Size: a a a

2019 September 28

V

Valery Komarov in КИИ 187-ФЗ
Yura B
Коллеги. Помогите разобраться. Совсем запутался. Сфера деятельности здравоохранение. Небольшой диспансер. Своих ис нет. Создали комиссию. Сделали перечень ис, в которых работаем, но они нам не принадлежат. На комиссии решили, что у нас нет обьектов, подлежащих категарированию. Вопрос. Что мне отправить во фстэк? Акт комиссии? Или по 236 приказу составлять сведения?
ЛВС в диспансере есть? Компьютеры у работников у кого на балансе? Не забывайте про ИТКС. Если ничего нет, то оформили акт и храните. Отправлять никуда не требуется. Пригодится при запросе прокуратуру или вышестоящей организации (минздрава).
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Buzhor
Дело в том, что я напраляю перечень объектов в Минздрав и от меня требуют приложить методику по который мы выбрали объекты
В здравоохранении все проще. Есть приказ 911н, в нем дано определёние ИС  в сфере здравоохранения. Все что попало - ОКИИ. Проблема только определить где ИС, а где ПАК или медизделие.
источник

V

Valery Komarov in КИИ 187-ФЗ
Sasha
Вот и у меня подобный вопрос.Нужно ли проводить категорирование, существуют ли объекты КИИ в ВУЗаха? Например, судя по ОКВЭДу  ВУЗ оказыавет научную деятельность, соответственно относится к одной из сфер действия 187.  А что рассматривать как критический процесс в научной деятельности и тем более, какие ОКИИ могут быть, вот тут возникли сложности. Как наглядных , возможных примеров нигде и нет.
Несколько вариантов. 1. Научная деятельность по госзаказу или в интересах ВПК (по контракту), попадаете под ущерб бюджету. Деньги уплачены, а из-за компьютерного инцидента результата нет. 2. Учатся зарубежные студенты или проводятся научные работы по иностранным гранта - срыв международных договоров.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Может, электросети не ОКИИ.
С чего бы это?
Неоднократно здесь обсуждали - исходя из определений ФЗ, у субъекта в обязательном порядке должны быть АСУТП, ИС, ИТС - именуемые объекты КИИ.
Теоритечески не иметь ОКИИ могут юридические лица, которые обеспечивают взаимодействие ОКИИ, но практически... 🤔 очень вряд ли
источник

V

Valery Komarov in КИИ 187-ФЗ
Вот как раз с этого. Владельцы и операторы электросетей - субъекты КИИ,   но ОКИИ у них может и не быть. Но это больше теоретический вариант, все равно у них будут асу для управления электросетями, ИС для мониторинга электросетей. То есть, ОКИИ в сфере связи.
источник
2019 September 29

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Вот как раз с этого. Владельцы и операторы электросетей - субъекты КИИ,   но ОКИИ у них может и не быть. Но это больше теоретический вариант, все равно у них будут асу для управления электросетями, ИС для мониторинга электросетей. То есть, ОКИИ в сфере связи.
Вот ты стремительно ворвался :)

У владельцев электросетей есть подстанции. А каждая подстанция - это полноценная АСУ ТП, с контроллером, исполнительными устройствами и ИТС на базе MOXов, нежно любимых пентестерами за "качество" веб-админки :)

Крик души безопасника одной из МРСК: "Как мне их категорировать, их у меня 20000?!!!" :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот ты стремительно ворвался :)

У владельцев электросетей есть подстанции. А каждая подстанция - это полноценная АСУ ТП, с контроллером, исполнительными устройствами и ИТС на базе MOXов, нежно любимых пентестерами за "качество" веб-админки :)

Крик души безопасника одной из МРСК: "Как мне их категорировать, их у меня 20000?!!!" :)
Согласен. Собственно про это и написал, что у него есть асу электросетей.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот ты стремительно ворвался :)

У владельцев электросетей есть подстанции. А каждая подстанция - это полноценная АСУ ТП, с контроллером, исполнительными устройствами и ИТС на базе MOXов, нежно любимых пентестерами за "качество" веб-админки :)

Крик души безопасника одной из МРСК: "Как мне их категорировать, их у меня 20000?!!!" :)
По идее, все 20 000 ОКИИ у него однотипные, то есть - акт категорирования будет один. Но бумаги изведет немерено.
источник

