считает и категорирование и тд. не проводилось
А кто считает что он КИИ? То что он из банковской сферы не равно иметь объекты кии
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Dmitry Kuznetsov
Вообще никому ничего не грозит. Но:
- если произойдет инцидент, и выяснится, что субъект не выполнял 235/239 приказы ФСТЭК, можно получить реальный срок по 274.1 УК РФ;
- конкретно для банка это означает заодно невыполнение ФЗ-161 с букетом замечаний от ЦБшного надзора
Неправда. Госам грозит.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Юлия
А кто считает что он КИИ? То что он из банковской сферы не равно иметь объекты кии
Вы себе представляете банк, не имеющий автоматизированной системы по проведению платежей? Я - нет. Соответственно, любой банк будет ОКИИ. ЗОКИИ - да, далеко не все. Думаю, ТОП 10 примерно.
источник

I

Igor in КИИ 187-ФЗ
Дмитрий
Коллеги, подскажите. Что грозит банку который является КИИ но он себя таковым не считает и категорирование и тд. не проводилось
Любой банк является субъектом КИИ, так как он работает в банковской сфере. См. Ст.2 п.8. Другое дело, что у него может не быть значимых ОКИИ. Но этот вывод можно будет сделать только после проведения категорирования.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrei Potseluev
Неправда. Госам грозит.
Ага, ровно то же, что за нарушение 17 приказа :) Постоянный перенос срока, когда же, наконец, его надо выполнить :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrei Potseluev
Вы себе представляете банк, не имеющий автоматизированной системы по проведению платежей? Я - нет. Соответственно, любой банк будет ОКИИ. ЗОКИИ - да, далеко не все. Думаю, ТОП 10 примерно.
Любая АБС, используемая в денежных переводах, должна соответствовать требованиям безопасности ЗОКИИ. Это требование ФЗ-161. Даже если банк не считает ее ЗОКИИ, даже если банк вообще не считает себя субъектом КИИ.
источник

FF

F F in КИИ 187-ФЗ
Добрый день. Подскажите пожалуйста если, ПО (объект кии) установленно на мощностях ЦОДА, то кто является владельцем КИИ. ЦОД или юр. Лицо которое владеет лицензией на данное по?
источник

A

Alexxiel in КИИ 187-ФЗ
ПО не может быть объектом КИИ, так по 187-ФЗ объектами КИИ могут быть только информационные системы, автоматизированные системы управления и информационно-телекоммуникационные сети.
источник

FF

F F in КИИ 187-ФЗ
Alexxiel
ПО не может быть объектом КИИ, так по 187-ФЗ объектами КИИ могут быть только информационные системы, автоматизированные системы управления и информационно-телекоммуникационные сети.
Хорошо, если мы считаем что наша ИС 1С,является объектом КИИ, но развернута она на оборудовании ЦОД, который мы арендуем. То кто является владельцем КИИ?
источник

A

Alexxiel in КИИ 187-ФЗ
F F
Хорошо, если мы считаем что наша ИС 1С,является объектом КИИ, но развернута она на оборудовании ЦОД, который мы арендуем. То кто является владельцем КИИ?
Тот кому эта ИС принадлежит на праве собственности или аренды, или ином некоем законном основании.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
F F
Хорошо, если мы считаем что наша ИС 1С,является объектом КИИ, но развернута она на оборудовании ЦОД, который мы арендуем. То кто является владельцем КИИ?
Вы. 1С ваша, информация в ней ваша, оборудование ваше (на праве аренды).
источник
2019 August 16

AS

Alex S in КИИ 187-ФЗ
Коллеги всем привет. Вопрос по показателю 9 - ущерб федеральному бюджету. Подскажите пожалуйста, от какой суммы федерального бюджета вы считали процент? От суммы налоговых поступлений или от общей? За какой год?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alex S
Коллеги всем привет. Вопрос по показателю 9 - ущерб федеральному бюджету. Подскажите пожалуйста, от какой суммы федерального бюджета вы считали процент? От суммы налоговых поступлений или от общей? За какой год?
В постановлении прямым текстом написано: "прогнозируемого годового дохода федерального бюджета, усредненного за планируемый трехлетний период".

Эта величина устанавливается ежегодно в ФЗ "О федеральном бюджете"
источник

AS

Alex S in КИИ 187-ФЗ
Dmitry Kuznetsov
В постановлении прямым текстом написано: "прогнозируемого годового дохода федерального бюджета, усредненного за планируемый трехлетний период".

Эта величина устанавливается ежегодно в ФЗ "О федеральном бюджете"
Спасибо.
источник

А

Алена in КИИ 187-ФЗ
Dmitry Kuznetsov
Любая АБС, используемая в денежных переводах, должна соответствовать требованиям безопасности ЗОКИИ. Это требование ФЗ-161. Даже если банк не считает ее ЗОКИИ, даже если банк вообще не считает себя субъектом КИИ.
Не вводите людей в заблуждение, пожалуйста. Читайте изменения целиком, а не только строку, найденную по слову "критический"
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алена
Не вводите людей в заблуждение, пожалуйста. Читайте изменения целиком, а не только строку, найденную по слову "критический"
"Шо, опять?" (с)

Если вы заметили, что в формулировке я забыл дописать про иностранные платежные системы - не стесняйтесь так и написать. А то информативность вашего сообщения близка к нулю :)

Если же имеете в виду что-то другое, то ждем откровений
источник

S

Saches in КИИ 187-ФЗ
Алена
Не вводите людей в заблуждение, пожалуйста. Читайте изменения целиком, а не только строку, найденную по слову "критический"
Дык, а на самом деле как?
источник