Size: a a a

2019 August 19

AL

Alexandr Luylkin in КИИ 187-ФЗ
Alexxiel
И где там написано, что необходимо оформлять «заключение о наличии критических процессов и объектов КИИ»?

ПП-127 требует от субъекта обязательного оформления всего трёх документов:
Перечень объектов КИИ, подлежащих категорированию.
Акт категорирования.
Сведения о категориовании.

Все остальное оформляется в силу внутренней бюрократии субъекта КИИ.
Я на самом деле приверженец простой логики. Есть пункт 5, в котором по сути написано, что нужно сделать, чтобы сформировать перечень объектов и провести категорирование этих самых объектов. Придет проверка и спросит - как вы определили перечень процессов в рамках исполнения своих функций и как вы выявили их этого перечня критические процессы? Поэтому я и считаю что должен быть документ, в котором будет это все прописано. Не отдельный документ конечно, это все можно описать в том же перечне объектов или акте заседания комиссии по категорированию.
источник

A

Alexxiel in КИИ 187-ФЗ
Alexandr Luylkin
Я на самом деле приверженец простой логики. Есть пункт 5, в котором по сути написано, что нужно сделать, чтобы сформировать перечень объектов и провести категорирование этих самых объектов. Придет проверка и спросит - как вы определили перечень процессов в рамках исполнения своих функций и как вы выявили их этого перечня критические процессы? Поэтому я и считаю что должен быть документ, в котором будет это все прописано. Не отдельный документ конечно, это все можно описать в том же перечне объектов или акте заседания комиссии по категорированию.
Такое чрезмерное бумажное оформление, возможно, имеет смысл. И это точно имеет смысл в государственных организациях, где без бумажки, как говорится,...
Но проверка по КИИ осуществляется только в отношении субъектов КИИ со значимыми объектами КИИ (ст. 13 187-ФЗ).
источник

I

Igor in КИИ 187-ФЗ
Авдеев Павел
Здравствуйте!Подскажите, В каком нпа сказано, что должен быть администратор и администратор безопасности об"екта КИИ?
235 приказ ФСТЭК, глава 2.
Правда там нет чёткой привязки к термину администратор безопасности
источник

АП

Авдеев Павел in КИИ 187-ФЗ
Спасибо
источник

T

TopKa in КИИ 187-ФЗ
Alexxiel
Такое чрезмерное бумажное оформление, возможно, имеет смысл. И это точно имеет смысл в государственных организациях, где без бумажки, как говорится,...
Но проверка по КИИ осуществляется только в отношении субъектов КИИ со значимыми объектами КИИ (ст. 13 187-ФЗ).
А в чем чрезмерность? Это обычная работа комиссии. Посидели, поговорили, подумали, решили и зафиксировали.
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
А в чем чрезмерность? Это обычная работа комиссии. Посидели, поговорили, подумали, решили и зафиксировали.
У субъекта нет прямой обязанности готовить какие-либо ещё документы, кроме вышеозначенных. Однако, в каждой организации могут быть свои правила документооборота, в которых могут предусматриваться разные модели. Где-то это может быть протокол заседания, где-то акт, где-то члены комиссии просто нажмут кнопочку «за» или «против». Но, в любом случае, это все внутренние дела субъекта КИИ.
В итоге, что получается. Обязанности готовить некое заключение у субъекта нет, предоставлять эту информацию кому-то ещё - аналогично. Но это и не запрещается.
источник
2019 August 20

АП

Авдеев Павел in КИИ 187-ФЗ
Здравствуйте! Не подскажите где посмотреть обязанности администратора зокии и администратора безопасности зокии?
источник

А

Александр in КИИ 187-ФЗ
Авдеев Павел
Здравствуйте! Не подскажите где посмотреть обязанности администратора зокии и администратора безопасности зокии?
Только названием объекта защиты
источник

N

Natali in КИИ 187-ФЗ
Добрый день, коллеги! Поделитесь опытом выделения объектов КИИ. Есть локалка, ИС, часть компов работает в ИС, часть просто с файлообменником, сервер один с виртуалками. Нужно ли выделять локалку в отдельный объект (ИТКС)? Если да то как при этом делить что ИС, а что локалка? Нужен совет.
источник

