Size: a a a

2020 February 03

Р

Роман in КИИ 187-ФЗ
ну да, )) вроде бы пишут в этом чате много всего, но исчерпывающий how-to у каждого свой ))
источник

D

Denis in КИИ 187-ФЗ
По категорированию я писал более чем исчерпывающий)
источник

А

Алексей in КИИ 187-ФЗ
Roman
Если бы кто нибудь грамотно составил подобный список,с обоснованием каждого пункта прям огонь было бы.
источник

R

Roman in КИИ 187-ФЗ
Круто спасибо, буду изучать
источник

X

XoTa in КИИ 187-ФЗ
А при незначимых КИИ, как я понимаю, при выборе необходимого класса защищенности, можно же все угрозы закрыть несертифицированными средствами. По факту атттестация не нужна - не гис, требования влалелец дополнительные не выставляет . Мероприятия по угрозам выполнены.
источник

V

Valentin in КИИ 187-ФЗ
XoTa
А при незначимых КИИ, как я понимаю, при выборе необходимого класса защищенности, можно же все угрозы закрыть несертифицированными средствами. По факту атттестация не нужна - не гис, требования влалелец дополнительные не выставляет . Мероприятия по угрозам выполнены.
Что за "необходимые уровни защищённости"?
источник

X

XoTa in КИИ 187-ФЗ
Valentin
Что за "необходимые уровни защищённости"?
Проводим классификацию используемых ИС/АС к примеру по 17/21/31 и определяем класс  защищенности
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
XoTa
А при незначимых КИИ, как я понимаю, при выборе необходимого класса защищенности, можно же все угрозы закрыть несертифицированными средствами. По факту атттестация не нужна - не гис, требования влалелец дополнительные не выставляет . Мероприятия по угрозам выполнены.
Для незначимых объектов вообще нет обязательных требований. Вы защищаете их так, как считаете целесообразным.
источник
2020 February 04

AK

Anna Khr in КИИ 187-ФЗ
Ага, только в случае инцидента ответственность тоже по УК?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Anna Khr
Ага, только в случае инцидента ответственность тоже по УК?
Ответственность наступает за нарушение правил эксплуатации. А для незначимых объектов в части безопасности обязательных правил нет.
источник

A

Anton in КИИ 187-ФЗ
Доброго времени. А не значительными что может стать? Где можно проситать?
источник

А

Алексей in КИИ 187-ФЗ
Опубликованы новые методички, касающиеся информатизации сферы здравоохраннеия. Можно пользоваться, в том числе, для принятия решения по категорированию объектов КИИ:
источник

D

Denis in КИИ 187-ФЗ
Dmitry Kuznetsov
Ответственность наступает за нарушение правил эксплуатации. А для незначимых объектов в части безопасности обязательных правил нет.
Ав УК есть разве ссылка, что правил именно в части безопасности?
ИМХО ответственность одинаковая что за значимые, что за незначимые - это как раз убирает финт ушами, что "мы опредклили объект незначимым, поэтому требований и обязанностей нет". Если произошел инцидент и он повлек критичные последствия, то субъект накосячил с категорированием и должен огребать
источник

А

Алексей in КИИ 187-ФЗ
На портале оперативного взаимодействия участников ЕГИСЗ опубликованы документы, разработанные Центром компетенций цифровой трансформации в сфере здравоохранения и утвержденные Минздравом России:

1) Методические рекомендации по проведению оценки уровня информатизации МО и информатизации системы здравоохранения субъекта Российской Федерации
http://portal.egisz.rosminzdrav.ru/materials/3513

2) Методические рекомендации по обеспечению функциональных возможностей централизованной системы (подсистемы) «СМП» ГИС в сфере здравоохранения субъекта Российской Федерации
http://portal.egisz.rosminzdrav.ru/materials/3515

3) Концепция и план разработки единой системы нормативно-справочной информации в сфере здравоохранения на период 2019-2024 гг.
http://portal.egisz.rosminzdrav.ru/materials/3517
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Denis
Ав УК есть разве ссылка, что правил именно в части безопасности?
ИМХО ответственность одинаковая что за значимые, что за незначимые - это как раз убирает финт ушами, что "мы опредклили объект незначимым, поэтому требований и обязанностей нет". Если произошел инцидент и он повлек критичные последствия, то субъект накосячил с категорированием и должен огребать
Я говорю о том, каким объект является на самом деле, а не каким его захотелось назвать владельцу.

Если объект незначимый (никакой инцидент не может привести к последствиям, определенным в ПП127), то в случае инцидента субъекту инкриминировать нечего.

Если объект значимый, то попытка провести его по бумагам как незначимый от уголовной ответственности не спасает.
источник

ДУ

Дамир Усманов in КИИ 187-ФЗ
Добрый день!
Имеются ли какие-то шаблоны ОРД по системе безопасности ЗО КИИ, которые необходимы по 235 приказу ФСТЭК  ?
источник

OT

Olga Timonina in КИИ 187-ФЗ
Коллеги, день добрый.  Что возможно сделать в нижеописанной ситуации? Создание системы безопасности ЗОКИИ за месяц представляется малореализуемым..

https://t.me/ruporsecurite/397
источник

M

Mikhail in КИИ 187-ФЗ
Olga Timonina
Коллеги, день добрый.  Что возможно сделать в нижеописанной ситуации? Создание системы безопасности ЗОКИИ за месяц представляется малореализуемым..

https://t.me/ruporsecurite/397
А какой вам светит штраф за неисполнение?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Olga Timonina
Коллеги, день добрый.  Что возможно сделать в нижеописанной ситуации? Создание системы безопасности ЗОКИИ за месяц представляется малореализуемым..

https://t.me/ruporsecurite/397
Как минимум разработать на основе типовых инструкций комплект организационно-распорядительной документации по защите информации, составить и согласовать план создания СБ.
В прокуратуре же тоже люди и при наличии такого "стартового пакета" скорее всего штрафов избежите.
источник

A

Anton in КИИ 187-ФЗ
коллеги, такой вопрос, в учреждениях, кто у кого все таки является ответственным? отдельно взятый человек или полномочия благополучно делегированы ?
источник