Size: a a a

2019 September 14

SS

Sebastian Schweiger in КИИ 187-ФЗ
Ivan
По части запрета именно второй вариант, как вы и написали. По большей участи интересно, как реализовать защиту канала связи до иностранных коллег. В частности меры упд.13 и зис.19.
Использовать серт. скзи? Как иностранному предприятию купить их?
Если не серт. скзи, то писать пми и проводить испытания ради одного клиента?
Упд.13 -endpoint vpn
Зис.19-мсэ+ips
источник

AL

Alex L in КИИ 187-ФЗ
Dmitry Kuznetsov
ФСТЭК не требует наличия сертификатов, а у ФСБ нет полномочий устанавливать требования по защите КИИ. Поэтому я бы не стал упираться именно в сертифицированные СКЗИ.

А потестировать нужно. Стойкость проверять необязательно, но хотя бы что данные не уходят открытыми
Я думаю здесь еще кроется вопрос в другом не как выполнить требования регулятора, а как реально обезопасить процесс. Если технология покупалась, то необходимо обновление, как обновлять понятно, что обновляется вопрос, нужен декомпилятор либо реверс инженер, и здесь главная проблема, кто даст исходники, даже если предположить , что они есть нужны специалисты, а тут проблема. По сему только меры в договоре
источник
2019 September 16

VK

Vladimir Karantaev in КИИ 187-ФЗ
источник

Д

Дмитрий in КИИ 187-ФЗ
Коллеги, а обзора по медицинским системам и их категорированию нет?
источник
2019 September 17

D

Dmitry in КИИ 187-ФЗ
К сведению. В прошлом году в организации (энергетика) при формировании перечня возник вопрос: какой госорган, ответственный за контроль госполитики в сфере энергетики, согласуется перечни ОКИИ(пункт 15 ППРФ #127)? Логика подсказывала, что это Минэнерго. В Минэнерго на запрос в 2018г. не сказали, какое их учреждение занимается этим. После недавнего звонка в САЦ Минэнерго, нам сообщили, что Минэнерго согласует перечни ТОЛЬКО подведомственным учреждениям, а согласно их методике (по ссылке выше) другие (не подведомственные Минэнерго предприятия в сфере энергетики) должны отправлять перечни в ФСТЭК напрямую.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Dmitry
К сведению. В прошлом году в организации (энергетика) при формировании перечня возник вопрос: какой госорган, ответственный за контроль госполитики в сфере энергетики, согласуется перечни ОКИИ(пункт 15 ППРФ #127)? Логика подсказывала, что это Минэнерго. В Минэнерго на запрос в 2018г. не сказали, какое их учреждение занимается этим. После недавнего звонка в САЦ Минэнерго, нам сообщили, что Минэнерго согласует перечни ТОЛЬКО подведомственным учреждениям, а согласно их методике (по ссылке выше) другие (не подведомственные Минэнерго предприятия в сфере энергетики) должны отправлять перечни в ФСТЭК напрямую.
И это - общее правило для всех ведомств
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry
К сведению. В прошлом году в организации (энергетика) при формировании перечня возник вопрос: какой госорган, ответственный за контроль госполитики в сфере энергетики, согласуется перечни ОКИИ(пункт 15 ППРФ #127)? Логика подсказывала, что это Минэнерго. В Минэнерго на запрос в 2018г. не сказали, какое их учреждение занимается этим. После недавнего звонка в САЦ Минэнерго, нам сообщили, что Минэнерго согласует перечни ТОЛЬКО подведомственным учреждениям, а согласно их методике (по ссылке выше) другие (не подведомственные Минэнерго предприятия в сфере энергетики) должны отправлять перечни в ФСТЭК напрямую.
Дык, так и написано в ПП-127.
источник

D

Dmitry in КИИ 187-ФЗ
Нет в ППРФ127 про подведомственную иерархию не сказано.
источник

D

Dmitry in КИИ 187-ФЗ
Сказано про Госорган, проводящий госполитику в сфере деятельности ...
источник

A

Alexxiel in КИИ 187-ФЗ
источник

D

Dmitry in КИИ 187-ФЗ
Признаю, ошибся. Но именно это толкование и было не понятно
источник

D

Dmitry in КИИ 187-ФЗ
А в Минэнерго так ничего внятного не сказали. Пришлось их учреждения обзванивать.
источник

ПА

Петухов Алексей in КИИ 187-ФЗ
https://drive.google.com/file/d/1rSor69aiQqxnLEz1XPE4rFkLfTx5QCSs/view?usp=drivesdk

Посмотрите эту презентацию.
Как я понимаю все вопросы к Новикову
источник

D

Dmitry in КИИ 187-ФЗ
Спасибо за презентацию. Да, то что нужно.
источник

М

Марат in КИИ 187-ФЗ
Коллеги нужна консультация по определению объектов кии на предприятии выполняющим оборонные заказы, с чего начать и как быть, данное направление ни когда не вел )
источник

A

Andrew in КИИ 187-ФЗ
Марат
Коллеги нужна консультация по определению объектов кии на предприятии выполняющим оборонные заказы, с чего начать и как быть, данное направление ни когда не вел )
С нормативными документами ознакомились?
источник

М

Марат in КИИ 187-ФЗ
Да ,ознакомился 187, 127,
источник

A

Andrew in КИИ 187-ФЗ
Так на каком этапе проблемы? Нюансы у оборонки вроде на этапе категорирования только вылезают
источник

М

Марат in КИИ 187-ФЗ
Andrew
Так на каком этапе проблемы? Нюансы у оборонки вроде на этапе категорирования только вылезают
Получается все АСУ ИС и ИТКС  которые на предприятие подорвать во ФСТЭК нужно, в плоть да системы пожаратушения и 1с?
источник

A

Andrew in КИИ 187-ФЗ
У Вас система пожаротушения может являться объектом компьютерной атаки?
источник