Size: a a a

2020 August 20

V

Valery Komarov in КИИ 187-ФЗ
Нет, до категорирования. Перечень называется как? "..., подлежащих категорированию", то есть - до принятия решений комиссии и оформления актов категорования
источник

EP

Egor Pankin in КИИ 187-ФЗ
Valery Komarov
Нет, до категорирования. Перечень называется как? "..., подлежащих категорированию", то есть - до принятия решений комиссии и оформления актов категорования
У нас этот объект был категорирован без присвоения категории
источник

V

Valery Komarov in КИИ 187-ФЗ
Фстэк подтвердил правильность результатов?
источник

EP

Egor Pankin in КИИ 187-ФЗ
Valery Komarov
Фстэк подтвердил правильность результатов?
Да
источник

V

Valery Komarov in КИИ 187-ФЗ
Формально зона полномочий фстэк на этом закончилась, вам в нкцки писать надо. Фстэк им передала информацию о вашем незначимом объекте
источник

AK

Andrey K in КИИ 187-ФЗ
Всем привет. Есть интересный вопрос, может сталкивался кто. Есть больница. У нее в собственностии- томограф и 2 рабочие станции. Является ли он КИИ? Мнения диаметрально разделились.
источник

V

Valery Komarov in КИИ 187-ФЗ
Система, объединяющая 2 АРМ и томограф, будет окии
источник

NM

Niki Mo in КИИ 187-ФЗ
Valery Komarov
Система, объединяющая 2 АРМ и томограф, будет окии
взлом АРМ может привести к вреду здоровью и/или окружающей среде?
источник

V

Valery Komarov in КИИ 187-ФЗ
Вопрос же не про категорию значимости, а про отнесения к кии
источник

AK

Andrey K in КИИ 187-ФЗ
Niki Mo
взлом АРМ может привести к вреду здоровью и/или окружающей среде?
теоритически - может привести к неправильному установлению диагноза
источник

NM

Niki Mo in КИИ 187-ФЗ
с моей точки зрения все сильно зависит от  многих факторов.И в зависимости от типа управления томографом и возможности влиять с АРМ на его работу и результат работ. Но скорее всего я бы отнес такой объект к не значимым ОКИИ.
источник

N

Nobushi in КИИ 187-ФЗ
Andrey K
Всем привет. Есть интересный вопрос, может сталкивался кто. Есть больница. У нее в собственностии- томограф и 2 рабочие станции. Является ли он КИИ? Мнения диаметрально разделились.
Чуть выше была ссылка на проект методики категорирования для медучреждений - там есть в том числе примеры ОКИИ, средства диагностирования включены.
И еще вред здоровью там оценивают как невозможность оказания помощи за время простоя в том числе. Если не говорить о правильности всех толкований, стоит документ учитывать уже
источник
2020 August 21

ДУ

Дамир Усманов... in КИИ 187-ФЗ
Добрый день!
Можете подсказать, как правильно оформить и направить в ФСТЭК информацию о выводе из эксплуатации ИС, к которой была присвоена категория?
источник

V

Valery Komarov in КИИ 187-ФЗ
А сам вывод их эксплуатации уже оформлен? Требования 239 приказа в части соответствующее раздела выполнены?
источник

ДУ

Дамир Усманов... in КИИ 187-ФЗ
Valery Komarov
А сам вывод их эксплуатации уже оформлен? Требования 239 приказа в части соответствующее раздела выполнены?
По 239 требования не выполнены, у нас введена другая система, которая поглатила ИС, у которой была категория
источник

V

Valery Komarov in КИИ 187-ФЗ
Так у вас модернизация или вывод из эксплуатации?
источник

ДУ

Дамир Усманов... in КИИ 187-ФЗ
Valery Komarov
Так у вас модернизация или вывод из эксплуатации?
Вывод из эксплуатации
источник

V

Valery Komarov in КИИ 187-ФЗ
По новой системе категорирование завершено? В реестр ЗОКИИ внесена?
источник

ДУ

Дамир Усманов... in КИИ 187-ФЗ
Valery Komarov
По новой системе категорирование завершено? В реестр ЗОКИИ внесена?
Нет
источник

V

Valery Komarov in КИИ 187-ФЗ
выглядит все не очень. У вас есть ЗОКИИ, который вы вывели из эксплуатации, но новый ЗОКИИ не появился. Вопрос: а куда делся критический процесс в организации, который этот ЗОКИИ обеспечивал? Мы отключили ЗОКИИ и ничего не произошло? а с чего он тогда значимым стал? Формально у вас есть основание - по п.12 ст.7 187-ФЗ "2) в случае изменения значимого объекта критической информационной инфраструктуры, в результате которого такой объект перестал соответствовать критериям значимости и показателям их значений, на основании которых ему была присвоена определенная категория значимости;". Оформляете решением комиссии что ЗОКИИ перестал быть таковым в связи с тем то. Пишите письмо в ФСТЭК, что на основании п.3 ст.8 187-ФЗ "3. В случае утраты значимым объектом критической информационной инфраструктуры категории значимости он исключается федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, из реестра значимых объектов критической информационной инфраструктуры." просите исключить данный ЗОКИИ из реестра, акт комиссии в приложение. А дальше ФСТЭК на основании п. 10 Приказ ФСТЭК России от 06.12.2017 N 227
"Об утверждении Порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации" - 10. В случае изменения значимого объекта критической информационной инфраструктуры, в результате которого такой объект перестал соответствовать критериям значимости и показателям их значений, и ему не может быть присвоена ни одна из категорий значимости, субъект критической информационной инфраструктуры должен направить об этом сведения в ФСТЭК России.
На основании сведений, представленных субъектом критической информационной инфраструктуры, объект критической информационной инфраструктуры исключается из Реестра.
источник