Size: a a a

2019 October 04

S

SAG in КИИ 187-ФЗ
Valery Komarov
нет в УК РФ  понятия ОКИИ, там фигурирует КИИ РФ. И это единственная связка УК РФ и 187-фз
Верно. КИИ РФ в соответствии с 187-Фз состоит из ОКИИ, которые внесены в реестр ФСТЭК. Если на ОКИИ совершена (возможно) атака, то это рассматривается как атака на КИИ РФ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
SAG
Верно. КИИ РФ в соответствии с 187-Фз состоит из ОКИИ, которые внесены в реестр ФСТЭК. Если на ОКИИ совершена (возможно) атака, то это рассматривается как атака на КИИ РФ.
Внимательно почитайте, что вносится в реестр ЗНАЧИМЫХ объектов КИИ.
источник

S

SAG in КИИ 187-ФЗ
Вот тут и подтягиваются силы органов, для своих плюсов.
источник

V

Valery Komarov in КИИ 187-ФЗ
SAG
Верно. КИИ РФ в соответствии с 187-Фз состоит из ОКИИ, которые внесены в реестр ФСТЭК. Если на ОКИИ совершена (возможно) атака, то это рассматривается как атака на КИИ РФ.
неверно. Нет нкиаких указаний в законах, что они должны числится в реестре
источник

V

Valery Komarov in КИИ 187-ФЗ
Сети электросвязи то же КИИ РФ, но не ОКИИ
источник

S

SAG in КИИ 187-ФЗ
Valery Komarov
неверно. Нет нкиаких указаний в законах, что они должны числится в реестре
В законе нет, там есть значимые, а значимые определяются подзаконным актом, в котором и написано, что они должны быть в реестре.
источник

V

Valery Komarov in КИИ 187-ФЗ
SAG
В законе нет, там есть значимые, а значимые определяются подзаконным актом, в котором и написано, что они должны быть в реестре.
и что? КИИ РФ сотсоит исключительно из ЗОКИИ?
источник

S

SAG in КИИ 187-ФЗ
Valery Komarov
Сети электросвязи то же КИИ РФ, но не ОКИИ
Если у вас стоит система управления сетью и на неё совершена атака, то вы прямиком попадаете на статью.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
SAG
В законе нет, там есть значимые, а значимые определяются подзаконным актом, в котором и написано, что они должны быть в реестре.
А теперь, пожалуйста, дочитайте закон хотя бы до статьи 2 и убедитесь, что КИИ РФ состоит не только из значимых объектов КИИ :)
источник

V

Valery Komarov in КИИ 187-ФЗ
SAG
Если у вас стоит система управления сетью и на неё совершена атака, то вы прямиком попадаете на статью.
я попаду под статью и за нападение на саму сеть элеткросвязи
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
А теперь, пожалуйста, дочитайте закон хотя бы до статьи 2 и убедитесь, что КИИ РФ состоит не только из значимых объектов КИИ :)
смысл тогда делать окии не значимым если он попадает под этот закон?
источник

S

SAG in КИИ 187-ФЗ
Dmitry Kuznetsov
А теперь, пожалуйста, дочитайте закон хотя бы до статьи 2 и убедитесь, что КИИ РФ состоит не только из значимых объектов КИИ :)
Опять не могу с вами не согласиться. Но КИИ РФ это в первую очередь значимые объекты, а остальные потом. И в первую очередь органы будут следить за ними, а то что осталось, ну если долбанет. Как в своё время сказал высокий товарищ из ФСТЭКа - потом не обижайтесь. Мы говорим об одном и том же, но с разных сторон. Я закончил.
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Слободчиков
смысл тогда делать окии не значимым если он попадает под этот закон?
смысл не тратить деньги на СБ ЗОКИИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
смысл тогда делать окии не значимым если он попадает под этот закон?
Если ОКИИ незначимый, и для этого ОКИИ нет установленных законом требований безопасности, вы не обязаны устанавливать какие-либо правила его эксплуатации, а значит вам не грозит попасть под под ч. 3-5 статьи 274.2.

В данном случае объект был незначимым, но подполао под госрегулировпние как ИСПД
источник

V

Valery Komarov in КИИ 187-ФЗ
SAG
Опять не могу с вами не согласиться. Но КИИ РФ это в первую очередь значимые объекты, а остальные потом. И в первую очередь органы будут следить за ними, а то что осталось, ну если долбанет. Как в своё время сказал высокий товарищ из ФСТЭКа - потом не обижайтесь. Мы говорим об одном и том же, но с разных сторон. Я закончил.
Потому что ФСТЭК осуществляет государственный контроль только за ЗОКИИ. И к уголовному кодексу отношения не имеет. А от ФСБ вы таких слов не дождетесь
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Если ОКИИ незначимый, и для этого ОКИИ нет установленных законом требований безопасности, вы не обязаны устанавливать какие-либо правила его эксплуатации, а значит вам не грозит попасть под под ч. 3-5 статьи 274.2.

В данном случае объект был незначимым, но подполао под госрегулировпние как ИСПД
и как вы собираетесь эксплуатировать ИС (объект КИИ) без правил эксплуатации?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
SAG
Опять не могу с вами не согласиться. Но КИИ РФ это в первую очередь значимые объекты, а остальные потом. И в первую очередь органы будут следить за ними, а то что осталось, ну если долбанет. Как в своё время сказал высокий товарищ из ФСТЭКа - потом не обижайтесь. Мы говорим об одном и том же, но с разных сторон. Я закончил.
Статье 274.1 УК РФ глубоко безразлична значимость объекта КИИ и размер причиненного вреда. Имеют значение только факт принадлежности объекта к КИИ и факт причинения вреда
источник

S

SAG in КИИ 187-ФЗ
Valery Komarov
Потому что ФСТЭК осуществляет государственный контроль только за ЗОКИИ. И к уголовному кодексу отношения не имеет. А от ФСБ вы таких слов не дождетесь
Это уже кланово-денежный вопрос, который к реальной защите информации не имеет никакого отношения.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
и как вы собираетесь эксплуатировать ИС (объект КИИ) без правил эксплуатации?
"Вася, ты администрируешь - ты отвечаешь ща результат. Делай, что хочешь, но система должна работать бесперебойно"

Это неправильно методически, но допустимо с точки зрения права
источник

V

Valery Komarov in КИИ 187-ФЗ
SAG
Это уже кланово-денежный вопрос, который к реальной защите информации не имеет никакого отношения.
Нет, это вопрос полномочий, определенных законодательством старны
источник