Size: a a a

2020 November 20

V

Valery Komarov in КИИ 187-ФЗ
ну а дальше комиссия субъекта рассмотрела ответ ФСТЭК и другую исходную информацию, после чего приняла обоснованное решение о включении/ не включении. И на все последующие претензии, если кому то не понравится принятое решение, отвечать - вот наше официально оформленное решение, а где ваше?
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
ну а дальше комиссия субъекта рассмотрела ответ ФСТЭК и другую исходную информацию, после чего приняла обоснованное решение о включении/ не включении. И на все последующие претензии, если кому то не понравится принятое решение, отвечать - вот наше официально оформленное решение, а где ваше?
+
источник

N

Nobushi in КИИ 187-ФЗ
Valery Komarov
а не надо запрашивать разъяснения законодательства. Вопрос должен задаваться прямо и не про отнесение к объектам КИИ, а по отнесению конкретного прибора к АСУ или к ИС.
на такой конкретный вопрос в письменном виде ответ будет формальный: не разъясняем, в соответствии с ФЗ, объекты - это ИС, АСУ, ИТКС, субъект имеет право определять... в общем да/нет письменно не отвечают
источник

V

Valery Komarov in КИИ 187-ФЗ
не надо спрашивать про КИИ. Мы такая то организация, владеем прибором "ххх", формуляр прикладываем. Просим сообщить, является ли данный прибор АСУ или ИС.
источник

S

Sergsmmile in КИИ 187-ФЗ
Lenta.ru: России предложили не замечать отсутствия своего софта.
https://lenta.ru/news/2020/11/20/i_ne_nado/
источник

BE

Boris Efimov in КИИ 187-ФЗ
N S M
Если не будет динамики, то тематика КИИ быстро умрет сразу после категорирования и будет всплывать в судебных отголосках как кого то нашли и посадили за то что он опубликовал телефонный справочник организации.
Видать, пропустил. В каком случае телефонный справочник был объектом КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Boris Efimov
Видать, пропустил. В каком случае телефонный справочник был объектом КИИ?
справочник не был признан объектом КИИ, работник субъекта КИИ был осужден за разглашение ПДн
источник

А

Алена in КИИ 187-ФЗ
Sergsmmile
Lenta.ru: России предложили не замечать отсутствия своего софта.
https://lenta.ru/news/2020/11/20/i_ne_nado/
Какое прекрасное решение. Давайте просто не будем замечать, что у нас чего-то нет, но обяжем всех это использовать))) эффективные менеджеры на передовой: "говори так, будто это уже есть"
источник

BE

Boris Efimov in КИИ 187-ФЗ
Valery Komarov
справочник не был признан объектом КИИ, работник субъекта КИИ был осужден за разглашение ПДн
Спасибо. Организация была сторонняя?
источник

V

Valery Komarov in КИИ 187-ФЗ
Boris Efimov
Спасибо. Организация была сторонняя?
источник

ОС

Олег Соболев... in КИИ 187-ФЗ
Извиняюсь, коллеги! ФСТЭК России половину страны поставил в позу "грусти", отсутствием нормативно-методических документов. Прежде чем включать, что либо в Перечень ОКИИ, следует хорошо, очень хорошо разобраться с определениями таких понятий как - информационные системы, инормационно-телекомуникационные сети, автоматизированные системы управления, относится все то, что вы собрались в ключать в Перечень к всему тому, что я перечислил. Вот пример - у нас на предприятии есть АРМы, автономно работающие, как пишущие электронные машинки, так вот ФСТЭК аргументировал, что они относятся к информационным системам, и я это перепровери, они правы. Пришлось вкючать в Перечень. А уж присваевать ей категорию или нет зависит вашего опыта, как описать объект так, чтобы он остался без категории и при наступлении компютерного инцидента ущерба не причинил.
источник

V

Valery Komarov in КИИ 187-ФЗ
Олег Соболев
Извиняюсь, коллеги! ФСТЭК России половину страны поставил в позу "грусти", отсутствием нормативно-методических документов. Прежде чем включать, что либо в Перечень ОКИИ, следует хорошо, очень хорошо разобраться с определениями таких понятий как - информационные системы, инормационно-телекомуникационные сети, автоматизированные системы управления, относится все то, что вы собрались в ключать в Перечень к всему тому, что я перечислил. Вот пример - у нас на предприятии есть АРМы, автономно работающие, как пишущие электронные машинки, так вот ФСТЭК аргументировал, что они относятся к информационным системам, и я это перепровери, они правы. Пришлось вкючать в Перечень. А уж присваевать ей категорию или нет зависит вашего опыта, как описать объект так, чтобы он остался без категории и при наступлении компютерного инцидента ущерба не причинил.
ну раз они "как пишущие электронные машинки", то к ним и принтер был подключен? Включили принтер в перечень ОКИИ?
источник

