Size: a a a

2019 November 02

AL

Anton Litvinov in КИИ 187-ФЗ
Dmitriy Z
Я так понимаю, можно спокойно работать и не забивать голову, пока кто-нибудь с проверкой не придёт и не выпишет предписание. А там уже можно и думать начинать.
Раз у вас есть сомнения насчет принадлежности к субъектам, как минимум оформите все актами и протоколом заседания комиссии, особенно в свете последних обсуждений и показательных судебных дел. И независимо от 187-фз лучше принять меры по защите ОПО в соответствии с приказом фстэк 31
источник

DZ

Dmitriy Z in КИИ 187-ФЗ
У нас есть инженер по промышленной безопасности, озадачу его
источник

AL

Anton Litvinov in КИИ 187-ФЗ
Его надо просто включить в комиссию в том числе
источник

DZ

Dmitriy Z in КИИ 187-ФЗ
Мне не очень хочется заниматься бюрократией, у меня другие задачи
источник
2019 November 03

SS

Sebastian Schweiger in КИИ 187-ФЗ
Добрый день. Есть ИС, которая из АСУ  ТП получает некоторую информацию и обратно передает ей некоторые управляющие воздействия. АСУ ТП явл-ся обьектом кии. Вопрос-эту ИС необходимо включать в обьект кии вместе с АСУ ТП и рассматривать их как единый обьект КИИ или рассматривать отдельно как потенц-й обьект кии?
источник

AV

Alexey Viktorovich in КИИ 187-ФЗ
Ничто не мешает объединить. В дальнейшем, так будет даже проще проводить категорирование.
источник
2019 November 07

НД

Николай Двойнишников in КИИ 187-ФЗ
Добрый день, коллеги. Такой вопрос: если объект не значимый, то мы не заполняем пп. 9.1 и 9.2 п. 9 "Организационные и технические  меры,  применяемые для обеспечения
безопасности значимого объекта критической информационной инфраструктуры" в форме направления сведений о результатах категорирования?
источник

A

Alexxiel in КИИ 187-ФЗ
Николай Двойнишников
Добрый день, коллеги. Такой вопрос: если объект не значимый, то мы не заполняем пп. 9.1 и 9.2 п. 9 "Организационные и технические  меры,  применяемые для обеспечения
безопасности значимого объекта критической информационной инфраструктуры" в форме направления сведений о результатах категорирования?
Заполняем.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Alexxiel
Заполняем.
В соотв. с комментариями представителей на очередном форуме?
источник

A

Alexxiel in КИИ 187-ФЗ
Официального документарного разъяснения на этот счёт, к сожалению, нет. Поэтому, да, приходится оперировать устными разъяснениями. Сейчас уже не вспомню, где об этом говорилось, но вот отложилось.
Хотя, если следовать формализму, то, лично мне кажется, что для НОКИИ было бы вернее в этих полях указывать, что-то типа того, что так как ОКИИ признан незначимым, то реализация мер ЗИ для ЗОКИИ не требуется.
источник

А

Алена in КИИ 187-ФЗ
источник

А

Алена in КИИ 187-ФЗ
Ответ был от фстэк. Есть в этом же чате. Ссылка выше. Интернет ловит плохо, переслать картинками не могу сейчас
источник

A

Alexxiel in КИИ 187-ФЗ
Ага. Вот и вспомнил почему так отложилось, что заполняем все поля.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Спасибо!
источник

NY

Nick Y in КИИ 187-ФЗ
Alexey Lukatsky (@alukatsky) твитнул(а): Типовые недостатки категорирования объектов КИИ по версии ФСТЭК с нижегородского Кода ИБ https://t.co/ijlRx1aSjL https://twitter.com/alukatsky/status/1192468276682604556?s=17

Четвертый пункт очень в духе фстэк
источник
2019 November 08

AK

Alexey Komarov in КИИ 187-ФЗ
Дайджест КИИ 187-ФЗ за прошлую неделю (2019-44): https://mailchi.mp/607ac457c18d/187-2019-3937391
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Что будет проверять ФСТЭК? «Перечень НПА или их отдельных частей, оценка соблюдения которых является предметом госконтроля (надзора) в области обеспечения безопасности ЗО КИИ РФ»
https://fstec.ru/normotvorcheskaya/perechen-obyazatelnykh-trebovanij/1957-perechen-aktov-utverzhden-prikazom-fstek-rossii-ot-16-iyulya-2019-g-n-135
источник
2019 November 11

AL

All Lex in КИИ 187-ФЗ
Доброго времени суток!
В начале года при категорировании отнесли все ОКИИ к 3ей категории по возможному ущербу жизни и здоровью людей до 3х человек. Взяли этот показатель из паспорта по антитеррору (с компьютерными инцидентами ВООБЩЕ не связано).
Стоит ли рассматривать этот показатель с точки зрения компьютерных инцидентов?
Спасибо!
источник

v

vadim.s. in КИИ 187-ФЗ
All Lex
Доброго времени суток!
В начале года при категорировании отнесли все ОКИИ к 3ей категории по возможному ущербу жизни и здоровью людей до 3х человек. Взяли этот показатель из паспорта по антитеррору (с компьютерными инцидентами ВООБЩЕ не связано).
Стоит ли рассматривать этот показатель с точки зрения компьютерных инцидентов?
Спасибо!
это к моему вопросу что будут делать с ошибочными завышениями категории?
источник

AL

All Lex in КИИ 187-ФЗ
vadim.s.
это к моему вопросу что будут делать с ошибочными завышениями категории?
Да. Как я понял мы можем комиссией пересмотреть категории ОКИИ, составить новые акты категорирования и направить во ФСТЭК. Так?
источник