Size: a a a

2020 January 23

МК

М К in КИИ 187-ФЗ
Начали про одно, а закончили про ПДН. Видно, что команда сверху отдана в короткие сроки. И кто как смог, так и сформулировал запросы.
источник

V

Valery Komarov in КИИ 187-ФЗ
М К
Спасибо. Но я не вижу ничего по 187-ФЗ.
источник

AL

Alexandr Luylkin in КИИ 187-ФЗ
Valery Komarov
второй вариант лучше, более конкретный запрос
такие запросы сыпяться в подведы. только не слишком ясно к чему 4 пункт из второго запроса
источник
2020 January 24

SK

Shishkin Konstantin in КИИ 187-ФЗ
Alexandr Luylkin
есть еще вариант
А как 3 пункт выполнять если еще категорирование проходит? Как обеспечить безопасность кии если еще нет категории?
источник

AL

Alexandr Luylkin in КИИ 187-ФЗ
Shishkin Konstantin
А как 3 пункт выполнять если еще категорирование проходит? Как обеспечить безопасность кии если еще нет категории?
так и написать, перечень объектов направлен во ФСТЭК, на категорирование есть год после утрвеждения перечня (согласно п.15 пп 127)
источник

V

Valery Komarov in КИИ 187-ФЗ
Указываете, что категорирование будет закончено к такому то сроку. Срок указан в перечне объектов, направленных в фстэк. Копию приложили
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
На счёт ответа прокуратуре. Просят перечень систем (объектов КИИ) с копиями правоустанавливающих документов на них. Это договора прикладывать?.. Некоторые у нас по 100 листов. Выписки? Или все проще, а я усложняю?
источник

AL

Alex L in КИИ 187-ФЗ
Tanya Kochkanidi
На счёт ответа прокуратуре. Просят перечень систем (объектов КИИ) с копиями правоустанавливающих документов на них. Это договора прикладывать?.. Некоторые у нас по 100 листов. Выписки? Или все проще, а я усложняю?
Полный отвеит будет с приложением всех договоров, можно оформить в качестве приложения в электронной форме
источник

V

Valery Komarov in КИИ 187-ФЗ
Договор на что? Речь ведь про информационные сисиемы
источник

AL

Alex L in КИИ 187-ФЗ
Если есть какие то договора на аренду ИС, т.е. документы подтверждающие право владения или пользования
источник

V

Valery Komarov in КИИ 187-ФЗ
А вы арендованную систему к своим объектам КИИ отнесли?
источник

AL

Alex L in КИИ 187-ФЗ
Да это не я, я отвечал на вопрос который выше по предоставлению док-ов прокурорам
источник

V

Valery Komarov in КИИ 187-ФЗ
Tanya Kochkanidi
На счёт ответа прокуратуре. Просят перечень систем (объектов КИИ) с копиями правоустанавливающих документов на них. Это договора прикладывать?.. Некоторые у нас по 100 листов. Выписки? Или все проще, а я усложняю?
Самоё надёжное - запросить их по телефону. А так, приложите выгрузку с бухгалтерии, что на балансе стоят такие то ис
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Valery Komarov
А вы арендованную систему к своим объектам КИИ отнесли?
Да, отнесли
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Valery Komarov
Самоё надёжное - запросить их по телефону. А так, приложите выгрузку с бухгалтерии, что на балансе стоят такие то ис
Спасибо. Исполнитель запроса ответил так же, но добавил, что проверять будет не он и он не уверен
источник

V

Valery Komarov in КИИ 187-ФЗ
В этой заметке я привел образец ответного письма в прокуратуру, если непонятен перечень документов (которые прокуратура требует). Это самый надежный вариант. https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-protivnikam-chlenstva-v-klube-posviascaetsia-5e23304fc05c7100ae880191
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Уважаемые коллеги. Такой животрепещущий вопрос. Досмотровое оборудование на входе в аэропорт--объект КИИ. При успешной атаке на него и выводе его из строя, возможно проникновение на территорию террориста -- > его противоправные действия  -- > гибель людей. Люди пострадают не в результате компьютерной атаки. Значит никакой 1 категории. Верно рассуждаю?
источник

V

Valery Komarov in КИИ 187-ФЗ
почему оно объект КИИ?
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Аэропорт - субъект КИИ. Его АС в сфере транспортной безопасности - объект КИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
пп127 е) оценивает в соответствии с перечнем показателей критериев значимости масштаб возможных последствий в случае возникновения компьютерных инцидентов на объектах критической информационной инфраструктуры, определяет значения каждого из показателей критериев значимости или обосновывает их неприменимость; 14(1). При проведении работ, предусмотренных подпунктами "г" и "д" пункта 14 настоящих Правил, должны быть рассмотрены наихудшие сценарии, учитывающие проведение целенаправленных компьютерных атак на объекты критической информационной инфраструктуры, результатом которых являются прекращение или нарушение выполнения критических процессов и нанесение максимально возможного ущерба.
источник