Size: a a a

2020 January 28

М

Макс in КИИ 187-ФЗ
Инф письме фстека где перечень объектов вписывается указывается время на категорирование
источник

V

Valery Komarov in КИИ 187-ФЗ
Это плановый срок самого субъекта, за его нарушение не наказывают
источник
2020 January 29

А

Артем in КИИ 187-ФЗ
Добрый день, извиняюсь вопрос скорее всего дикий баян. Та ли что ответвенный за ПДН не может быть ответственным за КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Артем
Добрый день, извиняюсь вопрос скорее всего дикий баян. Та ли что ответвенный за ПДН не может быть ответственным за КИИ?
не может. Функционал не ибешный по 152-ФЗ
источник

А

Артем in КИИ 187-ФЗ
Valery Komarov
не может. Функционал не ибешный по 152-ФЗ
Благодарю
источник

V

Valery Komarov in КИИ 187-ФЗ
а ответственный за зашиту ПДн в организации может.
источник

А

Артем in КИИ 187-ФЗ
Valery Komarov
а ответственный за зашиту ПДн в организации может.
Я к чему спросил организация "проспала" сроки категорировния, и хотят сейчас сделать крайним ответсвенного за ПДН сотрудника, типа "ты должен был следить и все сделать".
источник

А

Артем in КИИ 187-ФЗ
Хотя на него приказом никто ответсвнность за кии не возлагал.
источник

V

Valery Komarov in КИИ 187-ФЗ
все его обязаннотси прописаны в ст.22 152-ФЗ, вообще не при делах
4. Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
1) осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения работников оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
источник

А

Артем in КИИ 187-ФЗ
Valery Komarov
все его обязаннотси прописаны в ст.22 152-ФЗ, вообще не при делах
4. Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
1) осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения работников оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
Благодарю 👍, успокою человека а то он в возрасте на нервах
источник

u

username in КИИ 187-ФЗ
Коллеги добрый день, может кто поделиться ссылками на информацию касаемо планируемых изменений в части должностных штрафов сотрудников работающих с ЗО КИИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
видимо речь об административных штрафах должностных лиц? https://regulation.gov.ru/projects/List/AdvancedSearch#npa=96058
источник

u

username in КИИ 187-ФЗ
Valery Komarov
видимо речь об административных штрафах должностных лиц? https://regulation.gov.ru/projects/List/AdvancedSearch#npa=96058
Да, спасибо !
источник

A

Alexxiel in КИИ 187-ФЗ
username
Коллеги добрый день, может кто поделиться ссылками на информацию касаемо планируемых изменений в части должностных штрафов сотрудников работающих с ЗО КИИ.
источник

KS

Katherine Shu in КИИ 187-ФЗ
Коллеги, добрый день. Возник такой вопрос: может ли ГИС иметь 3 класс защищённости, но при этом иметь 2 категорию КИИ?
источник

A

Alexxiel in КИИ 187-ФЗ
Katherine Shu
Коллеги, добрый день. Возник такой вопрос: может ли ГИС иметь 3 класс защищённости, но при этом иметь 2 категорию КИИ?
Да, может быть и обратная ситуация.
источник

V

Valery Komarov in КИИ 187-ФЗ
формально может. Но у ФСТЭК могут возникнуть вопросы при провреке акта классификации ГИС. Одинаково учтен региональный масштаб ИС и объекта КИИ, а так же обоснованность признания уровня значимости (по вреду). Криминала нет, но лучше посомтреть в комплексе оба докмуента
источник

KS

Katherine Shu in КИИ 187-ФЗ
@blog_ruporsecurite @Alexxiel Большое спасибо за ответы!
источник

АГ

Александр Сергеевич Гордеев in КИИ 187-ФЗ
FedoraBu
А если вообще ничего не сделано, но однозначно субъект кии что может быть?
А Вы из гос организации или коммерческой?
источник

И

Иван in КИИ 187-ФЗ
FedoraBu
А если вообще ничего не сделано, но однозначно субъект кии что может быть?
Я бы рекомендовал не действовать на авось. Если Вы в одной из заветных сфер, лучше начать работы. Даже если Вы направите необходимые даннык регулятору, имеете необходимый пакет и еще не получили ответ от регулятора, за неисполнение законодательства Вас наказать будет сложно, ибо работа велась и ведется. Другой вопрос сроков, которые обязательно установлены для госов...
источник