Size: a a a

2020 February 20

КИ

Константин Ильютченко in КИИ 187-ФЗ
Нет ли примера плана тренировок по отработке мероприятий плана реагирования на компьютерные инциденты?
источник

МС

Марат С in КИИ 187-ФЗ
не подскажете в каком документе сказано о запрете управления из вне асутп
источник

V

Valery Komarov in КИИ 187-ФЗ
П.31 приказа ФСТЭК № 239 от 25.12.2017г.:  "В значимом объекте не допускаются: наличие удаленного доступа непосредственно (напрямую) к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры; наличие локального бесконтрольного доступа к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры; передача информации, в том числе технологической информации, разработчику (производителю) программных и программно-аппаратных средств, в том числе средств защиты информации, или иным лицам без контроля со стороны субъекта критической информационной инфраструктуры"
источник

МС

Марат С in КИИ 187-ФЗ
благодарю
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Коллеги! Раз тема зашла про удаленный доступ, прошу совета в ситуации с локальной системой оповещения. Объект значимый по 1 критерию. Но особенности следующие. Сама система собственность предприятия. Подключена к ЕДДС города. Технически заложена функция удаленного обновления, с верхнего звена. Кроме VPN ничего нет. Как описывать контроль действий сторонней организации?
источник

А

Алексей in КИИ 187-ФЗ
http://d-russia.ru/prezident-poruchil-fsb-udelit-osoboe-vnimanie-zashhite-kriticheskoj-informacionnoj-infrastruktury.html

Президент поручил ФСБ уделить особое внимание защите КИИ
источник

u

username in КИИ 187-ФЗ
Коллеги добрый день, подскажите в каком приказе/фз прописано что  ЗО КИИ должно заниматься не менее 2х человек .
источник

A

Alexxiel in КИИ 187-ФЗ
username
Коллеги добрый день, подскажите в каком приказе/фз прописано что  ЗО КИИ должно заниматься не менее 2х человек .
Такого требования нет.
источник

u

username in КИИ 187-ФЗ
Alexxiel
Такого требования нет.
Возможно ошибаюсь, но где то отчётливо слышал что для обеспечения ИБ ЗО КИИ должно быть не 2х лиц
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Возможно имеются в виду требования к квалификации руководителя и работника отдела, обеспечивающего безопасность кии.. Но они не обязаны присутствовать оба, да и требования пока не вступили в силу
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
username
Коллеги добрый день, подскажите в каком приказе/фз прописано что  ЗО КИИ должно заниматься не менее 2х человек .
Нет. Четко говорится "выделенный сотрудник или подразделение".
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Если точнее:
"10. Руководитель субъекта критической информационной инфраструктуры создает или определяет структурное подразделение, ответственное за обеспечение безопасности значимых объектов критической информационной инфраструктуры (далее - структурное подразделение по безопасности), или назначает отдельных работников, ответственных за обеспечение безопасности значимых объектов критической информационной инфраструктуры (далее - специалисты по безопасности)."

Хотя "работников" здесь упоминается во множественном числе, это может быть и один человек. Главное, чтобы он мог выполнять функции, указанные в этом жеипункте
источник

NY

Nick Y in КИИ 187-ФЗ
Dmitry Kuznetsov
Если точнее:
"10. Руководитель субъекта критической информационной инфраструктуры создает или определяет структурное подразделение, ответственное за обеспечение безопасности значимых объектов критической информационной инфраструктуры (далее - структурное подразделение по безопасности), или назначает отдельных работников, ответственных за обеспечение безопасности значимых объектов критической информационной инфраструктуры (далее - специалисты по безопасности)."

Хотя "работников" здесь упоминается во множественном числе, это может быть и один человек. Главное, чтобы он мог выполнять функции, указанные в этом жеипункте
А ка тогда соблюдать сменяемость в плане отпуска
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Nick Y
А ка тогда соблюдать сменяемость в плане отпуска
Посмотрите перечень функций. Там нет ничего, что требовало бы непрерывной 40часовой рабочей недели.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
Посмотрите перечень функций. Там нет ничего, что требовало бы непрерывной 40часовой рабочей недели.
Тем не менее там написано, что назначенный сотрудник должен заниматься только обеспечением безопасности КИИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
Тем не менее там написано, что назначенный сотрудник должен заниматься только обеспечением безопасности КИИ
Во-первых, не только - может и другими вопросами ИБ.

Во-вторых, в КИИ - именно теми функциями, которые там перечислены в п. 10. "Обеспечение" - понятие расплывчатое: руководящих пенделей раздал, отдохнул, по возвращении проверил - это тоже обеспечение. Собственно исполнением могут заниматься другие, в том числе - аутсорсеры. А все остальные функции - эпизодическая деятельность

А дальше каждый субъект сам решает, кого и в каком количестве на выполнение этих функций выделить
источник

А@

АльбертОвич @Sitnoff in КИИ 187-ФЗ
Если у субъекта ЗОКИИ - распределенная система с подразделениями безопасности в разных городах, то ответственным зо обеспечение безопасности ЗОКИИ нужно назначать только одного человека или возможно назначение ответственных в каждой территории?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Если у субъекта ЗОКИИ - распределенная система с подразделениями безопасности в разных городах, то ответственным зо обеспечение безопасности ЗОКИИ нужно назначать только одного человека или возможно назначение ответственных в каждой территории?
Как сами решите. Разумно назначить в каждом городе свое подразделение и куратора в центре
источник

vt

viktor tereshin in КИИ 187-ФЗ
И не может быть назначен уже из сотрудников ИБ, необходим новый. Говорил аудитор из внесений в изменений какого-то приказа она это дёрнула, добавила "как это будет устроено, мы посмотрим". Перед НГ было дело
источник

A

Alexxiel in КИИ 187-ФЗ
viktor tereshin
И не может быть назначен уже из сотрудников ИБ, необходим новый. Говорил аудитор из внесений в изменений какого-то приказа она это дёрнула, добавила "как это будет устроено, мы посмотрим". Перед НГ было дело
Очень похоже, что аудитор ошибся. Как раз этот товарищ и может оказаться из ИБ, так как эти функции можно совместить.
источник