Size: a a a

2020 January 31

A

Anton in КИИ 187-ФЗ
Подскажите пожалуйста.
Где прописано о том, что нужен отдельный человек на ИБ в штат у которого нет других обязанностей.
Заранее спасибо
источник

А

Алексей in КИИ 187-ФЗ
Anton
Подскажите пожалуйста.
Где прописано о том, что нужен отдельный человек на ИБ в штат у которого нет других обязанностей.
Заранее спасибо
Приказ Фстэк 235, п 12. Это касается значимых окии
источник

A

Anton in КИИ 187-ФЗ
Принято. Спасибо
источник

AK

Alexey Kazakov in КИИ 187-ФЗ
Пузовскрыватель 3000
Всем привет, я только начал делать документацию по кии, возникла проблема с определением объектов кии, у нас большое промышленное предприятие, где есть и асу, есть локальная сеть  по предприятию с множеством корпусов. Есть отдел информационных технологий который всем этим заведует. Вопрос в чем, не могу определиться как выделить объекты кии именно ИС. Нигде нет четкого объяснения что считается ИС и как их разделять/сегментировать.

У нас стоит 1с предприятие,  в котором есть разные интерфейсы пользователя, доступ к которым разграничен по отделам, у кадровиков свой интерфейс и уровень доступа, у бухгалтеров свой И так далее.

Рассматривать всю 1с как единый объект думаю будет неверно, но не могу понять, это будет нормой что я буду разделять сегментно одну и ту же программу грубо говоря, в которой люди работают с одними и теми же данными. Нормально ли это будет?
Так документация к ИС должна быть на предприятии (проектная, эксплуатационная) чтобы не было "боли" лучше придерживаться определений из этих документов, потом на них же опираться будете.
источник

МА

Максим Акимов in КИИ 187-ФЗ
Anton
Подскажите пожалуйста.
Где прописано о том, что нужен отдельный человек на ИБ в штат у которого нет других обязанностей.
Заранее спасибо
В соответствии с Постановлением Совета Министров – Правительства Российской Федерации от 15.09.1993  № 912-51 «Об утверждении Положения о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам» не допускается возложение обязанностей на существующего специалиста, необходим отдельный штатный специалист или структурное подразделение по защите информации, в зависимости от объема работ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Максим Акимов
В соответствии с Постановлением Совета Министров – Правительства Российской Федерации от 15.09.1993  № 912-51 «Об утверждении Положения о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам» не допускается возложение обязанностей на существующего специалиста, необходим отдельный штатный специалист или структурное подразделение по защите информации, в зависимости от объема работ.
Вот только ПД ИТР к обсуждаемому вопросу никакого отношения не имеет :)
источник

A

Anton in КИИ 187-ФЗ
Коллеги, спасибо за отклики.
источник

МА

Максим Акимов in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот только ПД ИТР к обсуждаемому вопросу никакого отношения не имеет :)
Как в обоснование можно добавить
источник

A

Anton in КИИ 187-ФЗ
Максим Акимов
Как в обоснование можно добавить
В том числе. Не по наслышке знаб что львиная доля считает что это удел сисадм
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Максим Акимов
Как в обоснование можно добавить
Я бы не советовал. Человек, которому адресована бумага, может не полениться и показать ее кому-нибудь знающему.  Быть пойманным на развешивании лапши руководству - не самый лучший подход к организации защиты ОКИИ :)
источник

ДМ

Дмитрий Мельников in КИИ 187-ФЗ
912-51 документ интересный,  но не выписка,  а грифованный. Вырывать из контекста только о специалистах не советовал бы
источник

KP

Konstantin Plotnikov in КИИ 187-ФЗ
Подскажите пожалуйста, в «Сведения об результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий», п. 5.4 указываются средства защиты информации, имеющиеся не посредственно у объекта КИИ, или все, и у объекта КИИ и все используемые в окружении?
источник

A

Anton in КИИ 187-ФЗ
Итог - ФСТЭК 235?
источник

A

Anton in КИИ 187-ФЗ
Нужно качественное док-во, что we need отдельного спеца
источник

V

Valery Komarov in КИИ 187-ФЗ
Только для ЗОКИИ, и только 235 приказ. Причём, даже при существующем отдельном подразделении ИБ есть нюансы. https://valerykomarov.blogspot.com/2019/12/blog-post_19.html
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Прокуратурой Елецкого района Липецкой области в адрес руководства медицинского учреждения внесено представление в целях устранения выявленных нарушений законодательства о критической информационной инфраструктуре http://www.lipprok.ru/press/news/?id=55889
источник

V

Valery Komarov in КИИ 187-ФЗ
Konstantin Plotnikov
Подскажите пожалуйста, в «Сведения об результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий», п. 5.4 указываются средства защиты информации, имеющиеся не посредственно у объекта КИИ, или все, и у объекта КИИ и все используемые в окружении?
Раздел относится исключительно к объекту КИИ, это прямо указано в названии раздела "5.   Сведения   о   программных   и   программно-аппаратных  средствах,
используемых на объекте критической информационной инфраструктуры
источник

KP

Konstantin Plotnikov in КИИ 187-ФЗ
Valery Komarov
Раздел относится исключительно к объекту КИИ, это прямо указано в названии раздела "5.   Сведения   о   программных   и   программно-аппаратных  средствах,
используемых на объекте критической информационной инфраструктуры
Спасибо, смутили вот эти комментарии из методички...
источник

V

Valery Komarov in КИИ 187-ФЗ
В методичке все логично написано. Указывайте СЗИ, которые защищают информацию в ОКИИ, но не все которые есть в организации
источник

V

Valery Komarov in КИИ 187-ФЗ
Советы для получивших представление прокуратуры на устранение нарушений 187-ФЗ, на примере новости про результаты проверки районной больницы в Липецкой области https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-itog-prokurorskoi-proverki-v-raionnoi-bolnice-5e347225e0d0b71a458b65ac
источник