Size: a a a

2020 May 30

ВП

Виктор П in КИИ 187-ФЗ
Irina S
Добрый вечер! Пишу впервые, возможно вопрос уже поднимался. Имеет ли право сотрудник предприятия по приказу (не имея специального образования или курсов) заниматься вопросом КИИ: входить в комиссию-да, составлять акт о наличии/отсутствии-? И в дальнейшем: создавать документы по КИИ? Есть ли нормативные документы? Отрасль-здравоохранение. Образование- программист.
Уже пару лет этим занимаются ТЫЖПРОРАММИСТы. После уточнения в минздраве кстати так и говорили...в нормативке обязательно защитники с образованием только в организации работ по ТЗИ.
источник

M

Mikhail in КИИ 187-ФЗ
С 2021 года, если вас назначили ответственным за ИБ значимых ОКИИ, у вас должен быть либо диплом безопасника, либо свидетельство об окончании ИБ-курсов (не менее 72 часов)
источник

M

Mikhail in КИИ 187-ФЗ
хотя предыдущая редакция, где требовались знания и навыки, мне больше нравилась
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Виктор П
Уже пару лет этим занимаются ТЫЖПРОРАММИСТы. После уточнения в минздраве кстати так и говорили...в нормативке обязательно защитники с образованием только в организации работ по ТЗИ.
Минздрав порою далёк от реальных дел, им с руки переложить на МИАЦы, но даже они порою не так компетентны в этом. На мой взгляд логично всё это централизовать и делать единообразно на регион ...
источник

ВП

Виктор П in КИИ 187-ФЗ
Ruslan Nigmatullin
Минздрав порою далёк от реальных дел, им с руки переложить на МИАЦы, но даже они порою не так компетентны в этом. На мой взгляд логично всё это централизовать и делать единообразно на регион ...
Наши так и сделали. Месный Миац регулярно собирает отчет по работам по кии. Контролят что не хватает и т.д. но минздрав в столице достаточно хорошо разьяснял два года назад. Потом правда начали говорить обращайтесь в свой регион и учите матчасть))
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Виктор П
Наши так и сделали. Месный Миац регулярно собирает отчет по работам по кии. Контролят что не хватает и т.д. но минздрав в столице достаточно хорошо разьяснял два года назад. Потом правда начали говорить обращайтесь в свой регион и учите матчасть))
Я видел их проект по КИИ, он несостоятелен от слова совсем. В общем перекладывание ответственности от подразделения к подразделению. А люди прорабатывающие вопрос относились формально, без должного внимания. Я очень огорчён в этом, но увы я на это повлиять ни как не мог. Надеюсь со временем бизнес-процессы и компетенция станет лучше и люди будут более ответственно относиться к этим вопросам.
источник

ВП

Виктор П in КИИ 187-ФЗ
По факту все равно отвечает гл.врач и поэтому у кого есть шарящие безопасники тем чуть проще)). а по факту где есть сеть диализа или трансплантологии с инетом там требования по кии еще до кии были сделаны как необходимость.
источник

M

Mikhail in КИИ 187-ФЗ
Виктор П
По факту все равно отвечает гл.врач и поэтому у кого есть шарящие безопасники тем чуть проще)). а по факту где есть сеть диализа или трансплантологии с инетом там требования по кии еще до кии были сделаны как необходимость.
значит эти системы попали под двойное регулирование, так же медицинские ИСПДн. У банков и у энергетиков то же самое
источник

V

Valery Komarov in КИИ 187-ФЗ
Ruslan Nigmatullin
То есть либо требования предъявляются к сотруднику в штате, либо к подрядчику о наличии в штате квалифицированного специалиста, правильно ли я понимаю ?
Не правильно. Если у вас ЗОКИИ, то в штате должен быть выделенный специалист безопасности. Вне зависимости от привлечения сторонних организаций.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Valery Komarov
Не правильно. Если у вас ЗОКИИ, то в штате должен быть выделенный специалист безопасности. Вне зависимости от привлечения сторонних организаций.
Спасибо.
источник
2020 May 31

1

1+1 in КИИ 187-ФЗ
Коллеги, напомните какой документ нас обязывает направлять инциденты в сопку?
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
1+1
Коллеги, напомните какой документ нас обязывает направлять инциденты в сопку?
187-ФЗ статья 9.
источник

1

1+1 in КИИ 187-ФЗ
Андрей Слободчиков
187-ФЗ статья 9.
Спасибо, не долистал👍🏼
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
1+1
Спасибо, не долистал👍🏼
Желательно ещё и прочитать 😉
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
источник
2020 June 01

V

Valery Komarov in КИИ 187-ФЗ
Административная ответственность для субъектов КИИ, ст.39.24-39.25 https://regulation.gov.ru/projects#npa=102447
источник
2020 June 02

V

Valery Komarov in КИИ 187-ФЗ
Статья на портале НКЦКИ для субъектов КИИ. Как продолжить построение системы безопасности КИИ в условиях удаленной работы https://safe-surf.ru/specialists/article/5268/651145/
источник
2020 June 03

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Добрый день. Может быть кто-то недавно занимался и помнит, какие пункты должны быть включены в должностные инструкции работникам, эксплуатирующим ЗОКИИ и их админам?
источник

ЕР

Евгений Р in КИИ 187-ФЗ
В 235 приказе ФСТЭК есть Требования к силам обеспечения безопасности значимых
объектов критической информационной инфраструктуры" там описано
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Евгений Р
В 235 приказе ФСТЭК есть Требования к силам обеспечения безопасности значимых
объектов критической информационной инфраструктуры" там описано
Там большей частью должностная ответственного за безопасность КИИ, т.е. ИБ-спеца. А про админов и пользователей ничего конкретного, либо я не поняла (
источник