Size: a a a

2019 December 26

S

SeRG in КИИ 187-ФЗ
Иван
Возможно форма ответа зависит от категории объекта. Но мне ответили так
ну да, понятно, если присвоена категория значимости, то еще уведомляют о включении в реестр
источник
2019 December 27

НД

Николай Двойнишников in КИИ 187-ФЗ
Добрый день, коллеги!
Может кто-нибудь поделиться проектами бумажек 1. Должностная инструкции безопасника ЗОКИИ; 2. План мероприятий по ОБЗОКИИ?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Также интересует вопрос к требованиям квалификации специалистов по ЗИ, обрабатываемой ЗОКИИ. В каких НПА приведены требования?
источник

A

Alexxiel in КИИ 187-ФЗ
Николай Двойнишников
Также интересует вопрос к требованиям квалификации специалистов по ЗИ, обрабатываемой ЗОКИИ. В каких НПА приведены требования?
С 1 января 2021 г. вот такие:
12. Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:
наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность" (со сроком обучения не менее 360 часов), наличие стажа работы в сфере информационной безопасности не менее 3 лет;
наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность" (со сроком обучения не менее 72 часов);
прохождение не реже одного раза в 5 лет обучения по программам повышения квалификации по направлению "Информационная безопасность".
Это п. 12 в будущей редакции (после января 2021 г.) из приказа ФСТЭК № 235.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Alexxiel
С 1 января 2021 г. вот такие:
12. Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:
наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность" (со сроком обучения не менее 360 часов), наличие стажа работы в сфере информационной безопасности не менее 3 лет;
наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность" (со сроком обучения не менее 72 часов);
прохождение не реже одного раза в 5 лет обучения по программам повышения квалификации по направлению "Информационная безопасность".
Это п. 12 в будущей редакции (после января 2021 г.) из приказа ФСТЭК № 235.
Благодарю!
источник

SE

Sergey Elizarov in КИИ 187-ФЗ
Alexxiel
С 1 января 2021 г. вот такие:
12. Работники структурного подразделения по безопасности, специалисты по безопасности должны соответствовать следующим требованиям:
наличие у руководителя структурного подразделения по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность" (со сроком обучения не менее 360 часов), наличие стажа работы в сфере информационной безопасности не менее 3 лет;
наличие у штатных работников структурного подразделения по безопасности, штатных специалистов по безопасности высшего профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность" (со сроком обучения не менее 72 часов);
прохождение не реже одного раза в 5 лет обучения по программам повышения квалификации по направлению "Информационная безопасность".
Это п. 12 в будущей редакции (после января 2021 г.) из приказа ФСТЭК № 235.
есть мнение, что это должна быть одна программа на 72 часа а не 3 курса по 24
источник

IB

Ivan Bolvashenkov in КИИ 187-ФЗ
С хабра:
Согласно постановлению Правительства РФ от 21 декабря 2019 года №1746 «Об установлении запрета на допуск отдельных видов товаров, происходящих из иностранных государств, и внесении изменений в некоторые акты Правительства Российской Федерации», в целях обеспечения безопасности критической информационной инфраструктуры (КИИ) РФ, в том числе используемой при реализации национальных проектов, на два года вводится запрет на допуск к закупкам иностранных программно-аппаратных, а именно комплексов систем хранения данных («Устройства запоминающие и прочие устройства хранения данных»).

Настоящее постановление Правительства РФ от 21 декабря 2019 года №1746 вступает в силу со дня его официального опубликования и действует в течение двух лет.
Как заметили на портале РосКомСвобода, постановление почему-то еще не было официально выложено на официальном портале правовой информации, но его можно найти в базе системы «Гарант».

В начале ноября 2019 года стало известно, что Минэкономразвитие направило письмо в коллегию Военно-промышленной комиссии, Федеральную службу по техническому и экспортному контролю (ФСТЭК) и в Минцифры, в котором планирует обязать для повышения безопасности объекты критической информационной инфраструктуры РФ — сети связи банков, транспортных, нефтяных и энергообъектов, использовать только российское оборудование и программное обеспечение вместо существующей на них иностранной инфраструктуры.

Теперь, согласно постановлению Правительства РФ от 21 декабря 2019 года №1746, системы хранения данных иностранного производства официально попадут под ограничение для использования в системах критической информационной инфраструктуры РФ. До сих пор закон «О безопасности критической информационной инфраструктуры» (N 187-ФЗ) не позволял полностью ограничить использование иностранных технологий.

