Size: a a a

2020 November 24

S

Sergsmmile in КИИ 187-ФЗ
Алексей
с 1 января 2021 года вступает в силу новый приказ Минобразования:
http://publication.pravo.gov.ru/Document/View/0001202011020040?index=0&rangeSize=1

положение стало легче чем было, в частности ничего не говорится про согласование программ повышения квалификации ФСТЭК и ФСБ.
Я так понял что программы по КИИ все равно должны согласовываться с ФСТЭК. Или нет?
источник

V

Valery Komarov in КИИ 187-ФЗ
В 235 приказе указаны программы по ИБ, а не по КИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
анализ ситуации с учебными курсами для ЗОКИИ https://valerykomarov.blogspot.com/2019/12/blog-post_13.html
источник

А

Алексей in КИИ 187-ФЗ
Valery Komarov
анализ ситуации с учебными курсами для ЗОКИИ https://valerykomarov.blogspot.com/2019/12/blog-post_13.html
Устарел. Надо актуализировать с учётом вышеприведённого приказа Минобразования
источник

V

Valery Komarov in КИИ 187-ФЗ
а ничего не изменилось с выходом этого приказа. Как требовалось согласовать только ПЕРЕКВАЛИФИКАЦИЮ, так и осталось. А повышение квалификации и раньше не требовалось согласовать.  Приказ  Министерства образования и науки РФ от 5 декабря 2013 г. N 1310 содержал аналогичные указания. Интересно, что Минобразования в своем приказе не отменяет старый приказ.
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
Sergsmmile
Да, должна.
Сегодня общалась с одним из крупных учебных центров, представитель озвучил, что программ, продолжительностью в 72ч, предусматривающих согласование  со ФСТЭКом нет, только большей продолжительностью...
источник

V

Valery Komarov in КИИ 187-ФЗ
если он про переквалификацию, то там минимальная продолжительность 470 часов. А если про повышение квалификации, то ФСТЭК не согласует программу менее "216 часов (из них - 144 аудиторных часов)"
источник

АР

Андрей Рощин... in КИИ 187-ФЗ
Добрый день. Есть лицензия на антивирус касперского и alt Linux. Какую версию антивируса ставить чтобы не нарушить требования ФСТЭК?
источник

AC

Alexandra Cheldinova in КИИ 187-ФЗ
Здравствуйте, можете помочь с вопросом? Как работают станки с ЧПУ? Есть ли на них разграничение доступа, возможна ли идентификация, аутентификация на станках? Какие уязвимости?
источник

V

Valery Komarov in КИИ 187-ФЗ
станки с ЧПУ очень многообразны, нет универсального ответа. Посмотрите БДУ ФСТЭК, там есть угрозы и уязвимости для станков ЧПУ
источник

AM

Alexandr Metalnikov in КИИ 187-ФЗ
Андрей Рощин
Добрый день. Есть лицензия на антивирус касперского и alt Linux. Какую версию антивируса ставить чтобы не нарушить требования ФСТЭК?
https://support.kaspersky.ru/14014
здесь указаны сертифицированные билды
источник

ДД

Даша Даша in КИИ 187-ФЗ
Alexandra Cheldinova
Здравствуйте, можете помочь с вопросом? Как работают станки с ЧПУ? Есть ли на них разграничение доступа, возможна ли идентификация, аутентификация на станках? Какие уязвимости?
Все верно , очень разные, есть со встроенной защитой от производителя, есть просто на Винде , можно смотреть в маниуале у производителя
источник

И

Иван Андреевич... in КИИ 187-ФЗ
Андрей Рощин
Добрый день. Есть лицензия на антивирус касперского и alt Linux. Какую версию антивируса ставить чтобы не нарушить требования ФСТЭК?
Лицензия на каспера и лицензия на сертифицированного каспера это 2 разных лицензии. И если нужен сертифицированный фстэк каспер то его надо покупать
источник

R

Rus in КИИ 187-ФЗ
Коллеги, подскажите,  требуется ли исполнение п. 64 приказа 152 фапси : "64. В спецпомещениях пользователей СКЗИ для хранения выданных им ключевых документов, эксплуатационной и технической документации, инсталлирующих СКЗИ носителей необходимо иметь достаточное число надежно запираемых шкафов (ящиков, хранилищ) индивидуального пользования, оборудованных приспособлениями для опечатывания замочных скважин. Ключи от этих хранилищ должны находиться у соответствующих пользователей СКЗИ."
если максимум защищаем конфу  без ГТ
источник

S

Sergsmmile in КИИ 187-ФЗ
Rus
Коллеги, подскажите,  требуется ли исполнение п. 64 приказа 152 фапси : "64. В спецпомещениях пользователей СКЗИ для хранения выданных им ключевых документов, эксплуатационной и технической документации, инсталлирующих СКЗИ носителей необходимо иметь достаточное число надежно запираемых шкафов (ящиков, хранилищ) индивидуального пользования, оборудованных приспособлениями для опечатывания замочных скважин. Ключи от этих хранилищ должны находиться у соответствующих пользователей СКЗИ."
если максимум защищаем конфу  без ГТ
А в приказе разве разделение на гт или конфу есть?
источник

R

Rus in КИИ 187-ФЗ
Sergsmmile
А в приказе разве разделение на гт или конфу есть?
Нет, но я не понимаю зачем это нужно
источник

S

Sergsmmile in КИИ 187-ФЗ
Приказ очень древний, сами знаете, тогда разделения категорий информации как такового не было. Я считаю, лучше сделать и вопросов у проверяющих от ФСБ будет меньше.
источник

A

Alexxiel in КИИ 187-ФЗ
Rus
Нет, но я не понимаю зачем это нужно
Это старый документ, писавшийся с документов под ГТ, поэтому ряд его положений сейчас вызывает вопросы и недоумения. Но тогда это было нужно, а сейчас его не пересматривают и о таких планах ничего не известно. К сожалению, надо выполнять.
источник

MS

Max Smirnov in КИИ 187-ФЗ
Valery Komarov
Вот и официальная позиция ФСТЭК о сроках создания СБ ЗОКИИ. Субъекты КИИ должны создать до 1 сентября 2021 года, потом начнут штрафовать. И никаких трех лет с момента внесения в Реестр ЗОКИИ.
Коллеги, появились ли какие-либо новые требования к срокам создания СБ ЗОКИИ для юр. лиц (не являющихся гос. и унитарными предприятиями)?
источник

V

Valery Komarov in КИИ 187-ФЗ
а есть разница по созданию СБ ЗОКИИ у госов и не госов?
источник