Size: a a a

2019 August 20

Д

Дима Шахов in КИИ 187-ФЗ
Алена
Мое мнение. Лвс -это иткс, если она используетс сама по себе, т.е. ее основной функционал —это именно передача данных. Т.е. услуги связи. Что попадает под фз о связи. В остальных случаях лвс либо часть ис либо часть асу тп. И выделять ее отдельным объектом нет смысла
Вот и я такого мнения ). Хотелось бы еще мнений
источник

А

Алена in КИИ 187-ФЗ
Если очень хочется, никто, конечно, не посмеет возражать, но каждый объект это же не только бумажки по категорированию, это еще и система защиты отдельная и информирование....
источник

AP

Aleksandr Petuhov in КИИ 187-ФЗ
Алена
Мое мнение. Лвс -это иткс, если она используетс сама по себе, т.е. ее основной функционал —это именно передача данных. Т.е. услуги связи. Что попадает под фз о связи. В остальных случаях лвс либо часть ис либо часть асу тп. И выделять ее отдельным объектом нет смысла
а если к ЛВС относятся сервера, на которых хранятся данные?
источник

S

Saches in КИИ 187-ФЗ
Дима Шахов
Вот и я такого мнения ). Хотелось бы еще мнений
По логике, получается неоднозначно. Но, КМК, в любом случае, надо рассматривать не только LAN, но и сегменты сопряжения с WAN. А это отдельная "епархия", со своими админами, регламентами, принципами обеспечения защиты и т.д.
Т.е., например, берем типовой банк. Там есть, АБС, ДБО, + куча сетевых железок, сегментов и своих СЗИ, которые к банковскому ПО не имеют никакого отношения, но без всего этого, банк нормально работать не сможет
источник

S

Saches in КИИ 187-ФЗ
Алена
Есть постатейные комментарии. Если сомневаетесь, откройте консультант плюс, почитайте там. Там же и ссылка на уже существующую судебную практику будет
Просьба уточнить, о каком комментарии речь
источник

A

Andrew in КИИ 187-ФЗ
Алена
Мое мнение. Лвс -это иткс, если она используетс сама по себе, т.е. ее основной функционал —это именно передача данных. Т.е. услуги связи. Что попадает под фз о связи. В остальных случаях лвс либо часть ис либо часть асу тп. И выделять ее отдельным объектом нет смысла
А Вы считаете, что любые ИТКС осуществляют услуги связи?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Алена
Мое мнение. Лвс -это иткс, если она используетс сама по себе, т.е. ее основной функционал —это именно передача данных. Т.е. услуги связи. Что попадает под фз о связи. В остальных случаях лвс либо часть ис либо часть асу тп. И выделять ее отдельным объектом нет смысла
Не уверен, что любая лвс подподает под ФЗ о связи.
источник

А

Алена in КИИ 187-ФЗ
Aleksandr Petuhov
а если к ЛВС относятся сервера, на которых хранятся данные?
То это уже ис. Данные хранятся
источник

Д

Дима Шахов in КИИ 187-ФЗ
Получается, если есть иткс и это лвс (провода и коммутирующее оборудование), то тогда ис - это по + серверы? Просто это в корне меняет перечень окии ) хотя логика в этом есть
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Я думаю можно рассмотреть несколько вариантов:
1. wi-fi сеть с авторизацией, не пересекается с сетью учреждение;
2. Видеонаблюдение сеть, не пересекается с сетью учреждения;
3. VoIP вообще принадлежит министерству, не пересекается с учреждением;
4. Защищенная сеть передачи данных КСПД / или как еще называется не суть важно, изолированная и т.д.
5. Обычная лвс бухгалтерия, экономисты, административно-управленческий персонал и т.д.
6. СКУД сеть, не пересекается с другими сетями.

Что из этого подподает под ФЗ о связи ?
источник

Д

Дима Шахов in КИИ 187-ФЗ
Ruslan Nigmatullin
Я думаю можно рассмотреть несколько вариантов:
1. wi-fi сеть с авторизацией, не пересекается с сетью учреждение;
2. Видеонаблюдение сеть, не пересекается с сетью учреждения;
3. VoIP вообще принадлежит министерству, не пересекается с учреждением;
4. Защищенная сеть передачи данных КСПД / или как еще называется не суть важно, изолированная и т.д.
5. Обычная лвс бухгалтерия, экономисты, административно-управленческий персонал и т.д.
6. СКУД сеть, не пересекается с другими сетями.

