Size: a a a

2019 August 20

НД

Николай Двойнишников in КИИ 187-ФЗ
Igor
По такому же принципу создаются системы защиты персданных
Именно поэтому и спросил :)
источник

А

Алена in КИИ 187-ФЗ
Только если сломают эту систему защиты, то под удар попадут все защищенные в ней объекты. И как это позволит снизить категорию? Только на бумаге?
источник

I

Igor in КИИ 187-ФЗ
Алена
Только если сломают эту систему защиты, то под удар попадут все защищенные в ней объекты. И как это позволит снизить категорию? Только на бумаге?
Ну так сегментирование никто не отменял
источник

А

Алена in КИИ 187-ФЗ
Igor
Ну так сегментирование никто не отменял
Сегментирование на сетевом уровне это хорошо, но что делать если воспользуются уязвимостью в оборудовании, на котором эти сегменты нарезаны? И будет у вас в сети два сетевых админа, только один на зп себе просить не будет
источник

v

vadim.s. in КИИ 187-ФЗ
Алена
Сегментирование на сетевом уровне это хорошо, но что делать если воспользуются уязвимостью в оборудовании, на котором эти сегменты нарезаны? И будет у вас в сети два сетевых админа, только один на зп себе просить не будет
ну так прежде чем обьединять нужно оценить возможность такой угрозы...а если не взломают?)
источник

I

Igor in КИИ 187-ФЗ
Алена
Сегментирование на сетевом уровне это хорошо, но что делать если воспользуются уязвимостью в оборудовании, на котором эти сегменты нарезаны? И будет у вас в сети два сетевых админа, только один на зп себе просить не будет
Всё равно система безопасности строится на однотипном оборудовании. Если нашли дырку в одном ОКИИ, то с большей вероятностью найдут и в другом.
Не будете же вы зоопарк из СЗИ создавать
источник

А

Алена in КИИ 187-ФЗ
Igor
Всё равно система безопасности строится на однотипном оборудовании. Если нашли дырку в одном ОКИИ, то с большей вероятностью найдут и в другом.
Не будете же вы зоопарк из СЗИ создавать
Зоопарк не буду. Но вероятность, что одновременно успешно атакуют несколько несвязанных систем и это останется долгое время незамеченным , кмк, ниже. Решать все равно субъекту при проектировании системы защиты
источник

I

Igor in КИИ 187-ФЗ
Алена
Зоопарк не буду. Но вероятность, что одновременно успешно атакуют несколько несвязанных систем и это останется долгое время незамеченным , кмк, ниже. Решать все равно субъекту при проектировании системы защиты
Согласен. Последнее слово за субектом
источник

I

IGoR in КИИ 187-ФЗ
Добрый вечер, есть некая система хозяин комитет здравоохранения ее использует подведы то есть медицинские орг. И они от туда берут   информацию при потановки диагнозов, эта система для МО КИИ ? Есть приказ по которому МО их используют и нужно их вообще рассматривать если собственник комитет здравоохранения?
источник

П

Павел Копцев in КИИ 187-ФЗ
IGoR
Добрый вечер, есть некая система хозяин комитет здравоохранения ее использует подведы то есть медицинские орг. И они от туда берут   информацию при потановки диагнозов, эта система для МО КИИ ? Есть приказ по которому МО их используют и нужно их вообще рассматривать если собственник комитет здравоохранения?
Для комитета КИИ, для МО - это не их система
источник

I

IGoR in КИИ 187-ФЗ
Павел Копцев
Для комитета КИИ, для МО - это не их система
МО их не рассматривает вообще?
источник

П

Павел Копцев in КИИ 187-ФЗ
IGoR
МО их не рассматривает вообще?
Верно
источник

Д

Дмитрий in КИИ 187-ФЗ
Павел Копцев
Для комитета КИИ, для МО - это не их система
А комитет скажет что у них есть атрибуты доступа и пользовательский сегмент МИС, и заставят считать своим объектом КИИ.
источник
2019 August 21

МЛ

Михаил Лис in КИИ 187-ФЗ
Доброго времени. Хотел поинтересоваться:
Существует медицинское учреждение. Выполняет исключительно профилактические осмотры. Своих ИС, АСУ нет. Только пользуемся введёнными Минздравом и другими гос. сегментами. В таком случае нужно отправить только список ИС и АСУ, в которых мы работаем; указать, что не являемся владельцами; описать свои действия в них и всё?
источник

RR

Roman Rogozin in КИИ 187-ФЗ
коллеги у кого нибудь есть рыба письма или рапорта со ссылками на все законы и приказы для обоснования выделения ставки специалиста по безопасности?
источник

Д

Дима Шахов in КИИ 187-ФЗ
Михаил Лис
Доброго времени. Хотел поинтересоваться:
Существует медицинское учреждение. Выполняет исключительно профилактические осмотры. Своих ИС, АСУ нет. Только пользуемся введёнными Минздравом и другими гос. сегментами. В таком случае нужно отправить только список ИС и АСУ, в которых мы работаем; указать, что не являемся владельцами; описать свои действия в них и всё?
Прочитайте последний абзац информационного сообщения фстэк России от 24 августа 2018 г. N 240/25/3752
источник

I

Igor in КИИ 187-ФЗ
Михаил Лис
Доброго времени. Хотел поинтересоваться:
Существует медицинское учреждение. Выполняет исключительно профилактические осмотры. Своих ИС, АСУ нет. Только пользуемся введёнными Минздравом и другими гос. сегментами. В таком случае нужно отправить только список ИС и АСУ, в которых мы работаем; указать, что не являемся владельцами; описать свои действия в них и всё?
Если у вас нет своих информационных систем, то во ФСТЭК ничего отправлять не надо. Но всё равно вы обязаны создать комиссию по категорирование и комиссионно принять решение об отсутствии ОКИИ, подлежащих категорирование,оформив это актом.
источник

I

IGoR in КИИ 187-ФЗ
Добрый день, приказ на разработку ис  можно считать правом на собственность?
источник

МЛ

Михаил Лис in КИИ 187-ФЗ
Дима Шахов
Прочитайте последний абзац информационного сообщения фстэк России от 24 августа 2018 г. N 240/25/3752
Премного благодарен!
источник

МЛ

Михаил Лис in КИИ 187-ФЗ
Igor
Если у вас нет своих информационных систем, то во ФСТЭК ничего отправлять не надо. Но всё равно вы обязаны создать комиссию по категорирование и комиссионно принять решение об отсутствии ОКИИ, подлежащих категорирование,оформив это актом.
Огромное спасибо! Хотел буквально последнее уточнение узнать, документ будет являться внутренним и отправлять его никуда не потребуется?
источник