Size: a a a

2020 June 03

PK

Phil Kulin in КИИ 187-ФЗ
По проекту с ипмортозамещением софта субъектам КИИ Минэк написал Минцифре о необходимости размещения для прохождения ОРВ
источник

ЕР

Евгений Р in КИИ 187-ФЗ
Tanya Kochkanidi
Там большей частью должностная ответственного за безопасность КИИ, т.е. ИБ-спеца. А про админов и пользователей ничего конкретного, либо я не поняла (
п.14 239 приказа говорит о тех кто эксплуатирует, что объём задач предусматривается в ОРД  по безопасности. Я бы не указывал в должностных ничего, а указал в отдельных стандартах организации, либо указал одной строкой о необходимости соблюдения правил работы с КИИ и ссылку на стандарты. А в должностных подробно бы расписал для подразделения, которое отвественно за КИИ, а также тем работникам, на которых возложены какие-то конкретные задачи по обеспечению безопасности КИИ (См. п 14 235 приказа). Что именно указать - решать конкретному субъекту с его конкретными процессами
источник

V

Valery Komarov in КИИ 187-ФЗ
Включите пункт об уголовной ответственности за нарушение правил эксплуатации, повлекших нанесение вреда КИИ
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Включите пункт об уголовной ответственности за нарушение правил эксплуатации, повлекших нанесение вреда КИИ
Жестко звучит. Я думаю лучше повременить, сейчас на рассмотрении изменение формулировки 274.1 на "если оно повлекло причинение крупного ущерба"
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Mikhail
Жестко звучит. Я думаю лучше повременить, сейчас на рассмотрении изменение формулировки 274.1 на "если оно повлекло причинение крупного ущерба"
Нормальный пункт. Про кт и пдн подобные уже включают
источник

V

Valery Komarov in КИИ 187-ФЗ
Обычно в инструкции пишут общую формулировку - за нарушение требований данной инструкции работник может быть привлечен к дисциплинарной, административной и уголовной ответственности в соответствии с законодательством РФ
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Спасибо большое, коллеги! Все советы учтены
источник
2020 June 04

R

Rus in КИИ 187-ФЗ
Коллеги, подскажите в каком нпа регламентируется или прописаны требования к удалённому доступу к объектам кии
источник

V

Valery Komarov in КИИ 187-ФЗ
Требования установлены только для значимых ОКИИ. Смотрите 239 приказ фстэк
источник

R

Rus in КИИ 187-ФЗ
Valery Komarov
Требования установлены только для значимых ОКИИ. Смотрите 239 приказ фстэк
239 нет ничего про удаленку
источник

А

Алексей in КИИ 187-ФЗ
Rus
Коллеги, подскажите в каком нпа регламентируется или прописаны требования к удалённому доступу к объектам кии
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
источник

R

Rus in КИИ 187-ФЗ
Спасибо, я так понимаю ни один регулятор не сделал ничего свежего в связи с пандемией
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
источник

R

Rus in КИИ 187-ФЗ
источник

R

Rus in КИИ 187-ФЗ
Там вода, про админов ничего нет, как например в 21 фстэк упд.13. Я пытаюсь найти про удаленку на КИИ персонала с правами админов
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Rus
Там вода, про админов ничего нет, как например в 21 фстэк упд.13. Я пытаюсь найти про удаленку на КИИ персонала с правами админов
Странного хотите.
источник

R

Rus in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Странного хотите.
Не совсем понимаю почему странно. У меня вопрос могут ли админы администрировать ИС удалённо, если ИС является составной частью объекта КИИ
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Вы же понимаете как расшифровывается КИИ? Конечно - нет. Коронавирус - не повод устраивать "День открытых дверей" в критической инфраструктуре.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Rus
Там вода, про админов ничего нет, как например в 21 фстэк упд.13. Я пытаюсь найти про удаленку на КИИ персонала с правами админов
Это не вода, это прямой и безусловный запрет на удаленный доступ администраторов (мера усиления 3, обязательная для  ИСПД классов 3, 2 и 1).

Для КИИ такой методический документ ещё не разработан.
источник