Size: a a a

2020 October 07

OS

Oleg Safroshkin in КИИ 187-ФЗ
Коллеги, добрый день! А был ли у кого- нибудь опыт реализации пункта 29.1 239 приказа "При проектировании вновь создаваемых или модернизируемых значимых объектов 1 категории значимости в качестве граничных маршрутизаторов, имеющих доступ к информационно-телекоммуникационной сети "Интернет", выбираются маршрутизаторы, сертифицированные на соответствие требованиям по безопасности информации (в части реализованных в них функций безопасности)"?
источник

OS

Oleg Safroshkin in КИИ 187-ФЗ
Я правильно понимаю, что если мы при проектировании системы защиты не рассматриваем в качестве механизма защиты функцию фильтрации трафика (или что там может быть еще) у граничного маршрутизатора, то и требование к сертификации такого маршрутизатора игнорируем - по принципу "нет ножек - нет мультиков"? :)
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Вопрос на повестку дня  - есть какая либо практика проверок органами ФСБ соблюдения своих приказов субъектами КИИ по вопросам деятельности в рамках 187-фз ?
Нет. И вообще есть сомнения, что сейчас такое возможно (до изменения КоАП). В 187-ФЗ приказы разработал "Федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации".
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Нет. И вообще есть сомнения, что сейчас такое возможно (до изменения КоАП). В 187-ФЗ приказы разработал "Федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации".
понятно)
источник

V

Valery Komarov in КИИ 187-ФЗ
Oleg Safroshkin
Коллеги, добрый день! А был ли у кого- нибудь опыт реализации пункта 29.1 239 приказа "При проектировании вновь создаваемых или модернизируемых значимых объектов 1 категории значимости в качестве граничных маршрутизаторов, имеющих доступ к информационно-телекоммуникационной сети "Интернет", выбираются маршрутизаторы, сертифицированные на соответствие требованиям по безопасности информации (в части реализованных в них функций безопасности)"?
Так же как и с ГИС (17 приказ), в которых эти требования были введены без отсрочки, в отличии от КИИ. "26.1. При проектировании вновь создаваемых или модернизируемых информационных систем, имеющих доступ к информационно-телекоммуникационной сети "Интернет", должны выбираться маршрутизаторы <2>, сертифицированные на соответствие требованиям по безопасности информации (в части реализованных в них функций безопасности)."
источник

OS

Oleg Safroshkin in КИИ 187-ФЗ
Valery Komarov
Так же как и с ГИС (17 приказ), в которых эти требования были введены без отсрочки, в отличии от КИИ. "26.1. При проектировании вновь создаваемых или модернизируемых информационных систем, имеющих доступ к информационно-телекоммуникационной сети "Интернет", должны выбираться маршрутизаторы <2>, сертифицированные на соответствие требованиям по безопасности информации (в части реализованных в них функций безопасности)."
Валерий, спасибо! Так и предполагалось, но решил еще раз уточнить :)
источник

АК

Артём Казыханов... in КИИ 187-ФЗ
Коллеги, добрый день!
Подскажите, категорирование провели, результаты приняли, значимые объекты есть, проект по защите планировали на 2021 год, но финансисты на 21 не могут заложить.
Насколько я знаю на данный момент официально прописанных санкций за отсутвие системы защиты КИИ нет, верно?

Если есть какие то санкции, прошу подскажите
источник

N

N S M in КИИ 187-ФЗ
Артём Казыханов
Коллеги, добрый день!
Подскажите, категорирование провели, результаты приняли, значимые объекты есть, проект по защите планировали на 2021 год, но финансисты на 21 не могут заложить.
Насколько я знаю на данный момент официально прописанных санкций за отсутвие системы защиты КИИ нет, верно?