E

EdwardRG in КИИ 187-ФЗ
Добрый день! Подскажите пожалуйста крайние сроки категорирования КИИ не изменились?
источник

E

EdwardRG in КИИ 187-ФЗ
До 1 сентября не успеваем. 😔 Какие наказания, если не в срок?
источник

SE

Soul Eater in КИИ 187-ФЗ
EdwardRG
Добрый день! Подскажите пожалуйста крайние сроки категорирования КИИ не изменились?
1 сентября обязательно для гос и рекомндуемо для бизнеса
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Soul Eater
1 сентября обязательно для гос и рекомндуемо для бизнеса
А для бизнеса есть срок перетекаемо из рекомендуемого в обязательно ?
источник

E

EdwardRG in КИИ 187-ФЗ
Ruslan Nigmatullin
А для бизнеса есть срок перетекаемо из рекомендуемого в обязательно ?
Присоединяюсь
источник

Д

Дима Шахов in КИИ 187-ФЗ
Natali
Добрый день, коллеги! Поделитесь опытом выделения объектов КИИ. Есть локалка, ИС, часть компов работает в ИС, часть просто с файлообменником, сервер один с виртуалками. Нужно ли выделять локалку в отдельный объект (ИТКС)? Если да то как при этом делить что ИС, а что локалка? Нужен совет.
Как вы вообще приходите к мыслям что вы владелец ИТКС? Просто интересно... Я вот читаю ст. 15 149-ФЗ,и вижу что речь явно не о ЛВС, ИТКС - это сети эксплуатируемые в соотвествии с законом о Связи, имхо это означает наличие лицензии на эту деятельность.
источник

SE

Soul Eater in КИИ 187-ФЗ
Natali
Добрый день, коллеги! Поделитесь опытом выделения объектов КИИ. Есть локалка, ИС, часть компов работает в ИС, часть просто с файлообменником, сервер один с виртуалками. Нужно ли выделять локалку в отдельный объект (ИТКС)? Если да то как при этом делить что ИС, а что локалка? Нужен совет.
Объекты следует выделять из процессов, которые существуют в вашей организации и сети, в частности, а не только "по железу"
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
А то вот в секторе здравоохранения, довольно часто слышу 2019, 2022, 2025 бизнесу медицинскому подключаться к ГИС / ЕГИСЗ, но я себе слабо представляю как бизнес смогут убедить передавать какие-то данные. С КИИ конечно намного все проще, но хочется чёткой постановки вопроса, обязаны, а не рекомендуется.
источник

SE

Soul Eater in КИИ 187-ФЗ
Ruslan Nigmatullin
А для бизнеса есть срок перетекаемо из рекомендуемого в обязательно ?
УФСТЭК всячески склоняло всех-всех определиться до 1 сентября через разного рода комитеты, собрания, заседания и иже с ним
источник

MV

Molotilov Val - MIAC in КИИ 187-ФЗ
EdwardRG
До 1 сентября не успеваем. 😔 Какие наказания, если не в срок?
Субъектам критической информационной инфраструктуры - государственным органам и государственным учреждениям утвердить до 1 сентября 2019 г. перечень объектов критической информационной инфраструктуры, подлежащих категорированию.

Только перечень до сентября.
источник

А

Алена in КИИ 187-ФЗ
Natali
Добрый день, коллеги! Поделитесь опытом выделения объектов КИИ. Есть локалка, ИС, часть компов работает в ИС, часть просто с файлообменником, сервер один с виртуалками. Нужно ли выделять локалку в отдельный объект (ИТКС)? Если да то как при этом делить что ИС, а что локалка? Нужен совет.
Локалка не есть иткс. Определение иткс есть в 149-фз (ст. 2), применимо к вам, если вы под фз о связи попадаете, ис определение есть в той же статье, ключевым здесь является словосочетание "база данных". Если у вас на сервере бд нет, а есть просто некий арм для передачи информации, например, то вы не обладаете ис, вы ее пользователь
источник