Size: a a a

2020 December 27

AS

Anton Shipulin in КИИ 187-ФЗ
N S M
Тоталитаризм наше все?
Время покажет )
источник

N

N S M in КИИ 187-ФЗ
Anton Shipulin
Время покажет )
Группа жива пока жив интерес к материалам/информации данной группы. КИИ уже 2 года. Некоторые обсуждения уже прошли не один круг. Через год сам вопрос категорирования КИИ спадет на нет. В то же время иметь под рукой тематическую группу намного лучше.
источник

MA

MoZaR Asoznanie in КИИ 187-ФЗ
Видимо  кому-то  было мало свободы и демократии в 90х
источник

AS

Anton Shipulin in КИИ 187-ФЗ
⚠️ Пользуясь случаем напомню про группу сообщества специалистов по кибербезопасности АСУ ТП:

@RUSCADASEC

Кто еще не с нами - заглядывайте! 🙂

Всех с наступающим!
источник

AK

Ali Kornilov in КИИ 187-ФЗ
Anton Shipulin
⚠️ Пользуясь случаем напомню про группу сообщества специалистов по кибербезопасности АСУ ТП:

@RUSCADASEC

Кто еще не с нами - заглядывайте! 🙂

Всех с наступающим!
Антон, спасибо и взаимно с наступающим!

P.S. Давно с вами сначала на фб, а потом и в тг
источник

AS

Anton Shipulin in КИИ 187-ФЗ
Ali Kornilov
Антон, спасибо и взаимно с наступающим!

P.S. Давно с вами сначала на фб, а потом и в тг
Спасибо! Рад что единомышленникам удалось собраться и держаться вместе, и быть полезными! Рады новым коллегам!

На всякий случай, тем кому близок Facebook. Наша группа здесь

https://www.facebook.com/groups/RUSCADASEC.ORG
источник

V

Valery Komarov in КИИ 187-ФЗ
КИИ уже три года (2018, 2019, 2020). Итоги двух лет я подводил в начале 2020 года - https://valerykomarov.blogspot.com/2020/01/187.html. Не вижу оснований для снижения актуальности темы -категорирование. Как бы не пришлось по новому всем ее проходить. Вот тем же медикам, выйдет в следующем году методика федерального Минздрава и заставят административно все больницы однотипно пересматривать результаты.
источник

NK

ID:1465793144 in КИИ 187-ФЗ
источник
2020 December 28

V

Valery Komarov in КИИ 187-ФЗ
"АСУ как тип объекта КИИ, Проблемы, последствия и перспективы" Журнал IT-Manager
[№ 11/2020] https://www.it-world.ru/download/pdf/itmanager/203/22-25.pdf
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
"АСУ как тип объекта КИИ, Проблемы, последствия и перспективы" Журнал IT-Manager
[№ 11/2020] https://www.it-world.ru/download/pdf/itmanager/203/22-25.pdf
Валерий, твои статьи как бальзам на душу для ФСТЭК. По ним можно легко готовить кадровый потенциал данного ведомства)
источник

ВГ

Василий Гридасов... in КИИ 187-ФЗ
N S M
Валерий, твои статьи как бальзам на душу для ФСТЭК. По ним можно легко готовить кадровый потенциал данного ведомства)
Поддерживаю. Всё собрано вместе, адекватно и понятно расписано - вот и готовая методичка для повышения уровня знаний )))
источник

A

Alexxiel in КИИ 187-ФЗ
Valery Komarov
"АСУ как тип объекта КИИ, Проблемы, последствия и перспективы" Журнал IT-Manager
[№ 11/2020] https://www.it-world.ru/download/pdf/itmanager/203/22-25.pdf
Прочитал статью, и буквально на первых строчках вижу противоречие закону, которое потом иногда ещё встречается в тексте.

В статье заявляется, цитирую, что «к объектам КИИ отнесены только АСУ, обеспечивающие выполнение критических процессов субъекта КИИ», однако в соотвествии с 187-ФЗ к объектам КИИ относятся ИС/ИТС/АСУ субъекта КИИ без указания на то, обеспечивают ли они какие-то критические процессы или нет. В самом же ПП-127, на которое идёт отсылка, не приводится дополнительных разъяснений, что такое объекты КИИ. Возможно, в статью была заложена идея, что категорированию подлежат не все объекты КИИ, но эта идея противоречит, опять же, самому 187-ФЗ и точке зрения автора (или авторов (так как в конце статьи приводятся требования от неопределённого множества)) статьи, который ее неоднократно высказывал.
Также хотел бы успокоить владельцев специальных технических средств, предназначенных для обеспечения контроля за дорожным движением, что они будут объектами КИИ только в том случае, если они будут принадлежать субъекту КИИ. Сама сфера функционирования этих средств не обязательно относится к сфере транспорта и ближе, на мой взгляд, к сфере обеспечения контроля за дорожным движением (или контроля за соблюдением ПДД), которой нет в 187-ФЗ.
А вот выводы в статье правильные, полностью их поддерживаю.👍
источник

