Size: a a a

2020 November 20

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Valery Komarov
У прокуратуры нет полномочий указывать что объект кии, а что нет
В составе проверяющих будет специалист ФСТЭК`а
источник

V

Valery Komarov in КИИ 187-ФЗ
Это ничего не меняет.
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Олег Соболев
Сейчас я не много занят. Но позже я Вам объясню позицию ФСТЭК. Вас еще не проверяла прокуратура на предмет исполнения законов, в чстности 187, а нас проверили и выписали предписание, как раз за АРМы. Внимательно прочтите п. 7 и п. 8 и найдите ну хотя бы определения что такое ИС и дальше постройте логическую цепочку. Если не получится, позже помогу. А получается Вы удивитесь!
Что касается позиции ФСТЭК, она была озвучена Гладких Д.А.(по Москве) есть категория организаций  которая допустим имеет ГОЗ и она просто обязана  быть прокатегорирована, хотя ответа чёткого "да вы должны", я при личном общении не получил(оставляют небольшое но пространство для маневра), хотим мы этого или нет, касаемо самой прокуратуры, запросы приходят  не по КИИ, а по наличию ЧПУ(производственных мощностей) и обеспечение их безопасности. Согласен с вами, что отдельно стоящий ЧПУ подпадает под 187, но я честно не могу понять каким образом под это попадает арм, если только он у вас один и специфика работ организации, хотя обработка информации на арм это уже ближе к пд итр, будет время распишите чем в предписание мотивировано включение арм'ов. Ну и область работы вашей организации. Спасибо.
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Valery Komarov
Это ничего не меняет.
Ну почему же, ФСТЭК в лице своих  представителей вполне может диктовать условия исполнения. Я бы так просто не стал отмахиваться 😀
источник

S

Sergsmmile in КИИ 187-ФЗ
Олег Соболев
Сейчас я не много занят. Но позже я Вам объясню позицию ФСТЭК. Вас еще не проверяла прокуратура на предмет исполнения законов, в чстности 187, а нас проверили и выписали предписание, как раз за АРМы. Внимательно прочтите п. 7 и п. 8 и найдите ну хотя бы определения что такое ИС и дальше постройте логическую цепочку. Если не получится, позже помогу. А получается Вы удивитесь!
3. Категорированию подлежат объекты критической информационной инфраструктуры, которые обеспечивают управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры в областях (сферах), установленных пунктом 8 статьи 2 Федерального закона "О безопасности критической информационной инфраструктуры.

Если АРМ автономный для ГТ, какие из вышеуказанных процессов он обеспечивает????
источник

S

Sergsmmile in КИИ 187-ФЗ
Sergsmmile
3. Категорированию подлежат объекты критической информационной инфраструктуры, которые обеспечивают управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры в областях (сферах), установленных пунктом 8 статьи 2 Федерального закона "О безопасности критической информационной инфраструктуры.

Если АРМ автономный для ГТ, какие из вышеуказанных процессов он обеспечивает????
У нас комиссия на первом заседании такие ОКИИ сразу отказалась категорировать
источник

V

Valery Komarov in КИИ 187-ФЗ
MoZaR Asoznanie
Ну почему же, ФСТЭК в лице своих  представителей вполне может диктовать условия исполнения. Я бы так просто не стал отмахиваться 😀
может рекомендовать и не более. Смысла спорить не вижу. ФСТЭК высказал свою позицию, вы с ней согласились и внесли в перечень. Это ваше решение, а не ФСТЭК.
источник

V

Valery Komarov in КИИ 187-ФЗ
MoZaR Asoznanie
Что касается позиции ФСТЭК, она была озвучена Гладких Д.А.(по Москве) есть категория организаций  которая допустим имеет ГОЗ и она просто обязана  быть прокатегорирована, хотя ответа чёткого "да вы должны", я при личном общении не получил(оставляют небольшое но пространство для маневра), хотим мы этого или нет, касаемо самой прокуратуры, запросы приходят  не по КИИ, а по наличию ЧПУ(производственных мощностей) и обеспечение их безопасности. Согласен с вами, что отдельно стоящий ЧПУ подпадает под 187, но я честно не могу понять каким образом под это попадает арм, если только он у вас один и специфика работ организации, хотя обработка информации на арм это уже ближе к пд итр, будет время распишите чем в предписание мотивировано включение арм'ов. Ну и область работы вашей организации. Спасибо.
вы отдельно стоящий станок ЧПУ отнесли к какому типу ОКИИ? АСУ?
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Да
источник

V

Valery Komarov in КИИ 187-ФЗ
и чем этот станок управляет?
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Встроенная операционная  система или же обычная ОС Windows  в зависимости от станка
источник

S

Sergsmmile in КИИ 187-ФЗ
Тоже перелопатил кучу документов и всё равно, как ни крутись станок с ЧПУ это АСУ, но не САУ (система автоматического управления), только из за того что у станка 3 уровня управления.
источник

S

Sergsmmile in КИИ 187-ФЗ
Вот ЭБУ авто больше похоже на САУ, так как отсутствует верхний уровень (диспетчерский) управления.
источник

V

Valery Komarov in КИИ 187-ФЗ
в 187-ФЗ в определение АСУ не входят исполнительные механизмы.
источник

S

Sergsmmile in КИИ 187-ФЗ
В законе нет, но  в 31 приказе увы все есть. Это понятно, что 31 приказ идёт по боку, но по формальному признаку ФСТЭК все равно признаёт станки как АСУ, которые она правда не знает как защищать и от кого, то ли от компьютерных атак, то ли от компьютерных инцидентов
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Возвращаясь к вопросу АРМ, есть требования по обеспечению безопасности ОКИИ РФ утвержденные ФСТЭК от 25.12.2017 № 239 , пункт 4 идет отсылка к Закону о гостайне, а следовательно подпадает под ПД ИТР, но не совсем ясно как будет передаваться информация в госСопку  и как будет реализована передача? Кто то столкнулся с этим вопросом.
источник

S

Sergsmmile in КИИ 187-ФЗ
MoZaR Asoznanie
Возвращаясь к вопросу АРМ, есть требования по обеспечению безопасности ОКИИ РФ утвержденные ФСТЭК от 25.12.2017 № 239 , пункт 4 идет отсылка к Закону о гостайне, а следовательно подпадает под ПД ИТР, но не совсем ясно как будет передаваться информация в госСопку  и как будет реализована передача? Кто то столкнулся с этим вопросом.
По телефону, по факсу или email
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
У кого то уже есть реализованная структура безопасности ОКИИ с применением siem  и подключением к ЦОД?
источник

V

Valery Komarov in КИИ 187-ФЗ
MoZaR Asoznanie
Возвращаясь к вопросу АРМ, есть требования по обеспечению безопасности ОКИИ РФ утвержденные ФСТЭК от 25.12.2017 № 239 , пункт 4 идет отсылка к Закону о гостайне, а следовательно подпадает под ПД ИТР, но не совсем ясно как будет передаваться информация в госСопку  и как будет реализована передача? Кто то столкнулся с этим вопросом.
239 приказ для объектов с ГТ просто не применяется.
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Sergsmmile
По телефону, по факсу или email
ну как можно, отдельно стоящий арм не предполагает никакого подключения! при обработки ГТ! это нарушение! (аттестация АРМ по ГТ все Вами сказанное исключает, мобильный сдается при входе в помещение) :)
источник