Size: a a a

2020 August 18

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
П. 9 говорит только, что выполнение требований приказа 239 проводится в порядке, предусмотренном для модернизации или до оснащения объекта.
источник

D

Dmitry in КИИ 187-ФЗ
Dmitry Kuznetsov
П. 9 говорит только, что выполнение требований приказа 239 проводится в порядке, предусмотренном для модернизации или до оснащения объекта.
Это 2 предложение. А 1 предложение утверждает, когда это реализуется, при каких условиях.
источник

D

Dmitry in КИИ 187-ФЗ
Valery Komarov
Вполне официальная и опубликованная позиция ФСТЭК - "По мнению специалистов ФСТЭК России, 3 лет вполне достаточно для реализации требований законодательства Российской Федерации о безопасности критической информационной инфраструктуры"
Не нашел такого на сайте. Только ППРФ #162 от 17.03.18  указывает на возможность проведений проверок через 3 гожа
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Dmitry
Это 2 предложение. А 1 предложение утверждает, когда это реализуется, при каких условиях.
Еще раз: закон обязывает субъекта выполнять требования ФСТЭК без всяких "если". Первое предложение говорит, что субъекту для этого придется провести модернизацию или дооснащение.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Обратите внимание на окончание: собственные планы субъекта по модернизации/дооснащению всего лишь учитываются, но не являются определяющими.

Подробнее это расписано в приказе 235, последний разлел
источник

D

Dmitry in КИИ 187-ФЗ
Dmitry Kuznetsov
Еще раз: закон обязывает субъекта выполнять требования ФСТЭК без всяких "если". Первое предложение говорит, что субъекту для этого придется провести модернизацию или дооснащение.
Не буду непечатные выражений приводить, которые руководитель субъекта говорит о модернизации об'екта на несколько сотен миллионов руб.
Вкратце, вот придут предписания после проверки, тогда и подумаем, что дальше делать.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Dmitry
Не буду непечатные выражений приводить, которые руководитель субъекта говорит о модернизации об'екта на несколько сотен миллионов руб.
Вкратце, вот придут предписания после проверки, тогда и подумаем, что дальше делать.
Объект значимый. Раз значимый - есть угрозы, приводящие к тяжелым последствиям. Пусть молится, чтобы до проверки не случился инцидент с такими последствиями. А если случится - готов подсказать, куда именно он может себе засунуть свои непечатные выражения вместе с жалобами на общую несправедливость бытия.

Но в принципе закон позволяет ему не выполнять эти требования, если он уверен, что вероятность такого инцидента исчезающие мала. Точнее, не наказывает за невыполнение
источник

SD

S Dmitry in КИИ 187-ФЗ
коллеги, день добрый, нет ли ни у кого шаблона ПМИ по 239 приказу на 3 категорию значимости?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
S Dmitry
коллеги, день добрый, нет ли ни у кого шаблона ПМИ по 239 приказу на 3 категорию значимости?
ПМИ пишется под конкретную реализацию конкретного ТЗ. Общие требования к содержанию - ГОСТ 50-34.698
источник

ММ

Максим Марченко... in КИИ 187-ФЗ
http://portal.egisz.rosminzdrav.ru/materials/3635

Методические рекомендации по категорированию объектов критической информационной инфраструктуры сферы здравоохранения (Проект)
источник

АП

Алексей П in КИИ 187-ФЗ
Dmitry Kuznetsov
ПМИ пишется под конкретную реализацию конкретного ТЗ. Общие требования к содержанию - ГОСТ 50-34.698
РД 50-34.698-90 отменен без замены. Если заказчик не прописал его использование, лучше руководствоваться ГОСТ 19.301-79 или ГОСТ 34.603-92
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей П
РД 50-34.698-90 отменен без замены. Если заказчик не прописал его использование, лучше руководствоваться ГОСТ 19.301-79 или ГОСТ 34.603-92
Таблица умножения, вроде, тоже никем не утверждена, но все пользуются :)
источник

Р

Роман in КИИ 187-ФЗ
коллеги, добрый день.
Кто-то уже разрабатывал "политику предотвращения вторжений (компьютерных атак)"?
Какой документ взять за основу, подскажите?
источник

V

Valery Komarov in КИИ 187-ФЗ
источник

АБ

Александр Блезнеков... in КИИ 187-ФЗ
Неплохо, пока все в проектах и все планируется, 10 раз поменяют все
источник

D

Dmitry in КИИ 187-ФЗ
Помнится был проект по пересадке чиновников на Волги...
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Александр Блезнеков
Неплохо, пока все в проектах и все планируется, 10 раз поменяют все
А там ничего особо не меняется, просто добавляется, возможность привлечения экспертов с оплатой их работы. Сейчас их привлекают ща "спасибо"
источник

АБ

Александр Блезнеков... in КИИ 187-ФЗ
Dmitry Kuznetsov
А там ничего особо не меняется, просто добавляется, возможность привлечения экспертов с оплатой их работы. Сейчас их привлекают ща "спасибо"
Это да, я обобщаю всю эту движуху с импортозамещением
источник
2020 August 19

@

@Login1 in КИИ 187-ФЗ
источник

@

@Login1 in КИИ 187-ФЗ
источник