Запрет на закупку иностранных СХД, согласно тексту постановления Правительства РФ от 21 декабря 2019 года №1746, можно будет обойти, если закупка СХД официально планировалась до даты принятия этого постановления: «установленный настоящим постановлением запрет на допуск товаров не применяется в случае размещения извещений об осуществлении закупок товаров (работ, услуг) в единой информационной системе в сфере закупок и (или) направления приглашений принять участие в определении поставщика закрытым способом до вступления в силу настоящего постановления».

Также в постановление Правительства РФ от 21 декабря 2019 года №1746 определяется процентный уровень локализации компонентов СХД, причем с каждым последующим годом соблюдение процентной доли стоимости использованных при производстве иностранных комплектующих изделий уменьшается на 10% (2019 — 45%, 2020 — 35%, 2021 — 25%, 2025 — 15%).
источник

ДМ

Дмитрий Мельников in КИИ 187-ФЗ
приказом Минобрнауки России от 05.12.2013 № 1310 «Об утверждении порядка разработки дополнительных профессиональных программ, содержащих сведения, составляющие государственную тайну, и дополнительных профессиональных программ в области информационной безопасности» определено, что минимальный срок освоения программ повышения квалификации в области информационной безопасности не может быть менее 40 часов, а также что указанные программы должны быть согласованы с ФСТЭК России
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Ivan Bolvashenkov
С хабра:
Согласно постановлению Правительства РФ от 21 декабря 2019 года №1746 «Об установлении запрета на допуск отдельных видов товаров, происходящих из иностранных государств, и внесении изменений в некоторые акты Правительства Российской Федерации», в целях обеспечения безопасности критической информационной инфраструктуры (КИИ) РФ, в том числе используемой при реализации национальных проектов, на два года вводится запрет на допуск к закупкам иностранных программно-аппаратных, а именно комплексов систем хранения данных («Устройства запоминающие и прочие устройства хранения данных»).

Настоящее постановление Правительства РФ от 21 декабря 2019 года №1746 вступает в силу со дня его официального опубликования и действует в течение двух лет.
Как заметили на портале РосКомСвобода, постановление почему-то еще не было официально выложено на официальном портале правовой информации, но его можно найти в базе системы «Гарант».

В начале ноября 2019 года стало известно, что Минэкономразвитие направило письмо в коллегию Военно-промышленной комиссии, Федеральную службу по техническому и экспортному контролю (ФСТЭК) и в Минцифры, в котором планирует обязать для повышения безопасности объекты критической информационной инфраструктуры РФ — сети связи банков, транспортных, нефтяных и энергообъектов, использовать только российское оборудование и программное обеспечение вместо существующей на них иностранной инфраструктуры.

Теперь, согласно постановлению Правительства РФ от 21 декабря 2019 года №1746, системы хранения данных иностранного производства официально попадут под ограничение для использования в системах критической информационной инфраструктуры РФ. До сих пор закон «О безопасности критической информационной инфраструктуры» (N 187-ФЗ) не позволял полностью ограничить использование иностранных технологий.

Запрет на закупку иностранных СХД, согласно тексту постановления Правительства РФ от 21 декабря 2019 года №1746, можно будет обойти, если закупка СХД официально планировалась до даты принятия этого постановления: «установленный настоящим постановлением запрет на допуск товаров не применяется в случае размещения извещений об осуществлении закупок товаров (работ, услуг) в единой информационной системе в сфере закупок и (или) направления приглашений принять участие в определении поставщика закрытым способом до вступления в силу настоящего постановления».

Также в постановление Правительства РФ от 21 декабря 2019 года №1746 определяется процентный уровень локализации компонентов СХД, причем с каждым последующим годом соблюдение процентной доли стоимости использованных при производстве иностранных комплектующих изделий уменьшается на 10% (2019 — 45%, 2020 — 35%, 2021 — 25%, 2025 — 15%).
Вы не пугайте так) Это только для для обеспечения государственных и муниципальных нужд
источник

V

Valentin in КИИ 187-ФЗ
Ivan Bolvashenkov
С хабра:
Согласно постановлению Правительства РФ от 21 декабря 2019 года №1746 «Об установлении запрета на допуск отдельных видов товаров, происходящих из иностранных государств, и внесении изменений в некоторые акты Правительства Российской Федерации», в целях обеспечения безопасности критической информационной инфраструктуры (КИИ) РФ, в том числе используемой при реализации национальных проектов, на два года вводится запрет на допуск к закупкам иностранных программно-аппаратных, а именно комплексов систем хранения данных («Устройства запоминающие и прочие устройства хранения данных»).