M

Mikhail in КИИ 187-ФЗ
Статья хороша. Очень детально расписаны проблемы с которыми сталкиваются организации при выявлении у себя ОКИИ.
А вот итоговое продолжение наделить ФСТЭК полномочиями по определению ОКИИ и их категорий очень спорное. Согласно закону этим должен заниматься субъект и предложенное изменение принесет еще больше противоречий и неразберихи.
Третье предложение считаю очень правильным 👍
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexxiel
Прочитал статью, и буквально на первых строчках вижу противоречие закону, которое потом иногда ещё встречается в тексте.

В статье заявляется, цитирую, что «к объектам КИИ отнесены только АСУ, обеспечивающие выполнение критических процессов субъекта КИИ», однако в соотвествии с 187-ФЗ к объектам КИИ относятся ИС/ИТС/АСУ субъекта КИИ без указания на то, обеспечивают ли они какие-то критические процессы или нет. В самом же ПП-127, на которое идёт отсылка, не приводится дополнительных разъяснений, что такое объекты КИИ. Возможно, в статью была заложена идея, что категорированию подлежат не все объекты КИИ, но эта идея противоречит, опять же, самому 187-ФЗ и точке зрения автора (или авторов (так как в конце статьи приводятся требования от неопределённого множества)) статьи, который ее неоднократно высказывал.
Также хотел бы успокоить владельцев специальных технических средств, предназначенных для обеспечения контроля за дорожным движением, что они будут объектами КИИ только в том случае, если они будут принадлежать субъекту КИИ. Сама сфера функционирования этих средств не обязательно относится к сфере транспорта и ближе, на мой взгляд, к сфере обеспечения контроля за дорожным движением (или контроля за соблюдением ПДД), которой нет в 187-ФЗ.
А вот выводы в статье правильные, полностью их поддерживаю.👍
Спасибо за отзыв. По поводу категорирования - это отсыл к общепринятому толкованию законодательства.  С вашей позицией я согласен. Сфера транспорта регулируется не только ФЗ о транспортной безопасности.
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
Статья хороша. Очень детально расписаны проблемы с которыми сталкиваются организации при выявлении у себя ОКИИ.
А вот итоговое продолжение наделить ФСТЭК полномочиями по определению ОКИИ и их категорий очень спорное. Согласно закону этим должен заниматься субъект и предложенное изменение принесет еще больше противоречий и неразберихи.
Третье предложение считаю очень правильным 👍
Так это предложения по изменения законодательства. В текущем виде -не применимо. Почему вы считаете, что наличие единого центра по отнесению к ОКИИ и категорированию приведет к неразберихи? единоначалие ведь
источник

Н.

Николай . in КИИ 187-ФЗ
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Так это предложения по изменения законодательства. В текущем виде -не применимо. Почему вы считаете, что наличие единого центра по отнесению к ОКИИ и категорированию приведет к неразберихи? единоначалие ведь
По-вашей статье я прочитал, что предложение было создать дополнительный центр по отнесению к ОКИИ и категорированию в лице ФСТЭК, помимо таких функций у субъектов КИИ.
Если речь забрать такие такие обязательства у субъектов, то это сильно уходит от изначальной мысли закона - все делают субъекты самостоятельно
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
По-вашей статье я прочитал, что предложение было создать дополнительный центр по отнесению к ОКИИ и категорированию в лице ФСТЭК, помимо таких функций у субъектов КИИ.
Если речь забрать такие такие обязательства у субъектов, то это сильно уходит от изначальной мысли закона - все делают субъекты самостоятельно
Мое предложение - определяет ФСТЭК, который несет за это ответственность. Субъекты КИИ только исполнители. Да, это противоположная позиция для 187-ФЗ. Но она звучала в 2017 году в Госдуме как предложение одного из профильных комитетов при обсуждении законопроекта (187-ФЗ). И как показала практика применения 187-ФЗ, предложение было правильное.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Мое предложение - определяет ФСТЭК, который несет за это ответственность. Субъекты КИИ только исполнители. Да, это противоположная позиция для 187-ФЗ. Но она звучала в 2017 году в Госдуме как предложение одного из профильных комитетов при обсуждении законопроекта (187-ФЗ). И как показала практика применения 187-ФЗ, предложение было правильное.
Никто не говорит, что неправильное 😊
Просто с учетом того, что закону 3 года и срок категорирования завершен - предложение спорное ))
источник

V

Valery Komarov in КИИ 187-ФЗ
20%  на сегодня. Странное завершение. Мы еще в начале пути
источник