Size: a a a

2020 September 07

V

Valery Komarov in КИИ 187-ФЗ
Вопрос был не про акты
источник

A

Andrey in КИИ 187-ФЗ
Valery Komarov
Свежий "Перечень технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и оказания услуг, установленных положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79" не содержит ни одного документа по КИИ. У кого какие мысли есть по причинам произошедшего? https://fstec.ru/normotvorcheskaya/litsenzirovanie/76-inye/2101-perechen-utverzhden-direktorom-fstek-rossii-12-avgusta-2020-g
Моё скромное мнение, что там указаны документы для органов аттестации объектов информатизации.
В настоящее время аттестация рассматривает соответствие объектов информатизации требованиям ФСТЭК с точки исключение не санкционированного доступа.
А тема КИИ это обеспечение доступности и целостности информации.
Поэтому я думаю, что требования по КИИ там отсутствуют.
источник

V

Valery Komarov in КИИ 187-ФЗ
Там указаны документы для всех видов лицензируемый работ по ТЗКИ, но защита информации - это 149фз, а не 187фз. В КИИ не защита информации, а обеспечение безопасности.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Для зокии проектируется подсистема безопасности, а не система защиты информации. В перечне НМД для лицензиатов ТЗКИ нет ни одного документа по КИИ.
Да, но "проектирование системы безопасности" включает в себя "проектирование в защищенном исполнении средств и систем информатизации", а это - ТЗКИ :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Это ты в 239 приказе увидел?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Это ты в 239 приказе увидел?
Это суть того, что написано в 239 приказе :)

Сам говорил, он по содержанию мало чем отличается от 17. Так что если в 17 про защиту информации, то и в 239 про нее же :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Это субьективная трактовка положений нормативки и не более. И, если ты не забыл, то признавая лицензиатов ТЗКИ,   необходимо отказываться от отдельного состава правонарушения в КОАП. Пока же, ФСТЭК пытается усидеть на всех стульях сразу, создав сама себе и субъектам КИИ кучу проблем низким уровнем проработки собственных приказов.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Это субьективная трактовка положений нормативки и не более. И, если ты не забыл, то признавая лицензиатов ТЗКИ,   необходимо отказываться от отдельного состава правонарушения в КОАП. Пока же, ФСТЭК пытается усидеть на всех стульях сразу, создав сама себе и субъектам КИИ кучу проблем низким уровнем проработки собственных приказов.
Мы это уже обсуждали :)

Но прям однозначно говорить, что безопасность КИИ ни фига не защита информации, я не стал бы :)
источник

W

Work_off in КИИ 187-ФЗ
А есть в открытом доступе реестр значимых объектов критической информационной инфраструктуры?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Work_off
А есть в открытом доступе реестр значимых объектов критической информационной инфраструктуры?
Он так-то грифованый :)
источник

W

Work_off in КИИ 187-ФЗ
Dmitry Kuznetsov
Он так-то грифованый :)
ок. Спасибо за ответ
источник
2020 September 08

V

Valery Komarov in КИИ 187-ФЗ
13. В ходе формирования и ведения Реестра ФСТЭК России должны быть обеспечены:

безопасность информации ограниченного доступа, содержащейся в Реестре, в соответствии с законодательством Российской Федерации о государственной тайне; приказ 227 фстэк.
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Добрый день! Я не путаю, допускается отправка 236 формы одной по всем объектам? Или лучше разными файлами?
источник

V

Valery Komarov in КИИ 187-ФЗ
Не допускается. На каждый объект своя форма. Акт категорирования можно один общий. Отправить одним письмом сопроводительным можно, но с приложением форм на каждый окии.
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Спасибо, Валерий! Значит путаю
источник

A

Alexxiel in КИИ 187-ФЗ
А я подумал, что вопрос в том, что можно ли приложить файл электронной копии формы, в котором было бы несколько форм для каждого объекта.
источник

VN

Vyacheslav Novokuzne... in КИИ 187-ФЗ
Всем привет, ущерб посчитали по формуле, фонда нет, как посчитать на восстановление? Есть формула?
источник

VN

Vyacheslav Novokuzne... in КИИ 187-ФЗ
Vyacheslav Novokuznetsk
Всем привет, ущерб посчитали по формуле, фонда нет, как посчитать на восстановление? Есть формула?
По пункту 9
источник

VN

Vyacheslav Novokuzne... in КИИ 187-ФЗ
Vyacheslav Novokuznetsk
Всем привет, ущерб посчитали по формуле, фонда нет, как посчитать на восстановление? Есть формула?
источник
2020 September 09

E

Elia in КИИ 187-ФЗ
Tanya Kochkanidi
Добрый день! Я не путаю, допускается отправка 236 формы одной по всем объектам? Или лучше разными файлами?
Прошло нормально, когда в одном файле .ods на разных листах были все 236 формы.
источник