Size: a a a

2019 August 21

I

IGoR in КИИ 187-ФЗ
Alexander Zemlanin
А откуда такая уверенность что отправлять не надо? Можно почитать где написано
Мы операторы но система сделана под задачи комитета и приказы о использовании данной системы для подведов были комитета
источник

I

Igor in КИИ 187-ФЗ
Alexander Zemlanin
А откуда такая уверенность что отправлять не надо? Можно почитать где написано
Читайте ФЗ187 статья 2 определение субъектов КИИ
источник

I

IGoR in КИИ 187-ФЗ
Igor
Читайте ФЗ187 статья 2 определение субъектов КИИ
На основании  чего они наши ?
источник

I

Igor in КИИ 187-ФЗ
IGoR
На основании  чего они наши ?
Ну серверы по любому ваши. Я бы на месте регулятора из этого и исходил. Раз нет владельца ПО, но есть разработчик и ПО крутится на его оборудовании, то с него и будут спрашивать
источник

I

IGoR in КИИ 187-ФЗ
Igor
Ну серверы по любому ваши. Я бы на месте регулятора из этого и исходил. Раз нет владельца ПО, но есть разработчик и ПО крутится на его оборудовании, то с него и будут спрашивать
Юридически у нас только авторское право и не более?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
IGoR
Юридически у нас только авторское право и не более?
Юридически вы - владельцы средств обработки информации. В соответствии с ФЗ-149 это делает вас оператором информационной системы. А на оператора возлагаются все права и обязанности, связанные с эксплуатацией этой системы.
источник

I

Igor in КИИ 187-ФЗ
IGoR
Юридически у нас только авторское право и не более?
Я бы на вашем месте написал запрос в надвед. В этом чате мы вряд ли сможем найти золотую середину устраивающую и вас и регулятора
источник

I

IGoR in КИИ 187-ФЗ
Спасибо
источник
2019 August 22

НН

Николай Николаев in КИИ 187-ФЗ
Добрый день. Подскажите, как то встречал проект изменений в приказ фстэк 235. Изменения эти все ещё не утверждены или они так и останутся только в форме проекта? Или я упустил момент их издания. Спасибо.
источник

A

Alexxiel in КИИ 187-ФЗ
Николай Николаев
Добрый день. Подскажите, как то встречал проект изменений в приказ фстэк 235. Изменения эти все ещё не утверждены или они так и останутся только в форме проекта? Или я упустил момент их издания. Спасибо.
Если Вы говорите об этих изменениях, то утверждены: https://t.me/bureaucraticsecurity/338
источник

НН

Николай Николаев in КИИ 187-ФЗ
Alexxiel
Если Вы говорите об этих изменениях, то утверждены: https://t.me/bureaucraticsecurity/338
Да, именно они, спасибо!
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Добрый день, коллеги!
Рассматривался ли подобный кейс:
Фтизиаторы в ЛПУ вносят в локальную БД информацию о больных туберкулезом (помимо федерального реестра). В случае утечки информации вызванной компьютерным инцидентом: НСД. Больной может "наложить на себя руки".  Подобная ситуация с ВИЧ инфицированными.
Следует ли учитывать подобное при категорировании т.е. делать объект "Мединфосистема" значимым?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Андрей Слободчиков
Добрый день, коллеги!
Рассматривался ли подобный кейс:
Фтизиаторы в ЛПУ вносят в локальную БД информацию о больных туберкулезом (помимо федерального реестра). В случае утечки информации вызванной компьютерным инцидентом: НСД. Больной может "наложить на себя руки".  Подобная ситуация с ВИЧ инфицированными.
Следует ли учитывать подобное при категорировании т.е. делать объект "Мединфосистема" значимым?
Как по мне, так притянуто не то, что за уши, а вообще непонятно как. Некоторые могут посмотрев телевизор наложить на себя руки, это не повод считать ЗОКИИ. Если человек к этому склонен, спровоцировать на активные действия его может вообще что угодно. Причинно-следственной связи между утечкой и суицидом нет.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Поддерживаю, но как-то железно аргументировать это не получается.
Был случай, что произошло разглашение сотрудником ЛПУ о таком больном. В итоге выясняли кто разгласил и по статье увольняли.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Андрей Слободчиков
Поддерживаю, но как-то железно аргументировать это не получается.
Был случай, что произошло разглашение сотрудником ЛПУ о таком больном. В итоге выясняли кто разгласил и по статье увольняли.
Ну тут надо разделять. ЗОКИИ одно, Спецкатегории ПДн и врачебная тайна - другое.
источник

А

Андрей in КИИ 187-ФЗ
Андрей Слободчиков
Добрый день, коллеги!
Рассматривался ли подобный кейс:
Фтизиаторы в ЛПУ вносят в локальную БД информацию о больных туберкулезом (помимо федерального реестра). В случае утечки информации вызванной компьютерным инцидентом: НСД. Больной может "наложить на себя руки".  Подобная ситуация с ВИЧ инфицированными.
Следует ли учитывать подобное при категорировании т.е. делать объект "Мединфосистема" значимым?
Нет. Так как причинение ущерба произошло не по результатам компьютерной атаки.
Так же, с камерами видеонаблюдения, скуд и тд.
В результате КА выведена из строя Камера, но деньги из банка похищены грабителями лично, физически
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Андрей
Нет. Так как причинение ущерба произошло не по результатам компьютерной атаки.
Так же, с камерами видеонаблюдения, скуд и тд.
В результате КА выведена из строя Камера, но деньги из банка похищены грабителями лично, физически
Ну в данном случае в результате компьютерной атаки: несанкционированный доступ путем КА и, как итог, нарушение конфиденциальности.
источник

А

Андрей in КИИ 187-ФЗ
Андрей Слободчиков
Ну в данном случае в результате компьютерной атаки: несанкционированный доступ путем КА и, как итог, нарушение конфиденциальности.
Ну да, а последствия по пп-127 то не наступили в результате ка
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Андрей Слободчиков
Ну в данном случае в результате компьютерной атаки: несанкционированный доступ путем КА и, как итог, нарушение конфиденциальности.
Так в результате нарушение конфиденциальности, а не гибель человека.
источник

А

Андрей in КИИ 187-ФЗ
Andrei Potseluev
Так в результате нарушение конфиденциальности, а не гибель человека.
Да, но фз-187 не про нарушение конфиденциальности
источник