Что из этого подподает под ФЗ о связи ?
Если выделить ИТКС как компоненту (то есть технологическая система, предназначенная для передачи по линиям связи информации) то получится что все.. ибо есть ст.15 149-ФЗ
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Дима Шахов
Если выделить ИТКС как компоненту (то есть технологическая система, предназначенная для передачи по линиям связи информации) то получится что все.. ибо есть ст.15 149-ФЗ
Отлично Дмитрий, прочитал 15 статью, бегло правда. Но не все эти лвс могут подпадать под ФЗ ...
источник

Д

Дима Шахов in КИИ 187-ФЗ
На территории Российской Федерации использование информационно-телекоммуникационных сетей осуществляется с соблюдением требований законодательства Российской Федерации в области связи ))) в общем получается что еще и приказы минсвязи придется читать, типа Минкомсвязи России от 11.12.2006 № 166
источник

Д

Дима Шахов in КИИ 187-ФЗ
Ну допустим я пошел на это и выделил отдельно ИТКС (это все что предназначено для передачи по линиям связи информации, в простонаречии ЛВС) дальше нужно отнести ПО, серверное оборудование, АРМы (используемые средства вычислительной техники) к ... видимо информационной системе (про АСУ промолчу)... а ИС это у нас совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств....В общем я посмотрел в нормативную бездну, а она взглянула на меня )) Похоже что логика верна.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Дима Шахов
Ну допустим я пошел на это и выделил отдельно ИТКС (это все что предназначено для передачи по линиям связи информации, в простонаречии ЛВС) дальше нужно отнести ПО, серверное оборудование, АРМы (используемые средства вычислительной техники) к ... видимо информационной системе (про АСУ промолчу)... а ИС это у нас совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств....В общем я посмотрел в нормативную бездну, а она взглянула на меня )) Похоже что логика верна.
Всё равно непонятно, если в сети будет отсутствовать один или несколько из перечисленных элементов, это будет всё равно подпадать под ФЗ о связи, очень сомневаюсь.
источник

Д

Дима Шахов in КИИ 187-ФЗ
Ruslan Nigmatullin
Всё равно непонятно, если в сети будет отсутствовать один или несколько из перечисленных элементов, это будет всё равно подпадать под ФЗ о связи, очень сомневаюсь.
Под ФЗ попадет ИТКС, это будет означать что например оборудование сертифицированное по связи нужно юзать и наверное кучу всего еще... Закнонодательство о связи нужно читать, не изучал ранее
источник

А

Алена in КИИ 187-ФЗ
Не читайте :-) если вы не оператор связи, станет только хуже. а не на операторов он не распространяется
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Алена
Не читайте :-) если вы не оператор связи, станет только хуже. а не на операторов он не распространяется
Почти уверен именно так и есть. Это как с ИБ, если другие компании оказывают услуги нужна лицензия, если сами лицензия не нужна, но рекомендуются курсы, обучение, профильное образование.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алена
Мое мнение. Лвс -это иткс, если она используетс сама по себе, т.е. ее основной функционал —это именно передача данных. Т.е. услуги связи. Что попадает под фз о связи. В остальных случаях лвс либо часть ис либо часть асу тп. И выделять ее отдельным объектом нет смысла
Жаль только, что это мнение не основано на законе.

Есть определенное в законе понятие ИТКС - "технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники". И оно не имеет никакого отношения к услугам. Более того, есть постановление КС РФ, в котором говорится, что ИТКС и услуги связи - понятия из разных предметных областей.

И есть жаргонизм "ЛВС", который каждый понимает по-своему. Кто-то называет им структурированную кабельную систему, кто-то - всю сетевую инфраструктуру, включая системы управления сетью, AD, корпоративную почту и т.п.

В первом смысле ЛВС не является ИТКС и не является объектом КИИ. Во втором смысле ЛВС - ИТКС и объект КИИ. Между этими крайностями есть промежуточные варианты понимания "что конкретно этот человек называет локальной сетью"
источник

Д

Дима Шахов in КИИ 187-ФЗ
Dmitry Kuznetsov
Жаль только, что это мнение не основано на законе.

Есть определенное в законе понятие ИТКС - "технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники". И оно не имеет никакого отношения к услугам. Более того, есть постановление КС РФ, в котором говорится, что ИТКС и услуги связи - понятия из разных предметных областей.

И есть жаргонизм "ЛВС", который каждый понимает по-своему. Кто-то называет им структурированную кабельную систему, кто-то - всю сетевую инфраструктуру, включая системы управления сетью, AD, корпоративную почту и т.п.

В первом смысле ЛВС не является ИТКС и не является объектом КИИ. Во втором смысле ЛВС - ИТКС и объект КИИ. Между этими крайностями есть промежуточные варианты понимания "что конкретно этот человек называет локальной сетью"
Я просто пытаюсь определить границы между ИС и ИТКС, так как этот разговор начался с информации о требованиях сотрудника ФСТЭК считать ЛВС ИТКС
источник