Size: a a a

2020 June 23

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Сове больно.  "субъекты критической информационной инфраструктуры - государственные органы, государственные учреждения, российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности, российские юридические лица и (или) индивидуальные предприниматели, которые обеспечивают взаимодействие указанных систем или сетей."  По духу закону нет никакого основания указывать отдельно госорганы и госучреждения в первой части. Раз автор выделил, значит - смысл есть. И этот смысл - исключение госорганов и госучреждений из второй части определения. Как ты верно заметил, далее по тексту закона никак особо не выделяются. Весь смысл выделения исключительно в целях определения субъектов КИИ. Более того,напоминаю, что с позицией о том, что органы местного самоуправления выпали из 187-ФЗ как раз на основании "не указания их в определении 187-ФЗ" и с этим публично согласились и ФСТЭК и ФСБ. Хотя они имеют такой же статус юрлиц, как и госорганы.
Валер, ей и правда больно.

Ты преподносишь свою трактовку, как единственно правильную, а это не так :)

Субъекта должно волновать не то, какой смысл хотел вложить в формулировку автор, а то, как его поймет правоприменитель. Гарантируешь, что каждый правоприменитель решит, что понятие "юридические лица" не должно включать в себя госучреждения? Если да, то чем? Если нет, то давай считать твою трактовку одной из возможных и преподносить не так категорично
источник

V

Valery Komarov in КИИ 187-ФЗ
Правоприменитель согласился с тем, что ОМС не упомянуты в 187-ФЗ. И при этом, ОМС имеет статус российского юрлица. Никакого отличия от госорганов и госучреждений.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Правоприменитель согласился с тем, что ОМС не упомянуты в 187-ФЗ. И при этом, ОМС имеет статус российского юрлица. Никакого отличия от госорганов и госучреждений.
Первые плановые проверки начнутся году эдак в 22м. Вот после этого можно будет говорить о каком-либо правоприменении.

А пока ФСТЭК ещё только формирует мнение, и мнение "понятие юрлица не включает в себя госучреждения" ещё ни разу не высказывалось.
источник

V

Valery Komarov in КИИ 187-ФЗ
кому они интересны? плановые проверки -это по линии госконтроля и касаются только субъектов с ЗОКИИ. То есть, организаций которые уже добровольно согласились быть субъектами КИИ к этому моменту. ФСТЭК может еще 10 лет формировать свою позицию. Это только демонстрирует полную непригодность 187-ФЗ к применению. Три года продолжаем спорить на тему кто должен его исполнять. А регуляторы все мнения формируют.....🤬
источник

io

igor oj in КИИ 187-ФЗ
Valery Komarov
ну тогда обратите внимание, что взаимодействие ОКИИ обеспечивает субъект КИИ, а не его ОКИИ. И из определения субъекта КИИ, обеспечивающего взаимодействия исключены государственные органы и учреждения. Если у вас ЦОД рулит ГБУ/ГКУ и подобное, то они не субъекты КИИ по формальному признаку.  На безопасность это вообще никак не влияет.  Если у вас в ЦОД размещены ЗОКИИ, то может потребоваться выполнение части требований 239 приказа ФСТЭК и приказов ФСБ. Для этого совершенно не обязательно относить ЦОД к ЗОКИИ.  Если кратко, то - сам ЦОД не ОКИИ, но в составе ЦОД могут быть ОКИИ (скорее всего ка ИС/АСУ/ИТКС в сфере связи - при наличии операторской лицензии). А могут и не быть.
Спасибо
источник

V

Valery Komarov in КИИ 187-ФЗ
Stanislav Beloborodov
И из определения субъекта КИИ, обеспечивающего взаимодействия исключены государственные органы и учреждения. Если у вас ЦОД рулит ГБУ/ГКУ и подобное, то они не субъекты КИИ по формальному признаку.

