Size: a a a

2020 February 05

TK

Tanya Kochkanidi in КИИ 187-ФЗ
😊 Благодарю, Андрей!
источник

ТМ

Туранцев Максим Сергеевич in КИИ 187-ФЗ
Обо всём и не о чём..😒
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Туранцев Максим Сергеевич
Обо всём и не о чём..😒
Ну тут больше интересна сама идея разделения полномочий и взаимодействия.
источник

E

Elia in КИИ 187-ФЗ
Туранцев Максим Сергеевич
Добрый день! Согласно приказа номер 282 (ФСБ) необходмо совместно с ФСБ разработать и утвердить план реагирования на инциденты и принятия мер по ликвидации последствий. У кого то уже есть опыт или наработки?
Как говорит НКЦКИ:
проект плана (как с привлечением ФСБ, так и без) они готовы прислать после официального запроса (бумажкой на Лубянку), перечень инцидентов, о которых их необходимо информировать - высылают по запросу по e-mail.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Ага.
Вот такую высылают:
источник

MD

Mikhail Dinskoy in КИИ 187-ФЗ
Доброго времени суток коллеги, ПАК может ли является объектом КИИ?
источник

ТМ

Туранцев Максим Сергеевич in КИИ 187-ФЗ
Elia
Как говорит НКЦКИ:
проект плана (как с привлечением ФСБ, так и без) они готовы прислать после официального запроса (бумажкой на Лубянку), перечень инцидентов, о которых их необходимо информировать - высылают по запросу по e-mail.
Спасибо)
источник

VV

Vladimir V. in КИИ 187-ФЗ
Elia
Как говорит НКЦКИ:
проект плана (как с привлечением ФСБ, так и без) они готовы прислать после официального запроса (бумажкой на Лубянку), перечень инцидентов, о которых их необходимо информировать - высылают по запросу по e-mail.
А поточней адрес можно? На их сайте только email
источник

E

Elia in КИИ 187-ФЗ
Vladimir V.
А поточней адрес можно? На их сайте только email
info@cert.gov.ru

107031,  г. Москва,  ул.  Б. Лубянка,  д. 1/3.
источник

VV

Vladimir V. in КИИ 187-ФЗ
Elia
info@cert.gov.ru

107031,  г. Москва,  ул.  Б. Лубянка,  д. 1/3.
Спасибо 👍
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Коллеги, привет!

МЧС готовит требования к КСЭОН (Комплексная система экстренного оповещения населения об угрозе возникновения или о возникновении чрезвычайных ситуаций). Документ для ознакомления доступен здесь: https://regulation.gov.ru/projects#npa=94756
В данном документе впервые появился пункт "Требования к защите информации", который ссылается на 17-й и 31-й приказ ФСТЭКа.

Соответственно, вопросы:

1. Является КСЭОН КИИ, и если да, то по каким критериям?

2. Следует ли дополнить данный документ требованиями 239-го приказа?

3. Или же данный документ должен просто содержать запись, что защита информации должна выполняться в соответствии с НПА РФ и в дальнейшем МЧС должен выпустить "методические рекомендации" по защите КСЭОН, где рассмотреть меры с точки зрения защиты КИИ?
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Или это всё таки КВИС, а не КИИ?
источник

A

Alexxiel in КИИ 187-ФЗ
Aleksey Markov
Коллеги, привет!

МЧС готовит требования к КСЭОН (Комплексная система экстренного оповещения населения об угрозе возникновения или о возникновении чрезвычайных ситуаций). Документ для ознакомления доступен здесь: https://regulation.gov.ru/projects#npa=94756
В данном документе впервые появился пункт "Требования к защите информации", который ссылается на 17-й и 31-й приказ ФСТЭКа.

Соответственно, вопросы:

1. Является КСЭОН КИИ, и если да, то по каким критериям?

2. Следует ли дополнить данный документ требованиями 239-го приказа?

3. Или же данный документ должен просто содержать запись, что защита информации должна выполняться в соответствии с НПА РФ и в дальнейшем МЧС должен выпустить "методические рекомендации" по защите КСЭОН, где рассмотреть меры с точки зрения защиты КИИ?
А МЧС субъект КИИ? Если да, то это система ОКИИ.
Ну лучше, мне кажется, придерживаться 3-но пункта в этом вопросе, даже без методических рекомендаций (которые обычно становятся обязательными).
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Alexxiel
А МЧС субъект КИИ? Если да, то это система ОКИИ.
Ну лучше, мне кажется, придерживаться 3-но пункта в этом вопросе, даже без методических рекомендаций (которые обычно становятся обязательными).
Система принадлежит ГО и ЧС, МЧС формирует требования.
источник

A

Alexxiel in КИИ 187-ФЗ
Здесь дело в филиальном понятийном аппарате.

Если МЧС уже давно признало себя субъектом КИИ, и эта система принадлежит МЧС, то система - ОКИИ. Если эта система принадлежит не МЧС, а кому-то другому (не понимаю, простите, что значит, что система принадлежит гражданской обороне и чрезвычайным ситуациям?), то бремя выполнения законодательства о КИИ возлагается на этого кого-то.

Поэтому, полагаю, что МЧС, как нормативному правовому регулятору в сфере ГОиЧС, лучше ограничится сухой фразой, что требования к защите информации в рассматриваемой системе реализуются в соответсвии с законодательством РФ.
источник

AM

Aleksey Markov in КИИ 187-ФЗ
Alexxiel
Здесь дело в филиальном понятийном аппарате.

Если МЧС уже давно признало себя субъектом КИИ, и эта система принадлежит МЧС, то система - ОКИИ. Если эта система принадлежит не МЧС, а кому-то другому (не понимаю, простите, что значит, что система принадлежит гражданской обороне и чрезвычайным ситуациям?), то бремя выполнения законодательства о КИИ возлагается на этого кого-то.

Поэтому, полагаю, что МЧС, как нормативному правовому регулятору в сфере ГОиЧС, лучше ограничится сухой фразой, что требования к защите информации в рассматриваемой системе реализуются в соответсвии с законодательством РФ.
Что ж, благодарю, будем настаивать на том, чтобы МЧС разрабатывало отраслевые рекомендации, где учитывало бы базовые меры по защите КИИ.
источник

V

Valentin in КИИ 187-ФЗ
Alexxiel
А МЧС субъект КИИ? Если да, то это система ОКИИ.
Ну лучше, мне кажется, придерживаться 3-но пункта в этом вопросе, даже без методических рекомендаций (которые обычно становятся обязательными).
Госорганы - субъекты кии
источник

A

Alexxiel in КИИ 187-ФЗ
Valentin
Госорганы - субъекты кии
На каком законом основании?

Вот если вспомнить КСИИ, то МЧС там были явно прописаны. А в КИИ нет
источник

AM

Alexandr Metalnikov in КИИ 187-ФЗ
Valentin
Госорганы - субъекты кии
Только в том случае, если у них есть объект КИИ, а именно ИС, ИТКС или АСУ в одной из сфер 187-ФЗ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
А МЧС субъект КИИ? Если да, то это система ОКИИ.
Ну лучше, мне кажется, придерживаться 3-но пункта в этом вопросе, даже без методических рекомендаций (которые обычно становятся обязательными).
А без разницы. Главное, что КСЭОН функционирует в сфере связи, так что она - объект КИИ. А кто из-за нее станет субъектом - эквипенисуально.
источник