Size: a a a

2019 December 04

A

Alexxiel in КИИ 187-ФЗ
Илья Небо
походу да, но по ущербу если категорировать то 1 категория. Но с законом спорить не будем, значит мы не субъект КИИ. Я аж выдохнул
Как вариант, собраться руководящим составом организации и документально это решить, дескать, так как в собственности Рога и копыта нет информационных систем (автоматизированных систем управления, информационно-телекоммуникационных сетей), функционирующих в сферах, определенных п. 8 ст. 2 187-ФЗ, то Рога и копыта не является субъектом КИИ.
источник

А

Архир in КИИ 187-ФЗ
Зашёл на сайт НКЦКИ
Стало плохо
Кто ещё видел это безобразие? Поделитесь ощущениями.
источник

Д

Дмитрий in КИИ 187-ФЗ
Архир
Зашёл на сайт НКЦКИ
Стало плохо
Кто ещё видел это безобразие? Поделитесь ощущениями.
Что там?
источник

А

Архир in КИИ 187-ФЗ
Передача данных по незащищённому каналу связи. ФИО, должность, название компании, информация об инциденте.
источник

А

Архир in КИИ 187-ФЗ
источник

22

2 2 in КИИ 187-ФЗ
а вы не пробовали еще сообщать о событиях по телефону? Рекомендую )) они там забавные вообще ни знают что с этими обращениями делать
источник

ИН

Илья Небо in КИИ 187-ФЗ
Спасибо за канал, выяснил, что не КИИ. Жаль покидать вас, поэтому не буду)
источник

IK

Ilya Kondakov in КИИ 187-ФЗ
Илья Небо
походу да, но по ущербу если категорировать то 1 категория. Но с законом спорить не будем, значит мы не субъект КИИ. Я аж выдохнул
Из практики, если вы утвержденном актом удостоверяете, что вы не субъект КИИ, то это ничего не означает, через ФСБ/ФСТЭК можно сделать обратное заключение, которые будет использоваться в следствии и т.п.
источник

V

Valery Komarov in КИИ 187-ФЗ
И много такой практики?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
ЗОКИИ не обязан использовать техническую инфраструктуру НКЦКИ
Я тоже так считаю. Но у регуляторов иное мнение :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Илья Небо
Значит за свой счёт прийдётся ещё 1 сервак поставить. Дать не него зеркало и управление НКЦКИ
Вы путаете "средства, предназначенные для обнаружения и т.п." и "средства поиска признаков компьютерных атак". Железка под управлением НКЦКИ - это второе, а для реализации тех же требований ФСТЭК по реагированию на инциденты, скорее всего, придется использовать первое, причем исключительно самостоятельно
источник
2019 December 05

D

Denis in КИИ 187-ФЗ
Alexxiel
Субъектом КИИ становятся не по ОКВЭД, а по наличию в собственности ИС, которая функционирует в одной из 13, определенных в законе сфер. Вы уверены, что Вы субъект?
Небольшие 5 коп, хотя это старый холивар. Недавно был  во ФСТЭК (как раз на предмет обсуждения методики категорирования) - их позиция итоговая, что субъект КИИ - это тот, кто работает в одной из сфер И имеет ИС, АСУ, ИТКС. То есть определение не через системы.
Обсуждали со ссылкой на текст ФЗ - ответ, что прочтение должно быть таким, а остальное - заблуждение, спрашивать и разбираться будут так.
Дальше больше - было сказано, что при определении субъект или нет достаточно ориентироваться только на основной вид деятельности.

В общем сам немного недоумеваю, но инфа из первых рук
источник

A

Alexxiel in КИИ 187-ФЗ
Denis
Небольшие 5 коп, хотя это старый холивар. Недавно был  во ФСТЭК (как раз на предмет обсуждения методики категорирования) - их позиция итоговая, что субъект КИИ - это тот, кто работает в одной из сфер И имеет ИС, АСУ, ИТКС. То есть определение не через системы.
Обсуждали со ссылкой на текст ФЗ - ответ, что прочтение должно быть таким, а остальное - заблуждение, спрашивать и разбираться будут так.
Дальше больше - было сказано, что при определении субъект или нет достаточно ориентироваться только на основной вид деятельности.

В общем сам немного недоумеваю, но инфа из первых рук
Ну это логично, если организация работает в одной из сфер и у неё есть ИС,ИТС,АСУ, то эти системы или сети автоматически в этой сфере.
Ведь организация работает в сфере, а значит у неё есть процесс в этой сфере, который может быть автоматизирован этой системой.
Другой вопрос в том, что наличие вида деятельности по ОКВЭД, ещё не значит, что он выполняется.
источник

ИН

Илья Небо in КИИ 187-ФЗ
Alexxiel
Ну это логично, если организация работает в одной из сфер и у неё есть ИС,ИТС,АСУ, то эти системы или сети автоматически в этой сфере.
Ведь организация работает в сфере, а значит у неё есть процесс в этой сфере, который может быть автоматизирован этой системой.
Другой вопрос в том, что наличие вида деятельности по ОКВЭД, ещё не значит, что он выполняется.
не правильно, у меня сфера науки по оквэду, а в реале я ИБ по ветеренарии
источник

D

Denis in КИИ 187-ФЗ
Alexxiel
Ну это логично, если организация работает в одной из сфер и у неё есть ИС,ИТС,АСУ, то эти системы или сети автоматически в этой сфере.
Ведь организация работает в сфере, а значит у неё есть процесс в этой сфере, который может быть автоматизирован этой системой.
Другой вопрос в том, что наличие вида деятельности по ОКВЭД, ещё не значит, что он выполняется.
При этом тут уже 100 раз обсуждалось, что субъекты могут быть без объектов)
источник

D

Denis in КИИ 187-ФЗ
Да, очень рекомендую. Сначала звонок по оф контакту во ФСТЭК по вопросам КИИ и плюс оф запрос
источник

A

Alexxiel in КИИ 187-ФЗ
Denis
При этом тут уже 100 раз обсуждалось, что субъекты могут быть без объектов)
Я, кстати, не поддерживаю эту точку зрения. Ведь субъект КИИ - это тот, кому принадлежит хотя бы одна ИС, АСУ, ИТС из заветной сферы. А значит хотя бы один объект КИИ будет.
источник

D

Denis in КИИ 187-ФЗ
Alexxiel
Я, кстати, не поддерживаю эту точку зрения. Ведь субъект КИИ - это тот, кому принадлежит хотя бы одна ИС, АСУ, ИТС из заветной сферы. А значит хотя бы один объект КИИ будет.
Согласен. Но за бортом остаются варианты, когда ИС есть, но компания не работает в сфере де-юре
источник

A

Alexxiel in КИИ 187-ФЗ
Denis
Согласен. Но за бортом остаются варианты, когда ИС есть, но компания не работает в сфере де-юре
Они за бортом по мнению ФСТЭК, но не по букве закона, согласно которой не организация должна быть в сфере, а система.
источник

V

Valery Komarov in КИИ 187-ФЗ
Предложите ФСТЭК объяснить, почему в форме 236 приказа запрашивается сфера у объекта, а не сфера организации
источник