Size: a a a

2019 October 08

A

Alexander Gryankin in КИИ 187-ФЗ
Кстати, теоретический вопрос: если у нас есть общежитие (например, при ВУЗе), в котором проживает более 3 тыс. человек. В этом общежитии организована своя ЛВС и внешний провайдер Интернет. Будет ли ЛВС этого общежития являться ЗОКИИ 3ей категории по показателю "нарушение функционирования сети связи"?
источник

u

user in КИИ 187-ФЗ
Alexander Gryankin
В целом, все так.
Если у Вас ВУЗ - можете проверить еще наличие, например, котельной - вдруг у вас есть котельная, которая обеспечивает теплоснабжение общежития. Если она автоматизирована - то АСУ котельной сразу попадет в Перечень ОКИИ, подлежащих категорированию по 127ППРФ.
ВУЗ является субъектом КИИ в сфере науки.

Как оно коррелирует с котельной?
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Котельная - объект ТЭК. Если у ВУЗа есть своя котельная, то вуз еще и в сфере тэк функционирует
источник

A

Alexxiel in КИИ 187-ФЗ
Alexander Gryankin
В целом, все так.
Если у Вас ВУЗ - можете проверить еще наличие, например, котельной - вдруг у вас есть котельная, которая обеспечивает теплоснабжение общежития. Если она автоматизирована - то АСУ котельной сразу попадет в Перечень ОКИИ, подлежащих категорированию по 127ППРФ.
Если АСУ котельной принадлежит ВУЗу
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Denis
Валерий, это не первые НМД по теме ЗИ, где есть нестыковки. Желание заниматься буквоедством понятно, потому что так может рассматривать суд. Но давайте продолжим полную цепочку:
187-ФЗ устанавливает что категорироваться (все объекты), дальше нужно их категорировать в соответствии с 127ПП - 127ПП говорит, что "категорированию подлежат ОКИИ, которые..." - соответственно,  получается, что категорировать нужно вроде как все, а формально определена процедура только для указанного подмножества - получается некий вакуум. Будете ждать новые ПП, описывающие категорирование оставшихся объектов? Если следовать вашей же логике, то 127ПП нельзя для них использовать
Внимательно почитайте, что цитируете :)

ФЗ говорит: "категорированию подлежат все объекты".
ПП127 говорит: "категорированию подлежат вот такие объекты и иные объекты". Это - тоже "все объекты", никакой нестыковки нет.

Просто согласно процедуре категорирования иные объекты не могут быть значимыми (так как процедура категорирования для них останавливается раньше, чем будет принято решение о присвоении категории).

Тем не менее, они - все равно объекты КИИ.
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
Внимательно почитайте, что цитируете :)

ФЗ говорит: "категорированию подлежат все объекты".
ПП127 говорит: "категорированию подлежат вот такие объекты и иные объекты". Это - тоже "все объекты", никакой нестыковки нет.

Просто согласно процедуре категорирования иные объекты не могут быть значимыми (так как процедура категорирования для них останавливается раньше, чем будет принято решение о присвоении категории).

Тем не менее, они - все равно объекты КИИ.
В том то и дело, что в 187-ФЗ не используется слово «все» ни в определении термина объект КИИ, ни в ч. 4 ст. 7. 187-ФЗ. От этого и весь сыр бор.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
В том то и дело, что в 187-ФЗ не используется слово «все» ни в определении термина объект КИИ, ни в ч. 4 ст. 7. 187-ФЗ. От этого и весь сыр бор.
Нет. Сыр-бор из-за того, что субъектам очень не хочется защищать все свои объекты, и они высасывают из пальца оправдание этому нежеланию.

"4.1. Пешеходы должны двигаться по тротуарам, пешеходным дорожкам, велопешеходным дорожкам, а при их отсутствии - по обочинам." Слова "все" не используется, но как-то не возникает сомнения, что норма относится ко всем пешеходам :)

Если в норме объект указывается во множественном числе без дополнительного уточнения, норма относится ко всем этим объектам. Слово "все" в этом соучае применяться не должно и не применяется.
источник

A

Alexxiel in КИИ 187-ФЗ
Вот вот. Т.е. субъекты КИИ должны понимать, что все принадлежащие им ИС/ИТС/АСУ являются объектами КИИ, и все они подлежат категорированию, верно?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Вот вот. Т.е. субъекты КИИ должны понимать, что все принадлежащие им ИС/ИТС/АСУ являются объектами КИИ, и все они подлежат категорированию, верно?
Ага :)
Просто для некоторых объектов процедура категорирования заканчивается на первом шаге. Я такие называю "заведомо незначимыми"
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
Ага :)
Просто для некоторых объектов процедура категорирования заканчивается на первом шаге. Я такие называю "заведомо незначимыми"
Но это же не освобождает от макулатуры по заполнению формы из 236 ПФ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Но это же не освобождает от макулатуры по заполнению формы из 236 ПФ.
Освобождает. Они в перечень не попадают, форма заполняется по перечню
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kuznetsov
Освобождает. Они в перечень не попадают, форма заполняется по перечню
Категориованию подлежат все объекты, но в Перечень (вероятно, в Перечень, подлежащих категорированию) попадают все же не все???
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
Категориованию подлежат все объекты, но в Перечень (вероятно, в Перечень, подлежащих категорированию) попадают все же не все???
В перечень попадают только те, которые используются в критических процессах. Для остальных процедура категорирования в момент непопадания в перечень заканчивается.
источник

T

TopKa in КИИ 187-ФЗ
Dmitry Kuznetsov
В перечень попадают только те, которые используются в критических процессах. Для остальных процедура категорирования в момент непопадания в перечень заканчивается.
И ИС/АСУ/АСУТП/СЕТИ не попавшие в перечень НЕ ЯВЛЯЮТСЯ ОБЪЕКТАМИ КИИ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
TopKa
И ИС/АСУ/АСУТП/СЕТИ не попавшие в перечень НЕ ЯВЛЯЮТСЯ ОБЪЕКТАМИ КИИ?
Вот как вы это делаете?
- Тем не менее они являются объектами КИИ
- И они не являются объектами КИИ?

:)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Для тех объектов КИИ, которые не попали в перечень, категорирование заканчивается в момент утверждения перечня
источник

T

TopKa in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот как вы это делаете?
- Тем не менее они являются объектами КИИ
- И они не являются объектами КИИ?

:)
Что конкретно? форму по 236 необходимо оформить по всем окии с категорией и без. Т.е. по всем ОКИИ. Но есть еще системы которые не участвуют в критических процессах. А теперь вопрос - это тоже объекты КИИ? Или нет?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
TopKa
Что конкретно? форму по 236 необходимо оформить по всем окии с категорией и без. Т.е. по всем ОКИИ. Но есть еще системы которые не участвуют в критических процессах. А теперь вопрос - это тоже объекты КИИ? Или нет?
Я уже два раза ответил: "тем не менее, они являются".
источник

T

TopKa in КИИ 187-ФЗ
Dmitry Kuznetsov
Я уже два раза ответил: "тем не менее, они являются".
Вашу позицию понял, но не согласен
источник

A

Alexxiel in КИИ 187-ФЗ
Позиция, в принципе логичная и понятная. Схожа с той, что здесь озвучивалась много раз:
1. Все ИС/ИТС/АСУ субъекта - объекты.
2. Рассмотрению в процессе категориования подлежат все объекты.
3. В Перечень объектов КИИ, подлежащих категориованию, включаются только те объекты КИИ, которые задействованы в обработке или обеспечении критических процессов субъекта КИИ.
источник