Size: a a a

2019 August 22

АС

Андрей Слободчиков in КИИ 187-ФЗ
Андрей
Да, но фз-187 не про нарушение конфиденциальности
Но почему-то в  236ом приказе есть пункт о НСД и утечке.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Ну и некоторых людей включается логическая цепочка: утечка ПДн специальной категории (диагноз+ПДн) в случае КА >> возможно могут привести к ущербу здоровья/жизни.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Андрей Слободчиков
Но почему-то в  236ом приказе есть пункт о НСД и утечке.
Да, но надо соотносить все нормативные акты между собой. Например, в 127-ПП есть пункт про срыв подписания международных договоров. И вот тут прямая причинно-следственная связь есть. А в случае с информацией о здоровье - нет. Касаемо Спецкатегории ПДн - да, она есть. Но и защищать надо по 152-ФЗ, 21 приказу. И наказывать вас будут в случае чего руководствуясь этими документами, а не 187-ФЗ. 😊
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей
Нет. Так как причинение ущерба произошло не по результатам компьютерной атаки.
Так же, с камерами видеонаблюдения, скуд и тд.
В результате КА выведена из строя Камера, но деньги из банка похищены грабителями лично, физически
Во-первых, не "в результате компьютерной атаки", а "в том числе в результате компьютерной атаки".

Во-вторых, "нарушение конфиденциальности вошло". Оно в определении выделено особо после "и(или)" вместе с нарушением доступности и целостности

"5) компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры, сети электросвязи, используемой для организации взаимодействия таких объектов, и (или) нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки"
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
Во-первых, не "в результате компьютерной атаки", а "в том числе в результате компьютерной атаки".

Во-вторых, "нарушение конфиденциальности вошло". Оно в определении выделено особо после "и(или)" вместе с нарушением доступности и целостности

"5) компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры, сети электросвязи, используемой для организации взаимодействия таких объектов, и (или) нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки"
Хорошая наводка, спасибо :)
источник
2019 August 23

u

undefined in КИИ 187-ФЗ
Доброе утро, коллеги. Если основная сфера деятельности потенциального субъекта КИИ не соответствует 187 ФЗ (признано фстэком) и различного рода ИС данной организации занимаются обеспечением этой основной деятельности (торговля электроэнергией), но в ЕГРЮЛ в качестве дополнительного вида деятельности указан один из тех, которые попадают под 187 фз, будет ли признана организация субъектом КИИ?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
undefined
Доброе утро, коллеги. Если основная сфера деятельности потенциального субъекта КИИ не соответствует 187 ФЗ (признано фстэком) и различного рода ИС данной организации занимаются обеспечением этой основной деятельности (торговля электроэнергией), но в ЕГРЮЛ в качестве дополнительного вида деятельности указан один из тех, которые попадают под 187 фз, будет ли признана организация субъектом КИИ?
ЕГРЮЛ вообще непричем. В 187-ФЗ сказано имеют ИС, функционирующие в указанных отраслях, а не имеют указанные виды деятельности в ЕГРЮЛ.
источник

A

Alexxiel in КИИ 187-ФЗ
undefined
Доброе утро, коллеги. Если основная сфера деятельности потенциального субъекта КИИ не соответствует 187 ФЗ (признано фстэком) и различного рода ИС данной организации занимаются обеспечением этой основной деятельности (торговля электроэнергией), но в ЕГРЮЛ в качестве дополнительного вида деятельности указан один из тех, которые попадают под 187 фз, будет ли признана организация субъектом КИИ?
А Вы сами как настроены?
Так то можете коллегиально в организации собраться и решить, что ИС из сфер из 187-ФЗ не имеете, поэтому оснований для выполнения 187-ФЗ не имеете, с приветом прописи всех топов организации и юриста.
источник

А

Администрация in КИИ 187-ФЗ
Хотим напомнить о дружеских чатах (без модерации):

@ruCyberSecurity_chat - чат для обсуждения любых вопросов информационной (кибер)безопасности, не связанных с тематикой «КИИ 187-ФЗ».

@PDn152FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

@KT98FZ - Обсуждение вопросов, связанных с Федеральным законом от 29.07.2004 №98-ФЗ «О коммерческой тайне».

@IT149FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, ИТ и о ЗИ».

@EP63FZ  - Обсуждение вопросов, связанных с Федеральным законом от 06.04.2011 №63-ФЗ «Об электронной подписи».
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Дайджест КИИ 187-ФЗ за прошлую неделю (2019-33): https://mailchi.mp/4074a60057b3/187-2019-33
---
Свежий Дайджест этой недели уже в почтовых ящиках подписчиков. Присоединиться можно по ссылке: http://eepurl.com/gd08dn
источник

S

SeRG in КИИ 187-ФЗ
Администрация
Хотим напомнить о дружеских чатах (без модерации):

@ruCyberSecurity_chat - чат для обсуждения любых вопросов информационной (кибер)безопасности, не связанных с тематикой «КИИ 187-ФЗ».

@PDn152FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

@KT98FZ - Обсуждение вопросов, связанных с Федеральным законом от 29.07.2004 №98-ФЗ «О коммерческой тайне».

@IT149FZ - Обсуждение вопросов, связанных с Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, ИТ и о ЗИ».

@EP63FZ  - Обсуждение вопросов, связанных с Федеральным законом от 06.04.2011 №63-ФЗ «Об электронной подписи».
А про ГосСОПКА нет чатиков?)
источник

А

Администрация in КИИ 187-ФЗ
SeRG
А про ГосСОПКА нет чатиков?)
источник
2019 August 26

AK

Alexey Komarov in КИИ 187-ФЗ
Прекращено уголовное дело по ст.274.1 ч.2 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в КИИ): лицо возместило ущерб или иным образом загладило причиненный преступлением вред (25.1 УПК РФ)

https://zent--vol.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=case&case_id=84137331&case_uid=45292EE9-246E-4B7C-A6F3-6328181014C5&delo_id=1540006
источник

AL

Alex L in КИИ 187-ФЗ
А постановление есть?
источник
2019 August 27

k

ksfe21 in КИИ 187-ФЗ
Здравствуйте, есть у кого-нибудь опыт категорирование химических производств?
источник

МК

Мария Константинова in КИИ 187-ФЗ
Вечер добрый, коллеги!

Подскажите, пожалуйста, в ФСТЭК направляются Акт и Сведения с синими печатями и подписями или сойдут копии?
источник

A

Alexxiel in КИИ 187-ФЗ
Мария Константинова
Вечер добрый, коллеги!

Подскажите, пожалуйста, в ФСТЭК направляются Акт и Сведения с синими печатями и подписями или сойдут копии?
Акт направлять не надо. Он хранится у субъекта КИИ.

А вот на сведениях, вероятно, надо синюю печать. Так как регулятору нужно получить от субъекта оригинал.
источник

RR

Rphoenix Rphoenix in КИИ 187-ФЗ
Обязательно ли подключаться к госсопке?
источник

A

Alexxiel in КИИ 187-ФЗ
Rphoenix Rphoenix
Обязательно ли подключаться к госсопке?
Информировать обязательно, а дальше все зависит от того, какие у субъекта КИИ объекты КИИ.
источник

RR

Rphoenix Rphoenix in КИИ 187-ФЗ
то есть подключаться не обязательно?
источник