Size: a a a

2020 August 07

П

Павел in КИИ 187-ФЗ
сайт минздрава например это зокии?
источник

V

Valery Komarov in КИИ 187-ФЗ
в 187-ФЗ нет никаких критических процессов. Дано определение - объект КИИ, введена обязанность провести категорирование
источник

П

Павел in КИИ 187-ФЗ
а в 127 пп написано как.  И первично определяются процессы(Категорированию подлежат объекты критической информационной инфраструктуры, которые обеспечивают управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры в областях (сферах), установленных пунктом 8 статьи 2 Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации».) Соответственно когда процессы определены, смотрите какие ис их обеспечивают, и вот в этот момент "лишние" ис отвалятся и перечень ОКИИ подлежащ. категорированию резко сократится, согласитесь!?
источник

П

Павел in КИИ 187-ФЗ
Я по крайней мере сделал так, позвонил во ФСТЭК, согласовал свое решение, они согласились.
источник

V

Valery Komarov in КИИ 187-ФЗ
ПП127 это подзаконный акт к 187-ФЗ. Область действия ПП127 определена ст.7 187-ФЗ. ПП127 указывает КАК проводить категорирование, а не ЧТО категорировать.
источник

П

Павел in КИИ 187-ФЗ
так у них 187 не грамотно составлен в этом плане
источник

V

Valery Komarov in КИИ 187-ФЗ
ФСТЭК не имеет полномочий трактовать 187-ФЗ и ПП127. Согласование по телефону - это просто не серьезно.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Дядя прокурор потом разберётся что кии, а что нет. Сажают сейчас по 274.1 за сайты, которые явно отсутствуют в перечнях :)
источник

A

Alexxiel in КИИ 187-ФЗ
Павел
а разве не только те, что обслуживают критические процессы организации? Сайт то какой критический процесс обеспечивает?Думаю без него ничего не случится, если он упадет
Не факт, что сайт вообще представляет из себя ОКИИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
Сайт это не ИС. Сам по себе он не может быть ОКИИ по формальному признаку.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
Сайт это не ИС. Сам по себе он не может быть ОКИИ по формальному признаку.
Сайт не может существовать без ИС. Это технически невозможно. С точки зрения определений это разное, технически нет.
источник

V

Valery Komarov in КИИ 187-ФЗ
Владельцы сайта и инфраструктуры часто разные.
источник

IM

Il Me in КИИ 187-ФЗ
Почему то первое, что пришло в голову это портал государственных услуг.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Главная проблема в том, что законы пишут юристы. Для них это все белиберда. А регуляторы не выпускают четких взаимосвязей между понятиями, с картинками схемами и примерами. От того и получается, у одних ЛВС - это коммутаторы с проводами, а у других это арм с серверами
источник

V

Valery Komarov in КИИ 187-ФЗ
Главная проблема в другом. Никто из регуляторов не хочет нести ответственность.  Комитет по безопасности Госдумы прямо указывал при рассмотрении 187-ФЗ, что определять ОКИИ и категории должен ФСТЭК, а не субъект
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Valery Komarov
Главная проблема в другом. Никто из регуляторов не хочет нести ответственность.  Комитет по безопасности Госдумы прямо указывал при рассмотрении 187-ФЗ, что определять ОКИИ и категории должен ФСТЭК, а не субъект
Если бы было так или будет, то этот процесс затянется и будет стремиться к бесконечности
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
Главная проблема в другом. Никто из регуляторов не хочет нести ответственность.  Комитет по безопасности Госдумы прямо указывал при рассмотрении 187-ФЗ, что определять ОКИИ и категории должен ФСТЭК, а не субъект
Это самая глобальная проблема нашего госаппарата. Она во всех сферах такая, не только в ИБ.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Андрей Слободчиков
Если бы было так или будет, то этот процесс затянется и будет стремиться к бесконечности
Да перестаньте. МЧС вполне справляется с определением мифических КВО. Правда зачастую сами КВО не знают что они в списке 🤣
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Сайт это не ИС. Сам по себе он не может быть ОКИИ по формальному признаку.
Ага, а груша не может быть фруктом.

Сайт, прям по определению, данному в законе, это составная часть ИС ("совокупность программ и информации, содержащейся в ИС"), доступной из сети Интернет.

Безопасность этой составной части - составная часть безопасности этой ИС.
источник

V

Valery Komarov in КИИ 187-ФЗ
Толку то. Пусть владелец ИС голову и ломает
источник