Size: a a a

2019 December 13

С

Сергей in КИИ 187-ФЗ
Valery Komarov
Программы по КИИ разработаны по Типовой программе от ФСТЭК, им их иначе не согласуют. Вот они все и скучные такие. https://valerykomarov.blogspot.com/2019/12/blog-post_13.html
ФСТЭК эти курсы ПК вообще не должна согласовывать
источник

V

Valery Komarov in КИИ 187-ФЗ
Для госов и оборонки должны
источник
2019 December 14

А

Алексей in КИИ 187-ФЗ
ФСТЭК не регулирует образовательную деятельность, этим занимается министерство образования. Поэтому согласование программ обучения ФСТЭКом, или отсутствие согласования на программе обучения не влияет на документ об образовании.
ФСТЭК может оказать методическую помощь по разработке учебной программы.
Согласованная ФСТЭК программа - некий бонус для учебного центра, чтобы курс продать дороже.
источник

V

Valery Komarov in КИИ 187-ФЗ
Зато ФСТЭК регулирует требования к квалификации специалистов по защите информации в госах и оборонке. Они просто не будут закупать образовательных услугу по программе, не согласованой с ФСТЭК.
источник

IM

Il Me in КИИ 187-ФЗ
А для лицензиатов ФСТЭК/ФСБ?
источник

А

Алексей in КИИ 187-ФЗ
Лицензиаты - это отдельная песня
источник

V

Valentin in КИИ 187-ФЗ
Valery Komarov
Зато ФСТЭК регулирует требования к квалификации специалистов по защите информации в госах и оборонке. Они просто не будут закупать образовательных услугу по программе, не согласованой с ФСТЭК.
Есть какие-то особые требования для госов и оборонки ?
источник

V

Valentin in КИИ 187-ФЗ
Алексей
ФСТЭК не регулирует образовательную деятельность, этим занимается министерство образования. Поэтому согласование программ обучения ФСТЭКом, или отсутствие согласования на программе обучения не влияет на документ об образовании.
ФСТЭК может оказать методическую помощь по разработке учебной программы.
Согласованная ФСТЭК программа - некий бонус для учебного центра, чтобы курс продать дороже.
Не регулирует, но осуществляет методическое руководство. Смотри часть вторую статью 8 пункт 41 Указа Президента РФ от 16.08.2004 N 1085 (ред. от 13.06.2019) "Вопросы Федеральной службы по техническому и экспортному контролю"
источник

Р

Роман in КИИ 187-ФЗ
Алексей
ФСТЭК не регулирует образовательную деятельность, этим занимается министерство образования. Поэтому согласование программ обучения ФСТЭКом, или отсутствие согласования на программе обучения не влияет на документ об образовании.
ФСТЭК может оказать методическую помощь по разработке учебной программы.
Согласованная ФСТЭК программа - некий бонус для учебного центра, чтобы курс продать дороже.
Читайте закон об образовании внимательнее. Там есть ссылка на требование по согласованию программ по переподготовке по ИБ.
источник
2019 December 15

V

Valery Komarov in КИИ 187-ФЗ
Valentin
Есть какие-то особые требования для госов и оборонки ?
"«Форма и продолжительность повышения квалификации специалистов, а также тематика программ повышения квалификации, подлежащих освоению специалистами, определяются работодателем в соответствии с утвержденными Федеральной службой по техническому и экспортному контролю примерными программами повышения квалификации в области безопасности государства в части, касающейся обеспечения безопасности значимых объектов критической информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации.»" Постановление Правительства РФ от 6 мая 2016 г. № 399 “Об организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса”  https://t.me/ruporsecurite/358
источник

А

Алексей in КИИ 187-ФЗ
👍 доходчиво и однозначно. Спасибо
источник

V

Valentin in КИИ 187-ФЗ
Valery Komarov
"«Форма и продолжительность повышения квалификации специалистов, а также тематика программ повышения квалификации, подлежащих освоению специалистами, определяются работодателем в соответствии с утвержденными Федеральной службой по техническому и экспортному контролю примерными программами повышения квалификации в области безопасности государства в части, касающейся обеспечения безопасности значимых объектов критической информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации.»" Постановление Правительства РФ от 6 мая 2016 г. № 399 “Об организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса”  https://t.me/ruporsecurite/358
Где в этом документе требования к квалификации специалистов для госов и оборонки ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Требования в 235 приказе, а для госов и оборонки они идут в комплексе с пп399.
источник

os

oldman sysadmin in КИИ 187-ФЗ
Алексей
ФСТЭК не регулирует образовательную деятельность, этим занимается министерство образования. Поэтому согласование программ обучения ФСТЭКом, или отсутствие согласования на программе обучения не влияет на документ об образовании.
ФСТЭК может оказать методическую помощь по разработке учебной программы.
Согласованная ФСТЭК программа - некий бонус для учебного центра, чтобы курс продать дороже.
Отдельным Постановлением Правительства регулируется согласование программ обучения по линии ИБ
источник
2019 December 17

u

username in КИИ 187-ФЗ
Доброе утро, коллеги подскажите в каких случаях проводится перекатегорирование  объектов ЗО КИИ?
источник

A

Alexxiel in КИИ 187-ФЗ
username
Доброе утро, коллеги подскажите в каких случаях проводится перекатегорирование  объектов ЗО КИИ?
источник

С

Сергей in КИИ 187-ФЗ
Добрый день! Может кто подсказать, если у организации, не являющейся субъектом кии, есть сервера, на которых расположены объекты кии сторонней организации, то организация-владелец серверов будет являться субьектом? В контексте Юр.лица, которое обеспечивает взаимодействие указанных систем или сетей (187-фз)
источник

V

Valery Komarov in КИИ 187-ФЗ
Сергей
Добрый день! Может кто подсказать, если у организации, не являющейся субъектом кии, есть сервера, на которых расположены объекты кии сторонней организации, то организация-владелец серверов будет являться субьектом? В контексте Юр.лица, которое обеспечивает взаимодействие указанных систем или сетей (187-фз)
Рупор "бумажной" безопасности: Чем же обеспечивается взаимодействие объектов КИИ?
https://valerykomarov.blogspot.com/2019/07/blog-post_16.html
источник

С

Сергей in КИИ 187-ФЗ
Здравствуйте, я уже прочитал Вашу статью)
источник

ВГ

Василий Гридасов in КИИ 187-ФЗ
Сергей
Добрый день! Может кто подсказать, если у организации, не являющейся субъектом кии, есть сервера, на которых расположены объекты кии сторонней организации, то организация-владелец серверов будет являться субьектом? В контексте Юр.лица, которое обеспечивает взаимодействие указанных систем или сетей (187-фз)
Добрый день! Елена Торбенко (ФСТЭК) на SOC-форуме 2018 говорила, что поддерживающие организации также являются субъектом КИИ - она приводила пример по-моему про электростанции и  линии электропередач (организации обслуживающие линии электропередач). Вот ссылка на ее выступление: https://www.youtube.com/watch?v=5Csf0t9ColA
источник