N

N S M in КИИ 187-ФЗ
Олег Соболев
Извиняюсь, коллеги! ФСТЭК России половину страны поставил в позу "грусти", отсутствием нормативно-методических документов. Прежде чем включать, что либо в Перечень ОКИИ, следует хорошо, очень хорошо разобраться с определениями таких понятий как - информационные системы, инормационно-телекомуникационные сети, автоматизированные системы управления, относится все то, что вы собрались в ключать в Перечень к всему тому, что я перечислил. Вот пример - у нас на предприятии есть АРМы, автономно работающие, как пишущие электронные машинки, так вот ФСТЭК аргументировал, что они относятся к информационным системам, и я это перепровери, они правы. Пришлось вкючать в Перечень. А уж присваевать ей категорию или нет зависит вашего опыта, как описать объект так, чтобы он остался без категории и при наступлении компютерного инцидента ущерба не причинил.
К чему весь этот опус?
источник

ОС

Олег Соболев... in КИИ 187-ФЗ
N S M
К чему весь этот опус?
Для размышления.
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Олег Соболев
Извиняюсь, коллеги! ФСТЭК России половину страны поставил в позу "грусти", отсутствием нормативно-методических документов. Прежде чем включать, что либо в Перечень ОКИИ, следует хорошо, очень хорошо разобраться с определениями таких понятий как - информационные системы, инормационно-телекомуникационные сети, автоматизированные системы управления, относится все то, что вы собрались в ключать в Перечень к всему тому, что я перечислил. Вот пример - у нас на предприятии есть АРМы, автономно работающие, как пишущие электронные машинки, так вот ФСТЭК аргументировал, что они относятся к информационным системам, и я это перепровери, они правы. Пришлось вкючать в Перечень. А уж присваевать ей категорию или нет зависит вашего опыта, как описать объект так, чтобы он остался без категории и при наступлении компютерного инцидента ущерба не причинил.
Не включил АРМ`ы в перечень и ФСТЭК не слова не сказал)
источник

ОС

Олег Соболев... in КИИ 187-ФЗ
MoZaR Asoznanie
Не включил АРМ`ы в перечень и ФСТЭК не слова не сказал)
Вы внимательно читали, что я написал? Я включил АРМы в перечень, так понятно?
источник

ОС

Олег Соболев... in КИИ 187-ФЗ
MoZaR Asoznanie
Не включил АРМ`ы в перечень и ФСТЭК не слова не сказал)
MoZaR Asoznanie🙂
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Олег Соболев
Вы внимательно читали, что я написал? Я включил АРМы в перечень, так понятно?
Олег, вопросом КИИ занимаюсь недавно, возможно не правильно понял ситуацию, но Перечень объектов критической инфраструктуры определяется самой организацией, следовательно если Ваши Арм`ы не задействованы в процессах  влияющих на работу организации (ну то есть если сломается производство не встанет), то и в включение в перечень  не стоит. Вопрос, Вы сами подаёте данные и категорию, а ФСТЭК  грубо говоря идентифицирует объекты. Если не прав, поправьте!
источник

ОС

Олег Соболев... in КИИ 187-ФЗ
MoZaR Asoznanie
Олег, вопросом КИИ занимаюсь недавно, возможно не правильно понял ситуацию, но Перечень объектов критической инфраструктуры определяется самой организацией, следовательно если Ваши Арм`ы не задействованы в процессах  влияющих на работу организации (ну то есть если сломается производство не встанет), то и в включение в перечень  не стоит. Вопрос, Вы сами подаёте данные и категорию, а ФСТЭК  грубо говоря идентифицирует объекты. Если не прав, поправьте!
Сейчас я не много занят. Но позже я Вам объясню позицию ФСТЭК. Вас еще не проверяла прокуратура на предмет исполнения законов, в чстности 187, а нас проверили и выписали предписание, как раз за АРМы. Внимательно прочтите п. 7 и п. 8 и найдите ну хотя бы определения что такое ИС и дальше постройте логическую цепочку. Если не получится, позже помогу. А получается Вы удивитесь!
источник

V

Valery Komarov in КИИ 187-ФЗ
У прокуратуры нет полномочий указывать что объект кии, а что нет
источник