Если есть какие то санкции, прошу подскажите
Санкций нет, ситуация по короновирусу как основание поможет скорректировать любой план.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Артём Казыханов
Коллеги, добрый день!
Подскажите, категорирование провели, результаты приняли, значимые объекты есть, проект по защите планировали на 2021 год, но финансисты на 21 не могут заложить.
Насколько я знаю на данный момент официально прописанных санкций за отсутвие системы защиты КИИ нет, верно?

Если есть какие то санкции, прошу подскажите
Потенциально есть два риска:
1. Уголовная ответственность в случае инцидента. Угроза довольно эфемерна, тем не менее такой риск есть.
2. Прокурорская проверка и предписание и устранить нарушения в 30дневный срок - и последствиями за ее невыполнение. Последствия не смертельные, возможность налететь на такую проверку вполне реальная - в начале года были массовые облавы на уклоняющихся от  категорирования.
источник

V

Valery Komarov in КИИ 187-ФЗ
Артём Казыханов
Коллеги, добрый день!
Подскажите, категорирование провели, результаты приняли, значимые объекты есть, проект по защите планировали на 2021 год, но финансисты на 21 не могут заложить.
Насколько я знаю на данный момент официально прописанных санкций за отсутвие системы защиты КИИ нет, верно?

Если есть какие то санкции, прошу подскажите
в случае прихода прокуратуры, вам выпишут месяц на выполнение, потом штраф на выполнение предписания. Кроме 239 приказа, вам еще и 235 надо выполнить и приказы ФСБ
источник

T

TopKa in КИИ 187-ФЗ
Yury Kost
только руками с зарегистрированого носителя, с болванки, устанавливать сертифицированные обновления ФСТЭКом, дорого конечно, но по правилам
А в каком документе данные правила закреплены? Ос и антивирус необязательно должны быть сертифицированны.
источник

V

Valery Komarov in КИИ 187-ФЗ
ТЭК и здравоохранение в лидерах по инвентаризации ОКИИ. https://www.youtube.com/watch?v=m_B-JwXPza0&feature=youtu.be
источник

YK

Yury Kost in КИИ 187-ФЗ
TopKa
А в каком документе данные правила закреплены? Ос и антивирус необязательно должны быть сертифицированны.
А что у вас за объект кии ?
источник

Ga

Gop aLe in КИИ 187-ФЗ
Yury Kost
только руками с зарегистрированого носителя, с болванки, устанавливать сертифицированные обновления ФСТЭКом, дорого конечно, но по правилам
Как га счет однонаправленной передачи данных типа diod
источник

Ga

Gop aLe in КИИ 187-ФЗ
N S M
Вопрос на повестку дня  - есть какая либо практика проверок органами ФСБ соблюдения своих приказов субъектами КИИ по вопросам деятельности в рамках 187-фз ?
У фсб насколько я знаю и не путаю, нет целевых проверок, если проверка есть то она комплексная и пройдёт по всем требованиям законодательства.
источник

E

Evgeny in КИИ 187-ФЗ
Gop aLe
У фсб насколько я знаю и не путаю, нет целевых проверок, если проверка есть то она комплексная и пройдёт по всем требованиям законодательства.
да вроде как бывает (конкретно по ГТ, например)
источник

Ga

Gop aLe in КИИ 187-ФЗ
N S M
Вопрос на повестку дня  - есть какая либо практика проверок органами ФСБ соблюдения своих приказов субъектами КИИ по вопросам деятельности в рамках 187-фз ?
Погоди, я наверно неправильно понял твой вопрос. План график проверок на бушующий год можно посмотреть на сайте структуры. Или проверка придет по «залету»
источник

V

Valery Komarov in КИИ 187-ФЗ
Область проверки всегда чётко обозначена.
источник

Ga

Gop aLe in КИИ 187-ФЗ
TopKa
А в каком документе данные правила закреплены? Ос и антивирус необязательно должны быть сертифицированны.
Антивирус должен быть сертифицирован.
источник

T

TopKa in КИИ 187-ФЗ
Gop aLe
Антивирус должен быть сертифицирован.
Прошу указать на НПА и пункт.
источник