Size: a a a

2019 October 17

@

@Login1 in КИИ 187-ФЗ
@Anarius
По какому критерию он значимый ? Что случится если перестанет работать рентген ?
На самом деле? Кто-либо проводил оценка и согласовывал доки со ФСТЭК?
источник

@

@Login1 in КИИ 187-ФЗ
А если моноМИС на весь регион одна и это облако?
источник

os

oldman sysadmin in КИИ 187-ФЗ
@Anarius
Не обязательно значимый.
значимый, т.к. цена правок электронной карты пациента - жизнь пациента
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
oldman sysadmin
значимый, т.к. цена правок электронной карты пациента - жизнь пациента
в случае если всё дублируется на бумаге, то не значимый. Но т.к. сейчас идет информатизация и переход в электронку, то да тут Вы правы.
источник

os

oldman sysadmin in КИИ 187-ФЗ
@Login1
А если моноМИС на весь регион одна и это облако?
нету облака в понимании ФСТЭК и ФСБ. Есть только вритуализация или размещение в ЦОД
источник

AI

Anatoliy Ivanov in КИИ 187-ФЗ
oldman sysadmin
нету облака в понимании ФСТЭК и ФСБ. Есть только вритуализация или размещение в ЦОД
в документах ФСТЭК много где встречается облако.  Даже в том же  https://bdu.fstec.ru/threat  , которым должны руководствоаться при разработке модели угроз
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
oldman sysadmin
нету облака в понимании ФСТЭК и ФСБ. Есть только вритуализация или размещение в ЦОД
А облако это что в вашем понимании? По мне так это и есть виртуализация, только не на вааших ресурсах.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
oldman sysadmin
нету облака в понимании ФСТЭК и ФСБ. Есть только вритуализация или размещение в ЦОД
есть облако в понимании ФСТЭК. Был даже разработан проект ГОСТа про безопасность в облаках. Но в любом случае, это оффтоп
источник

RK

Robert Khamokov in КИИ 187-ФЗ
Добрый день коллеги. Вопросу меня по КИИ. Если мы отправили во ФСТЭК перечень КИИ они в течении месяца должны же были уведомить нас о включении объекта в перечень КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Robert Khamokov
Добрый день коллеги. Вопросу меня по КИИ. Если мы отправили во ФСТЭК перечень КИИ они в течении месяца должны же были уведомить нас о включении объекта в перечень КИИ?
Нет
источник

RK

Robert Khamokov in КИИ 187-ФЗ
как это?
источник

V

Valery Komarov in КИИ 187-ФЗ
вы путаете с реестром значимых объектов КИИ.  вот там уведомляют
источник

RK

Robert Khamokov in КИИ 187-ФЗ
Ну вот в реестр они должны были же включить наш объект?
источник

V

Valery Komarov in КИИ 187-ФЗ
если в ынаправили перечень, то нет. Если вы направили форму уведомления о результатах категорирования по 236 приказу, то должны
источник

S

Saches in КИИ 187-ФЗ
oldman sysadmin
нету облака в понимании ФСТЭК и ФСБ. Есть только вритуализация или размещение в ЦОД
А что вам мешает размещать свои ИС на арендуемых и поддерживаемых 3им лицом железкам или виртуалкам? Шифруйте разделы по ГОСТу, и будет вам щастье в IaaS облаке.
источник

NS

Nik Secured in КИИ 187-ФЗ
Доброго времени суток .
Надо ли подключаться к ГОССОПКЕ, если компания уже подключена к СОПКЕ?
источник

ВМ

Владимир Мельников in КИИ 187-ФЗ
Коллеги, добрый день!
Подскажите пожалуйста, как происходит категорирование филиалов, например есть 1 головная компания и 3 филиала, категорирование проводится отдельно в каждом филиале? Или только на уровне головного офиса?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Nik Secured
Доброго времени суток .
Надо ли подключаться к ГОССОПКЕ, если компания уже подключена к СОПКЕ?
СОПКА к исполнению ФЗ-187 никакого отношения не имеет
источник

А

Алексей in КИИ 187-ФЗ
Владимир Мельников
Коллеги, добрый день!
Подскажите пожалуйста, как происходит категорирование филиалов, например есть 1 головная компания и 3 филиала, категорирование проводится отдельно в каждом филиале? Или только на уровне головного офиса?
Отдельно в каждом филиале. С головным согласовать перечень
источник

Е

Евгений in КИИ 187-ФЗ
Владимир Мельников
Коллеги, добрый день!
Подскажите пожалуйста, как происходит категорирование филиалов, например есть 1 головная компания и 3 филиала, категорирование проводится отдельно в каждом филиале? Или только на уровне головного офиса?
Юридически филиал не юр. лицо (см. ГК РФ), соответственно не является субъектом. Субъект ЮЛ, т.е. головной офис, поэтому он должен поручить (если хочет) филиалу создать комиссию и прокатегорировать или осуществить категорирование сам, но с привлечением эксплуатирующих - т.е. Филиал. В любом случае за действия при категорировании несет ответственность в том числе субьект, т.е ЮЛ, т.е головной офис и похорошему должен направить сведения о категорировании в ФСТЭК, а не филиал.
источник