Size: a a a

2020 January 27

k

kenig in КИИ 187-ФЗ
То есть энергосбыты субъект кии?
источник

V

Valery Komarov in КИИ 187-ФЗ
если найдут у себя ИС/АСУ/ИТКС, функционирующие в сфере энергетики
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
kenig
То есть энергосбыты субъект кии?
Учет проданной энергии ведете? Отключить потребителя за неуплату можете? Если да, то не только субъект КиИ, но и можете оказаться владельцем значимых объектов
источник

M

Mikhail in КИИ 187-ФЗ
kenig
То есть энергосбыты субъект кии?
Вам решать, лучше вас никто ваших систем не знает
источник

Н

Настасья in КИИ 187-ФЗ
Коллеги, у меня тут вопрос возник, помогите разобраться, если субъект не определил на кого возлагается ответственность за эксплуатацию объекта, то в случае инцидента и последствий, кто будет наказан? Руководитель субъекта?
источник

V

Valery Komarov in КИИ 187-ФЗ
Настасья
Коллеги, у меня тут вопрос возник, помогите разобраться, если субъект не определил на кого возлагается ответственность за эксплуатацию объекта, то в случае инцидента и последствий, кто будет наказан? Руководитель субъекта?
Если руководитель организации не делегировал никому задачи по эксплуатации, то пртенезии органов будут к нему. Но должна быть причично-следственная связи между действиями/бездействием  должностного лица и причиненным вредом
источник

А

Андрей in КИИ 187-ФЗ
Коллеги, добрый день. Если мы отнесли  АСУТП (удалённое управление неким функционалом с диспетчерского пульта) к КИИ так - же выделили данную АСУТП в отдельный изолированный сегмент сети. Является ли остальная сеть предприятия КИИ? Так как она частично защищается по ИСПДН и требуется ли её ещё отнести к КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
kenig
То есть энергосбыты субъект кии?
источник

M

Mikhail in КИИ 187-ФЗ
Андрей
Коллеги, добрый день. Если мы отнесли  АСУТП (удалённое управление неким функционалом с диспетчерского пульта) к КИИ так - же выделили данную АСУТП в отдельный изолированный сегмент сети. Является ли остальная сеть предприятия КИИ? Так как она частично защищается по ИСПДН и требуется ли её ещё отнести к КИИ?
Все ваши ИС, АСУТП и ИТС являются КИИ по опрелению
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей
Коллеги, добрый день. Если мы отнесли  АСУТП (удалённое управление неким функционалом с диспетчерского пульта) к КИИ так - же выделили данную АСУТП в отдельный изолированный сегмент сети. Является ли остальная сеть предприятия КИИ? Так как она частично защищается по ИСПДН и требуется ли её ещё отнести к КИИ?
В 187-ФЗ есть сущность "ИТКС", Если вы выделили сегмент в ней по АСУ, то и вся ИТКС будет ОКИИ. У вас два типа ОКИИ будет - асу и иткс. Возможно лавирование, если вы сделали две физически разных ИТКС. Одна в составе АСУ, другая для управления предприятием (например). Н уи 187-ФЗ написан так, что достаточно иметь один ОКИИ, что бы все остальные ИС/ИТКС/АСУ автоматически стали ОКИИ. Но скажем так, на практике мало кто придерживается такой позиции.
источник

M

Mikhail in КИИ 187-ФЗ
Это не позиция, а определение КИИ из ФЗ-187
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
Это не позиция, а определение КИИ из ФЗ-187
трактовка 187-ФЗ
источник

А

Андрей in КИИ 187-ФЗ
Valery Komarov
В 187-ФЗ есть сущность "ИТКС", Если вы выделили сегмент в ней по АСУ, то и вся ИТКС будет ОКИИ. У вас два типа ОКИИ будет - асу и иткс. Возможно лавирование, если вы сделали две физически разных ИТКС. Одна в составе АСУ, другая для управления предприятием (например). Н уи 187-ФЗ написан так, что достаточно иметь один ОКИИ, что бы все остальные ИС/ИТКС/АСУ автоматически стали ОКИИ. Но скажем так, на практике мало кто придерживается такой позиции.
Дело в том что мы уже категорировали нашу АСУТП и теперь возник вопрос как теперь во ФСТЭК добавить остальную ИС как КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей
Дело в том что мы уже категорировали нашу АСУТП и теперь возник вопрос как теперь во ФСТЭК добавить остальную ИС как КИИ?
Добавьте ка отдельный объект -ИТКС
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
трактовка 187-ФЗ
Вроде как закон не допускает другие трактовки. Если они существуют, чем они обосновываются? (очень интересно) "Духом закона"?
источник

А

Андрей in КИИ 187-ФЗ
Valery Komarov
Добавьте ка отдельный объект -ИТКС
Спасибо за ответ
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
Вроде как закон не допускает другие трактовки. Если они существуют, чем они обосновываются? (очень интересно) "Духом закона"?
трактовать может каждый как угодно. Это ведь просто личное мнение и не более.  Лично я согласен с указанной трактовкой 187-ФЗ, но выше я писал о практическом применении данного толкования.  Не встречал еще организации, которые бы оформили официальным образом себе все автоматом как КИИ. Если у вас есть примеры подобного, то буду благодарен за расширение кругозора.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
трактовать может каждый как угодно. Это ведь просто личное мнение и не более.  Лично я согласен с указанной трактовкой 187-ФЗ, но выше я писал о практическом применении данного толкования.  Не встречал еще организации, которые бы оформили официальным образом себе все автоматом как КИИ. Если у вас есть примеры подобного, то буду благодарен за расширение кругозора.
Некоторые организации делают объектами КИИ структуры типа "Корпоративная система" или "Корпоративная сеть", в которые включают все внутренние системы (сервера, ТКО, рабочие места пользователей). В  основном их категорируют как незначимые.
источник

И

Иван in КИИ 187-ФЗ
Valery Komarov
Дошли. Но надо отдельно готовить для общей публикации. Будет отдельная заметка в блоге
Имеется в виду регламент внутренний? Получается он должен быть в общем единый, для всех субъектов если они пришли к выводу что у них есть окии? Ибо действия в среднем у всех одни и теже будут
источник

V

Valery Komarov in КИИ 187-ФЗ
Иван
Имеется в виду регламент внутренний? Получается он должен быть в общем единый, для всех субъектов если они пришли к выводу что у них есть окии? Ибо действия в среднем у всех одни и теже будут
Структура типовая возможна, но документ все равно потребуется локализовать под конкретный субъект КИИ.
источник