Size: a a a

2019 November 21

m

mLJ in КИИ 187-ФЗ
Друзья, а если компания занимается авиационным питанием для гражданской авиации, являемся ли мы субъектом КИИ? Есть мысли?
источник

os

oldman sysadmin in КИИ 187-ФЗ
mLJ
Друзья, а если компания занимается авиационным питанием для гражданской авиации, являемся ли мы субъектом КИИ? Есть мысли?
а какие лицензии есть - далее в ОКВЭД и думаем
источник

m

mLJ in КИИ 187-ФЗ
Сертификат соответствия требованиям управления аэропортовой деятельностью Росавиации. ОКВЭД - Торговля оптовая неспециализированная.
источник

m

mLJ in КИИ 187-ФЗ
Вроде как государству, экономике, экологии или обороне навредить не можем.  По идеи только как обычный общепит, если желудок расстроим. :(
источник

A

Alexxiel in КИИ 187-ФЗ
mLJ
Друзья, а если компания занимается авиационным питанием для гражданской авиации, являемся ли мы субъектом КИИ? Есть мысли?
Смотрите на формальное соответсвии определению субъект КИИ, т.е. есть ли у вашей организации признаки субъекта КИИ:
1. Российское юридическое лицо, индивидуальный предприниматель, гос орган или гос организация.
2. Наличие в собственности или в аренде хотя бы одной информационной системы, автоматизированой системы управления, функционирующей в одной из 13 сфер, определенных законом (сферы общепита или торговли там нет).
источник
2019 November 22

a

alexander in КИИ 187-ФЗ
Добрый день, акт категорирования для сети такой же как для информационных систем?
источник

V

Valery Komarov in КИИ 187-ФЗ
У акта форма свободная, требования по содержанию для всех ОКИИ одинаковые в пп127
источник

AV

Alexey Viktorovich in КИИ 187-ФЗ
Главное, чтобы отправляемые сведения во ФСТЭК соответствовали 236 приказу
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Дайджест КИИ 187-ФЗ за прошлую неделю (2019-46): https://mailchi.mp/0311ab4b70e6/187-2019-46
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
alexander
Добрый день, акт категорирования для сети такой же как для информационных систем?
ИТКС - это не совсем "сеть", это, скорее, "сетевая инфраструктура" - сеть плюс домен плюс почтовые сервисы плюс общие файловые серверы и прочие общие ресурсы. Напрямую из определения это не следует, но в судебной практике используется такая трактовка.

Поэтому форма и содержание сведений одинаковы и для ИС, и для ИТКС, просто в последней сетевого оборудования будет побольше.
источник

KM

Klim Minyaychev in КИИ 187-ФЗ
Подскажите сколько стоит подключение к госсопка?
источник

P

Pavel in КИИ 187-ФЗ
Klim Minyaychev
Подскажите сколько стоит подключение к госсопка?
Вы водоканал?
источник
2019 November 23

L

LukaMi in КИИ 187-ФЗ
Из Росатома есть кто в чате?
источник

А

Алексей in КИИ 187-ФЗ
LukaMi
Из Росатома есть кто в чате?
источник
2019 November 25

N

NikolayBolotin in КИИ 187-ФЗ
Коллеги, Доброго дня.

Появился вопрос по пункту  9, 127 постановления.
Процитирую “ 9. Для объектов, принадлежащих одному субъекту критической информационной инфраструктуры, но используемых для целей контроля и управления технологическим и (или) производственным оборудованием, принадлежащим другому субъекту критической информационной инфраструктуры, категорирование осуществляется на основе ИСХОДНЫХ ДАННЫХ, представляемых субъектом критической информационной инфраструктуры, которому принадлежит технологическое и (или) производственное оборудование.”

Есть понимание как должны выглядеть эти ИСХОДНЫЕ ДАННЫЕ “, представляемых субъектом критической информационной инфраструктуры, которому принадлежит технологическое и (или) производственное оборудование.” для передачи их клиентам?
источник

V

Valery Komarov in КИИ 187-ФЗ
А причем здесь клиенты? речь ведь про технологическое взаимодействие. Или у вас клиенты управляют вашим технологическим оборудовнаием?
источник

N

NikolayBolotin in КИИ 187-ФЗ
Они зависят от нашей инфраструктуры.
источник

KM

Klim Minyaychev in КИИ 187-ФЗ
Pavel
Вы водоканал?
Нет, нпф
источник

N

NikolayBolotin in КИИ 187-ФЗ
нет, оператор Облачной платформы
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
NikolayBolotin
Коллеги, Доброго дня.

Появился вопрос по пункту  9, 127 постановления.
Процитирую “ 9. Для объектов, принадлежащих одному субъекту критической информационной инфраструктуры, но используемых для целей контроля и управления технологическим и (или) производственным оборудованием, принадлежащим другому субъекту критической информационной инфраструктуры, категорирование осуществляется на основе ИСХОДНЫХ ДАННЫХ, представляемых субъектом критической информационной инфраструктуры, которому принадлежит технологическое и (или) производственное оборудование.”

Есть понимание как должны выглядеть эти ИСХОДНЫЕ ДАННЫЕ “, представляемых субъектом критической информационной инфраструктуры, которому принадлежит технологическое и (или) производственное оборудование.” для передачи их клиентам?
По исходным данным проще на примере показать.

Банк создает процессинговый центр для работы с пластиковыми картами как отдельное юрлицо. Процессинговая система - объект КИИ, но на момент ее создания процессинг понятия не имеет, какое количество карт будет обслуживаться. Чтобы правильно оценить показатель 10, процессингу нужно выяснить, хотя бы примерно, сколько карт банк планирует эмитировать. Соответственно - объем эмиссии карт - исходные данные, нужные конкретно этому субъекту для категорирования конкретно этого объекта.

Какие именно данные могут понадобиться, зависит от конкретной системы, поэтому это задача субъекта конкретизировать, что он от вас узнать хочет :)
источник