A

Artem in КИИ 187-ФЗ
Добрый день! Коллеги, подскажите, в разделе 8 нужно писать полученные значения по показателям или я могу написать «менее 0,001%», «менее 3 млн. единиц»
источник

А

Алена in КИИ 187-ФЗ
Artem
Добрый день! Коллеги, подскажите, в разделе 8 нужно писать полученные значения по показателям или я могу написать «менее 0,001%», «менее 3 млн. единиц»
Мы писали "менее..", но принцип подсчета приводили
источник

A

Artem in КИИ 187-ФЗ
Алена
Мы писали "менее..", но принцип подсчета приводили
Спасибо!
источник

V

Valery Komarov in КИИ 187-ФЗ
Artem
Добрый день! Коллеги, подскажите, в разделе 8 нужно писать полученные значения по показателям или я могу написать «менее 0,001%», «менее 3 млн. единиц»
Формально, по п. 8.2 приказа 236 требуется писать конкретно полученное значение. Если писать "менее", то это элемент везения. Можете проскочить, а могут вернуть на доработку.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот ты стремительно ворвался :)

У владельцев электросетей есть подстанции. А каждая подстанция - это полноценная АСУ ТП, с контроллером, исполнительными устройствами и ИТС на базе MOXов, нежно любимых пентестерами за "качество" веб-админки :)

Крик души безопасника одной из МРСК: "Как мне их категорировать, их у меня 20000?!!!" :)
А разве moxa не с какого-то одного АСУ управляется ?

Просто я сталкивался когда все эти моксы входили в одну большую АСУ (но могу ошибаться, возможно про другие устройства думаю). Тогда и акт 1 будет :)
источник

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Существуют ли какие нибудь сервисы типа тестирование на знание 187,152,149-ФЗ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
А разве moxa не с какого-то одного АСУ управляется ?

Просто я сталкивался когда все эти моксы входили в одну большую АСУ (но могу ошибаться, возможно про другие устройства думаю). Тогда и акт 1 будет :)
Подстанция - это, грубо говоря, контроллер плюс выключатели плюс РЗА, подключенные к общему коммутатору. Вся эта связка - самостоятельная АСУ. Она может вообще не управляться дистанционно.

Обычно они завязаны на единую диспетчерскую систему, и можно попытаться всю эту связку (диспетчерская система плюс все подключенные подстанции) назвать единым объектом КИИ. Перечень сократится до одного пункта, а вся остальная бумажная писанина останется.

И получится вместо 20000 актов категорирования по 10 листов каждый один на 200000 страниц :)
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
Подстанция - это, грубо говоря, контроллер плюс выключатели плюс РЗА, подключенные к общему коммутатору. Вся эта связка - самостоятельная АСУ. Она может вообще не управляться дистанционно.

Обычно они завязаны на единую диспетчерскую систему, и можно попытаться всю эту связку (диспетчерская система плюс все подключенные подстанции) назвать единым объектом КИИ. Перечень сократится до одного пункта, а вся остальная бумажная писанина останется.

И получится вместо 20000 актов категорирования по 10 листов каждый один на 200000 страниц :)
Ну, мы так и делали.  Все под одну систему загнали т.к. все мониторится и управляется с одного диспетчерского пункта.
источник

V

Valery Komarov in КИИ 187-ФЗ
Акт категорирования и так может быть один на все объекты, а вот формы уведомления по 236 приказу нет.  И проблема в том, что принятие решения о таком объединении требует огромного объёма работы по легализации его. Бухгалтерскую документацию, проектную и т. Д.
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Слободчиков
Ну, мы так и делали.  Все под одну систему загнали т.к. все мониторится и управляется с одного диспетчерского пункта.
Категория значимости при этом не выросла?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Valery Komarov
Категория значимости при этом не выросла?
Выросла, но как я иначе могу разбивать систему если управляю ей удаленно. Фстэк нам предъявить может спокойно: «зачем вы одну систему разбиваете? Чтобы занизить категорию? Атата..»
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Слободчиков
Выросла, но как я иначе могу разбивать систему если управляю ей удаленно. Фстэк нам предъявить может спокойно: «зачем вы одну систему разбиваете? Чтобы занизить категорию? Атата..»
А по техническому проекту сколько систем? Одна или множество?
источник