Size: a a a

2020 October 14

KK

Keenan Kurtz in КИИ 187-ФЗ
источник
2020 October 16

K

Konstantin in КИИ 187-ФЗ
Добрый день! Подрядчик внедряет оборудование АСУ (не СЗИ), которое будет подключено к объекту КИИ - ИС (только сбор информации). Потребуется ли лицензия ФСТЭК для такого подрядчика на проведение работ по установке оборудования?
источник

V

Valery Komarov in КИИ 187-ФЗ
В лицензии ТЗКИ указаны конкретные виды деятельности, если работы по договору их включают, то лицензия нужна
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
В лицензии ТЗКИ указаны конкретные виды деятельности, если работы по договору их включают, то лицензия нужна
Зачем лицензия на установку блока автоматики в ИС??
источник

N

N S M in КИИ 187-ФЗ
Konstantin
Добрый день! Подрядчик внедряет оборудование АСУ (не СЗИ), которое будет подключено к объекту КИИ - ИС (только сбор информации). Потребуется ли лицензия ФСТЭК для такого подрядчика на проведение работ по установке оборудования?
лицензия не нужна.
источник

K

Konstantin in КИИ 187-ФЗ
Благодарю за ответ!)
источник

EP

Evgeniy Pozdnyakov in КИИ 187-ФЗ
Добрый день. Недавно наткнулся на упоминание Модели угроз, которую опубликовали на оф. сайте Минэнерго.  Но при поиске на сайте данного документа не обнаружил.  Здесь есть те, кто сталкивался с подобным документом?

"При разработке частных моделей нарушителя (моделей угроз безопасности информации) рекомендуется использовать базовую модель нарушителя (модель угроз безопасности информации) в интеллектуальных системах учета, размещаемую на официальном сайте Министерства энергетики Российской Федерации в информационно-телекоммуникационной сети «Интернет»."
источник

AB

Alexander Budkin in КИИ 187-ФЗ
Evgeniy Pozdnyakov
Добрый день. Недавно наткнулся на упоминание Модели угроз, которую опубликовали на оф. сайте Минэнерго.  Но при поиске на сайте данного документа не обнаружил.  Здесь есть те, кто сталкивался с подобным документом?

"При разработке частных моделей нарушителя (моделей угроз безопасности информации) рекомендуется использовать базовую модель нарушителя (модель угроз безопасности информации) в интеллектуальных системах учета, размещаемую на официальном сайте Министерства энергетики Российской Федерации в информационно-телекоммуникационной сети «Интернет»."
Интересный вопрос, недавно тоже сталкивался с упоминанием базовой модели нарушителя в интеллектуальных системах учета, но на сайте так ничего не нашёл🤷‍♂️
Кто-нибудь её в живую вообще видел?
источник

V

Valery Komarov in КИИ 187-ФЗ
совместно с Федеральной службой безопасности Российской Федерации, Федеральной службой по техническому и экспортному контролю и Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации до 1 января 2021 г. разработать базовую модель нарушителя (базовую модель угроз безопасности информации) в интеллектуальных системах учета электрической энергии (мощности) и разместить на официальном сайте Министерства энергетики Российской Федерации в информационно-телекоммуникационной сети "Интернет".
источник

М

Михрютка in КИИ 187-ФЗ
Коллеги! Вопрос возник при чтении одного ТЗ,  в котором прописаны следующие услуги: "Консультационные услуги при разработке политик ИБ" .  Требования к наличию лицензии ФСТЭК в ТЗ не установлены. Так вот- попадают ли в такой формулировке услуги под лицензируемый вид деятельности?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Михрютка
Коллеги! Вопрос возник при чтении одного ТЗ,  в котором прописаны следующие услуги: "Консультационные услуги при разработке политик ИБ" .  Требования к наличию лицензии ФСТЭК в ТЗ не установлены. Так вот- попадают ли в такой формулировке услуги под лицензируемый вид деятельности?
Нет, не попадают.
источник
2020 October 17

V

Valery Komarov in КИИ 187-ФЗ
Кто сталкивался с требованиями ФСТЭК/Прокуратуры по отнесению различных приборов/изделий/программно-аппаратных комплексов (станки ЧПУ, САПР, аппараты МРТ, аппараты КТ, рентгеновские аппараты, аппараты ИВЛ и т.д.) к объектам КИИ типа АСУ? Какие признаки/критерии по отнесению приводятся? Я сталкивался с следующими: 1. Выход из строя устройства несет последствия по показателям ПП127 2. Есть компьютерный порт управления устройством 3. Нарушитель имеет возможность изменить "вшитое" ПО, влияющее на работоспособность устройства. Еще какие-либо признаки объекта КИИ  приводились?
источник

ОД

Олег Демьянов... in КИИ 187-ФЗ
Valery Komarov
Кто сталкивался с требованиями ФСТЭК/Прокуратуры по отнесению различных приборов/изделий/программно-аппаратных комплексов (станки ЧПУ, САПР, аппараты МРТ, аппараты КТ, рентгеновские аппараты, аппараты ИВЛ и т.д.) к объектам КИИ типа АСУ? Какие признаки/критерии по отнесению приводятся? Я сталкивался с следующими: 1. Выход из строя устройства несет последствия по показателям ПП127 2. Есть компьютерный порт управления устройством 3. Нарушитель имеет возможность изменить "вшитое" ПО, влияющее на работоспособность устройства. Еще какие-либо признаки объекта КИИ  приводились?
Вот именно на Ваши пункты и указывали
источник

V

Valery Komarov in КИИ 187-ФЗ
Может были региональные особенности?
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
Valery Komarov
Может были региональные особенности?
Кузбасс - только по этим трём.
источник
2020 October 19

ЮХ

Юлия Хромцова... in КИИ 187-ФЗ
Добрый день, планируется замена межсетевого экрана на ЗОКИИ предыдущий был Altell Neo сертифицирован ФСТЭК российского производства, обязаны ли мы приобретать только сертифицированные межсетевые экраны, если да то какой документ это регламентирует )
источник

V

Valery Komarov in КИИ 187-ФЗ
а по какой причине ранее использовался именно сертифицированный МСЭ? Так то регламентирует только 239 приказ, номы не знаем конкретики вашей организации - у вас могут быть свои требования в ЛПА.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
а по какой причине ранее использовался именно сертифицированный МСЭ? Так то регламентирует только 239 приказ, номы не знаем конкретики вашей организации - у вас могут быть свои требования в ЛПА.
+
источник

v

vseFZ in КИИ 187-ФЗ
Обсуждение законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и так далее: https://t.me/vseFZ
источник

N

N S M in КИИ 187-ФЗ
vseFZ
Обсуждение законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и так далее: https://t.me/vseFZ
Какой смысл в плагиате данной темы?)
источник