здравствуйте, направьте, пожалуйста, где или исходя из какого документа это следует?
Указанное утверждение касается только случаев идентификации субъекта КИИ через "обеспечение взаимодействия ОКИИ". Если у ГКУ/ГБУ есть ИС/АСУ/ИТКС в 13 сферах, то будет субъектом КИИ.  Все это из ст.2 187-ФЗ. Определение термина - субъект КИИ.
источник
2020 June 25

МК

М К in КИИ 187-ФЗ
Добрый день, коллеги по КИИ. Скажите , в настоящее время КОАП предусматривает штрафы за нарушение 10 дневного срока по устранению недостатков при подаче сведений и направлении их во ФСТЭК России ( п.9 ст. 7 187-ФЗ) ?
источник

A

Alexxiel in КИИ 187-ФЗ
М К
Добрый день, коллеги по КИИ. Скажите , в настоящее время КОАП предусматривает штрафы за нарушение 10 дневного срока по устранению недостатков при подаче сведений и направлении их во ФСТЭК России ( п.9 ст. 7 187-ФЗ) ?
Нет.
Такую статью планировалось включить, но не срослось. Однако данная статья имеется в проекте нового КОАП.
источник

l

lagba in КИИ 187-ФЗ
Добрый день! Напомните, пожалуйста, при подаче во фстэк измененного перечня окии в связи с выводом из эксплуатации некоторых из ранее направленных  объектов (сведений не направляли, только перечень), есть ли регламентированный порядок действий? Или простого сопроводительного письма достаточно с новым перечнем окии?
источник

V

Valery Komarov in КИИ 187-ФЗ
Регламентированного нет. Можете новый перечень, можете отдельные пункты в ранее отправленный. По ПП127 "По мере необходимости указанный перечень может быть изменен в порядке, предусмотренном для его разработки и утверждения". У себя в организации внесли изменения в Перечень, утвердили и направляете с сопроводиловкой.  Либо просто письмо, что решением руководителя внесены такие то изменения на основании такого то решения. Просим исключить из поданного ранее (реквизиты) перечня такой объект.
источник

В

Виталий in КИИ 187-ФЗ
добрый день, подскажите пожалуйста каким именно образом отправлять сведения по категорированию во фстэк
источник

V

Valery Komarov in КИИ 187-ФЗ
По 236 приказу
источник

l

lagba in КИИ 187-ФЗ
Valery Komarov
Регламентированного нет. Можете новый перечень, можете отдельные пункты в ранее отправленный. По ПП127 "По мере необходимости указанный перечень может быть изменен в порядке, предусмотренном для его разработки и утверждения". У себя в организации внесли изменения в Перечень, утвердили и направляете с сопроводиловкой.  Либо просто письмо, что решением руководителя внесены такие то изменения на основании такого то решения. Просим исключить из поданного ранее (реквизиты) перечня такой объект.
Спасибо!
источник

В

Виталий in КИИ 187-ФЗ
Valery Komarov
По 236 приказу
это то понятно, я про другое немного.если отправлять почтой: сопровод + утвержденные формы в печатном и электронном виде достаточно?
источник

V

Valery Komarov in КИИ 187-ФЗ
ПП127 "Сведения, указанные в пункте 17 настоящих Правил, и их содержание направляются в печатном и электронном виде по форме, утверждаемой федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры."
источник

В

Виталий in КИИ 187-ФЗ
Valery Komarov
ПП127 "Сведения, указанные в пункте 17 настоящих Правил, и их содержание направляются в печатном и электронном виде по форме, утверждаемой федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры."
спасибо
источник

S

Saches in КИИ 187-ФЗ
Коллеги, вопрос -  вот если комерческая организация (не лицензиат ФСТЭК) получила заветное письмо от регулятора "О рассмотрении сведений...", об отсутствии у него ЗОКИИ, причем, письмо с грифом ДСП. Эта информация становится закрытой?))
источник

ДМ

Дмитрий Мельников... in КИИ 187-ФЗ
Порядок обращения со служебной информацией организация определяет сама, но в перечне сведений конф. характера есть позиция служебная тайна, более законодательно это никак не отрегулировано
источник

V

Valery Komarov in КИИ 187-ФЗ
Это зависит от вашей документации по работе с поступившими ДСП.  Обычно автоматом относят к конфиденциальной.
источник

ДМ

Дмитрий Мельников... in КИИ 187-ФЗ
источник