Настоящее постановление Правительства РФ от 21 декабря 2019 года №1746 вступает в силу со дня его официального опубликования и действует в течение двух лет.
Как заметили на портале РосКомСвобода, постановление почему-то еще не было официально выложено на официальном портале правовой информации, но его можно найти в базе системы «Гарант».

В начале ноября 2019 года стало известно, что Минэкономразвитие направило письмо в коллегию Военно-промышленной комиссии, Федеральную службу по техническому и экспортному контролю (ФСТЭК) и в Минцифры, в котором планирует обязать для повышения безопасности объекты критической информационной инфраструктуры РФ — сети связи банков, транспортных, нефтяных и энергообъектов, использовать только российское оборудование и программное обеспечение вместо существующей на них иностранной инфраструктуры.

Теперь, согласно постановлению Правительства РФ от 21 декабря 2019 года №1746, системы хранения данных иностранного производства официально попадут под ограничение для использования в системах критической информационной инфраструктуры РФ. До сих пор закон «О безопасности критической информационной инфраструктуры» (N 187-ФЗ) не позволял полностью ограничить использование иностранных технологий.

Запрет на закупку иностранных СХД, согласно тексту постановления Правительства РФ от 21 декабря 2019 года №1746, можно будет обойти, если закупка СХД официально планировалась до даты принятия этого постановления: «установленный настоящим постановлением запрет на допуск товаров не применяется в случае размещения извещений об осуществлении закупок товаров (работ, услуг) в единой информационной системе в сфере закупок и (или) направления приглашений принять участие в определении поставщика закрытым способом до вступления в силу настоящего постановления».

Также в постановление Правительства РФ от 21 декабря 2019 года №1746 определяется процентный уровень локализации компонентов СХД, причем с каждым последующим годом соблюдение процентной доли стоимости использованных при производстве иностранных комплектующих изделий уменьшается на 10% (2019 — 45%, 2020 — 35%, 2021 — 25%, 2025 — 15%).
источник

D

Denis in КИИ 187-ФЗ
Коллеги, тут новости по импортозамещению, но пытаюсь в кривобуквии разобраться:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=341367#06918118358588703
В начале указано про цели обеспечения безопасности критической информационной инфраструктуры, но в самом теле про это ничего. Как трактовать - актуально для всех госов или только для тех, кто является ОКИИ?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Denis
Коллеги, тут новости по импортозамещению, но пытаюсь в кривобуквии разобраться:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=341367#06918118358588703
В начале указано про цели обеспечения безопасности критической информационной инфраструктуры, но в самом теле про это ничего. Как трактовать - актуально для всех госов или только для тех, кто является ОКИИ?
Для всех. Первый абзац больше так, чтобы хоть как-то оправдать данное мероприятие и придать ему солидности. 😊
источник

V

Valery Komarov in КИИ 187-ФЗ
Запрет на закупки в целях муниципальных и государственных нужд
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Valery Komarov
Запрет на закупки в целях муниципальных и государственных нужд
В «государственные нужны входит региональная потребность» ?
источник

ДМ

Дмитрий Мельников in КИИ 187-ФЗ
Ruslan Nigmatullin
В «государственные нужны входит региональная потребность» ?
все что покупается за бюджетные деньги
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Дмитрий Мельников
все что покупается за бюджетные деньги
Если мы государственное учреждение и покупаем за средства от коммерческой деятельности (платных услуг) мы тогда можем приобрести ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Если по 44-фз закупка, то нет
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Нет, 223 и не закупка, а модернизация. Расширение или дооснащение имеющегося решения.
источник

ДМ

Дмитрий Мельников in КИИ 187-ФЗ
Ruslan Nigmatullin
Нет, 223 и не закупка, а модернизация. Расширение или дооснащение имеющегося решения.
формально наверное можно, фактически у имеющегося решения есть есть цели и назначение, и на нем размещаются наверное что-то вроде ГИСов))))
источник

ДМ

Дмитрий Мельников in КИИ 187-ФЗ
советутю выждать пару месяцев и помониторить закупки)
источник