Size: a a a

2019 November 13

МК

М К in КИИ 187-ФЗ
Андрей Слободчиков
Но ведь это будет уже вопрос не о компьютерных атаках, а об организационных решениях.
Если докажете , что у Вас никаких потерь не будет, то молодцы
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Alexandr Luylkin
Да и варианты атаки с целью подмены информации никто не отменял. Это особенно актуально для медицинских информационных систем, с которыми работаю врачи
С подменой информации вопрос нет, тут 100% согласен.
Но именно с доступностью вопрос связан.
источник

МК

М К in КИИ 187-ФЗ
Мы по аналогичной схеме доказываем что системы автономны и атака на все сразу просто невозможна и даже если выведут одну из работы , тот другие возьмут на себя нагрузку
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
Коллеги, всем привет!
Подскажите пожалуйста, является ли данное ведомство субъектом КИИ ? https://ru.wikipedia.org/wiki/Федеральная_служба_по_надзору_в_сфере_транспорта
источник

A

Alexxiel in КИИ 187-ФЗ
Андрей Слободчиков
Добрый день, коллеги.
Подскажите как грамотно обосновать значимость ОКИИ: если для организации актуальна доступность информации могу ли я при обосновании значимости написать, что ежедневно осуществляется резервное копирование информации на CD-диски и восстановление системы будет обеспечено в кратчайшие сроки и таким образом обосновать незначимость ОКИИ?
Если вопрос в том, что надо обосновать ту или иную категорию значимости, то это только через категорирование.
источник

A

Alexxiel in КИИ 187-ФЗ
Ilya Meylikhov
Коллеги, всем привет!
Подскажите пожалуйста, является ли данное ведомство субъектом КИИ ? https://ru.wikipedia.org/wiki/Федеральная_служба_по_надзору_в_сфере_транспорта
Это может сделать только сам указанный ФОИВ на основе формальных признаков соответствия субъекту КИИ.
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
понимаю, но по Вашему мнению есть ли такие признаки?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Alexxiel
Если вопрос в том, что надо обосновать ту или иную категорию значимости, то это только через категорирование.
Большо вопрос: допускается ли такое обоснование? Может у кого-нибудь опыт был. Вроде как где-то упоминалось, что нельзя учитывать резервирование информации при категорировании, но опять же нигде не написано, что этого длеать нельзя
источник

V

Valery Komarov in КИИ 187-ФЗ
Скорее всего субъектом КИИ будет ФКУ "Информационный вычислительный центр Федеральной службы по надзору в сфере транспорта", а не сам ространснадзор
источник

A

Alexxiel in КИИ 187-ФЗ
Ilya Meylikhov
понимаю, но по Вашему мнению есть ли такие признаки?
Государственный орган или российское юридическое лицо
Наличие в собственности ИС/ИТС/АСУ, функционирующей в одной из заветных сфер, например, в сфере транспорта.
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
Valery Komarov
Скорее всего субъектом КИИ будет ФКУ "Информационный вычислительный центр Федеральной службы по надзору в сфере транспорта", а не сам ространснадзор
но владельцами ИС является все равно ространснадзор а этот информационно вычислительный центр является оператором этих ИС
источник

A

Alexxiel in КИИ 187-ФЗ
Valery Komarov
Скорее всего субъектом КИИ будет ФКУ "Информационный вычислительный центр Федеральной службы по надзору в сфере транспорта", а не сам ространснадзор
Субъектами могут быть и служба и указанный ФКУ, только ФКУ может быть подведомственным, так сказать, субъектом, который должен, например, согласовывать Перечень с Ространснадзором. Отдельный момент в том, что если они оба - субъекты, то они уже должны были соотвествующие перечни, как минимум, подать.
источник

V

Valery Komarov in КИИ 187-ФЗ
Могли передать на баланс в ФКУ, а не только операторские функции. Если собственник сам ФОИВ, то его комиссия и решит
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
Alexxiel
Субъектами могут быть и служба и указанный ФКУ, только ФКУ может быть подведомственным, так сказать, субъектом, который должен, например, согласовывать Перечень с Ространснадзором. Отдельный момент в том, что если они оба - субъекты, то они уже должны были соотвествующие перечни, как минимум, подать.
почему уже должны были подать?
источник

V

Valery Komarov in КИИ 187-ФЗ
для госучреждений срок до 1 сентября 2019
источник

A

Alexxiel in КИИ 187-ФЗ
+ скоро, возможно, за нарушение этого срока появится административная ответственность.
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
да, читал
источник

D

Denis in КИИ 187-ФЗ
Андрей Слободчиков
Большо вопрос: допускается ли такое обоснование? Может у кого-нибудь опыт был. Вроде как где-то упоминалось, что нельзя учитывать резервирование информации при категорировании, но опять же нигде не написано, что этого длеать нельзя
Нужно предметно смотреть - какие нарушения вы рассматриваете и по каким критериям значимости? Может падение сервиса даже в краткосрочный период нанесет достаточный ущерб.
У вас полноценный BIA есть, рассчитаны и обоснованы RTO, RPO, процедуры тестируются и вы сможете их предъявить?
источник

НХ

Наталья Х. in КИИ 187-ФЗ
Ilya Meylikhov
Коллеги, всем привет!
Подскажите пожалуйста, является ли данное ведомство субъектом КИИ ? https://ru.wikipedia.org/wiki/Федеральная_служба_по_надзору_в_сфере_транспорта
Является.
источник

IM

Ilya Meylikhov in КИИ 187-ФЗ
Наталья Х.
Является.
обоснуйте пожалуйста
источник