Size: a a a

2020 January 11

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Сапарова Марина
Тоже так было
Региональный ФСТЭК формально в категорировании не участвует, но по факту с них требуют "работу с населением". Отнеситесь к этому с пониманием :)
источник

AE

Antoine de sent Exupery in КИИ 187-ФЗ
У меня была ситуация: звонит ФСТЭК ЦФО и говорит, что мы штрафники, так как не провели категорирование. Я им говорю, что все сделано и отправлено в ЦА ФСТЭК. Они говорят хорошо и разговор прекращается. Через неделю снова от них звонок: говорят, в ЦА все выяснили и мы, оказывается, ничего в ЦА не отправляли. Я им даю реквизиты писем и разговор заканчивается. Ещё где-то через неделю опять от ЦФО звонок: говорят, моего письма с результатами в ЦА нет и я обманщик и ФСТЭК обманывать нехорошо. Настоятельно советуют срочно оформить результаты категорирования. После этого я звоню в ЦА ФСТЭК и называю реквизиты своих писем, они все находят, но говорят что нет времени и ответят позже. Отсюда рождается вопрос: есть ли взаимодействие между ЦА ФСТЭК и ЦФО, так как либо ЦА видимо не передает информацию в ЦФО, из-за чего они находятся в информационном вакууме?
источник

А

Алексей in КИИ 187-ФЗ
ЦА работает, но видимо влияет человеческий фактор - информация долго передаётся.
источник

А

Алексей in КИИ 187-ФЗ
Ещё вопрос, как вы категорировали? Есть ли категория? Про такие объекты (без категории) возможно информация не передаётся 🤔
источник
2020 January 12

А

Александр in КИИ 187-ФЗ
Там целая процедура..)
источник

А

Александр in КИИ 187-ФЗ
Так какой вопрос? Тут их несколько...
источник

А

Александр in КИИ 187-ФЗ
Я делюсь с вами файлом 2_5242435994870875494
источник

V

Valery Komarov in КИИ 187-ФЗ
Andrey Nefedov
всем привет) ни у кого нет формы сведений в формате .ods?
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Спасибо
источник

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Коллеги, здравствуйте. Вопрос об отнесении, если у нас есть ОКВЭД 85.41, 86.22, 86.90 но нет никаких ИС, попадаем ли мы в под 187-ФЗ?
источник

V

Valery Komarov in КИИ 187-ФЗ
ОКВЭД вообще ничего не решает. https://valerykomarov.blogspot.com/2018/10/187_16.html
источник

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Valery Komarov
ОКВЭД вообще ничего не решает. https://valerykomarov.blogspot.com/2018/10/187_16.html
Спасибо, почитаю сейчас
источник

A

Alexxiel in КИИ 187-ФЗ
Если вообще нет ИС, то по формальному признаку (т.е. в соотвествии с определением, приведённым в 187-ФЗ) организация не сможет стать субъектом КИИ, так как чтобы им быть надо иметь хотя бы одну ИС/ИТС/АСУ, функционирующую в одной из определённых 187-ФЗ сфер.

Мне кажется, что лучше ответить, а потом подтвердить свой ответ ссылкой на канал, чтобы непереходимый туда сюда.
источник

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Valery Komarov
ОКВЭД вообще ничего не решает. https://valerykomarov.blogspot.com/2018/10/187_16.html
То есть исходя из вашей статьи, на ОКВЭД не нужно смотреть и даже думать об этом, если есть ИС/АСУ/ИТС категорируем, если нет, пишем заключение об отсутствии ИС и все?
источник

V

Valery Komarov in КИИ 187-ФЗ
Геннадий Летунов
То есть исходя из вашей статьи, на ОКВЭД не нужно смотреть и даже думать об этом, если есть ИС/АСУ/ИТС категорируем, если нет, пишем заключение об отсутствии ИС и все?
Вам выше уже ответил Алексей. Нет ИС/АСУ/ИТС - нет субъекта КИИ.
источник

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Valery Komarov
Вам выше уже ответил Алексей. Нет ИС/АСУ/ИТС - нет субъекта КИИ.
Это я понял, просто уточняю. На заре 187 ФЗ все говорили про ОКВЭД. Все очень быстро меняется) Спасибо)
источник
2020 January 13

ГЛ

Геннадий Летунов in КИИ 187-ФЗ
Valery Komarov
Вам выше уже ответил Алексей. Нет ИС/АСУ/ИТС - нет субъекта КИИ.
Засыпая, у меня тут же возник опять же вопрос, если у нас есть 1Ска(бухгалтерия) но грубо говоря не относится к социально, политически значимым, эту же одну ИС категорировать или соотнести к отсутствию выявленных ИС?
источник

A

Alexxiel in КИИ 187-ФЗ
Геннадий Летунов
Это я понял, просто уточняю. На заре 187 ФЗ все говорили про ОКВЭД. Все очень быстро меняется) Спасибо)
Посмотрите вот этот документ: http://aciso.ru/files/docs/metodichka_2.0.pdf он хоть и не идеальный, но в нем строится предположение, основанное на практическом опыте, что если организация по ОКВЭД функционирует в одной из сфер, то и ее ИС в этой же сфере.
источник

A

Alexxiel in КИИ 187-ФЗ
Геннадий Летунов
Засыпая, у меня тут же возник опять же вопрос, если у нас есть 1Ска(бухгалтерия) но грубо говоря не относится к социально, политически значимым, эту же одну ИС категорировать или соотнести к отсутствию выявленных ИС?
"социально политически значимый" никак не влияет на вопрос категорировать или нет систему. По закону субъект КИИ обязан провести категорирование объектов КИИ, находящихся в его собственности, по этому же закону объектами КИИ являются ИС/ИТС/АСУ субъекта КИИ. Т.е., например, если у организации всего одна система формально позволила стать ей субъектом КИИ, то и эта, и остальные системы станут объектами КИИ. А далее необходимо переходить к чтению ПП-127 и думать, что заявлять в Перечень объектов КИИ, подлежащих категорированию, который надо будет отправлять в ФСТЭК. Почему думать? Потому что на этот счёт есть множество мнений, которые освещались и в этой группе, и в ряде блогов, и в ряде каналов, и в ряде методичек (ссылку на одну я привёл выше).
источник

V

Valery Komarov in КИИ 187-ФЗ
Свел в один материал позицию ФСТЭК в различных официальных документах по определению субъекта КИИ и свои предложения. Надеюсь, что это позволит снять большинство вопросов по использованию ОКВЭД и т.д. https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-samoidentifikaciia-subekta-kii-5e1cc391118d7f00adfc579a
источник