Size: a a a

2019 October 17

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Евгений
Юридически филиал не юр. лицо (см. ГК РФ), соответственно не является субъектом. Субъект ЮЛ, т.е. головной офис, поэтому он должен поручить (если хочет) филиалу создать комиссию и прокатегорировать или осуществить категорирование сам, но с привлечением эксплуатирующих - т.е. Филиал. В любом случае за действия при категорировании несет ответственность в том числе субьект, т.е ЮЛ, т.е головной офис и похорошему должен направить сведения о категорировании в ФСТЭК, а не филиал.
11.2. По решению руководителя субъекта критической информационной инфраструктуры, имеющего филиалы, представительства, могут создаваться отдельные комиссии для категорирования объектов критической информационной инфраструктуры в этих филиалах, представительствах.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
В филиале может быть создана полноценная самостоятельная комиссия. В этом случае головной офис только координирует ее работу и контролирует ее решения
источник

ВМ

Владимир Мельников in КИИ 187-ФЗ
Спасибо большое
источник
2019 October 18

ДД

Дмитрий Дмитрий in КИИ 187-ФЗ
Доброго времени суток! Поделитесь опытом пожалуйста.
Как убедить руководство в том что лучше бы нам прокатегорироваться если предприятие, по мнению владельца, к КИИ не относится?
источник

M

Mikhail in КИИ 187-ФЗ
Зачем вам категорироваться если вы не субъект КИИ?
Если хочется повысить уровень ИБ, можете просто выполнить для своих систем все (или выборочно) требования из 235 и 239 приказа  ФСТЭК. Это не запрещенно.
источник

ДД

Дмитрий Дмитрий in КИИ 187-ФЗ
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
источник

M

Mikhail in КИИ 187-ФЗ
Какая ваша главная цель: защитить системы или выполнить требования закона, который еще возможно на вас не распространяется?
источник

T

TopKa in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
Служебку на руководство, а копию себе. На всякий случай.
источник

M

Mikhail in КИИ 187-ФЗ
В вашем вопросе нет общих подходов, все индивидуально.
Оценивайте возможные последствия, считайте риски, прикидывайте стоимость  реализации тех или иных решений.
Оформляйте и доводите до уководства, применяя все свои способности  убеждения, актерское мастерство и т.п.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
Если коротко, то вы можете только дать руководству полезный совет, а в целом этот вопрос, скорее всего выходит за рамки ваших оьязанностей.

В терминах нормативки по КИИ вы - не ответственное лицо. Нормативка (приказ 235, п. 8) говорит, что ваш работодатель может уполномочить вас обеспечивать безопасность значимых объектов КИИ), а до этого момента за это отвечает руководитель вашей организации. Он же отвечает за создание комиссии по категорированию (постановление 127, п. 11).

И если в вашем трудовом договоре не указана трудовая функция "информировать руководство об изменении законодательства по вопросам информационной безопасности", ваш вопрос даже не входит в ваши трудовые обязанности.

Это формальная сторона вопроса. Неформально, как неравнодушный человек, вы свой гражданский долг выполнили - руководство проинформировали. Можно сделать следующий шаг - проинформировать прокуратуру, но это, наверное, перебор :)
источник

@

@Anarius in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
Сообщите руководству о возможных последствиях (штрафы , ответственность ) с указанием конкретных статей
источник

V

Valery Komarov in КИИ 187-ФЗ
Не предусмотрено ответственности за неотнесение организации к субъекта КИИ
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Valery Komarov
Не предусмотрено ответственности за неотнесение организации к субъекта КИИ
Да. Только в случае инцидента неотнесение к КИИ не освобождает от ответственности за инцидент. И КИИ или не КИИ, в этом случае, будет решать уже следствие.
источник

V

Valery Komarov in КИИ 187-ФЗ
Зато освобождает от большого объёма трудозатрат и экономии бюджета, а так же от госконтроля надзорных органов
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Valery Komarov
Зато освобождает от большого объёма трудозатрат и экономии бюджета, а так же от госконтроля надзорных органов
В чем заключается большой объем трудозатрат и бюджета в случае, если признать КИИ, но незначимым? Составить пару бумажек и потратиться на 2 конверта с марками?
источник

S

Saches in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
А вы гос или комерс?
Если комерс, то вам пока даже перечень объектов во ФСТЭК направлять необязательно. Точнее, пока не определена крайняя дата для этого мероприятия.
источник

A

Alexxiel in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
Все организационные вопросы лежат на плечах Вашего руководителя, если он считает, что организация не субъект КИИ, то это его управленческая воля. Со своей стороны Вы можете (на всякий случай), как было указано выше, письменно информировать руководство, если такое уведомление вызывает какие-то сложности, то старайтесь публично это заявлять, чтобы было много свидетелей, либо чтобы это было зафиксировано на аудио или видео.
источник

ДД

Дмитрий Дмитрий in КИИ 187-ФЗ
Благодарю за советы, вы меня успокоили!
источник
2019 October 19

IN

Ilya Nigmatulin in КИИ 187-ФЗ
Дмитрий Дмитрий
Понимаете в чем дело, я как ответственное должностное лицо, считаю что мы именно субъект КИИ. Но сталкиваюсь со стеной непонимания или нежелания "тратить бюджет непонятно на что", в лице руководства.
Прежде, чем категорироваться, я бы настаивал на обследовании. Стоит не дорого, но все вопросы у вас и у руководства снимутся.
источник
2019 October 21

l

lagba in КИИ 187-ФЗ
Добрый день! Посоветуйте, пожалуйста.
Если в небольшой организации (до 300 пользователей), субъекте кии, есть значтмые объекты кии, то надо организовать взаимодействие с госспокой. Подскажите, для выявления инцидентов siem обязательна, или есть альтернативы ?
источник