Size: a a a

2021 January 28

N

N S M in КИИ 187-ФЗ
vseFZ
Дума одобрила введение штрафов за нарушения при защите критической IT-инфраструктуры

Согласно пояснительной записке к законопроекту, "размеры предлагаемых штрафов учитывают размер средней заработной платы руководителей структурных подразделений по обеспечению информационной безопасности".

https://tass.ru/ekonomika/10560613
)) впринципе так оно и есть
источник

E

Elena in КИИ 187-ФЗ
N S M
)) впринципе так оно и есть
Немного в другом вопрос был, да и не про мою организацию
источник

N

N S M in КИИ 187-ФЗ
Elena
Немного в другом вопрос был, да и не про мою организацию
На самом деле существует несколько подходов к тому относится та или иная организация к СуКИИ или нет)
источник
2021 January 29

К

Константин in КИИ 187-ФЗ
Добрый день. Возник вопрос. Есть крупная организация субъект КИИ. В организации есть проектный отдел. Нужна лицензия на выполнение проекта на систему безопасности для собственных КИИ?
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Константин
Добрый день. Возник вопрос. Есть крупная организация субъект КИИ. В организации есть проектный отдел. Нужна лицензия на выполнение проекта на систему безопасности для собственных КИИ?
Для проектирования системы защиты не нужна
источник

k

ksfe21 in КИИ 187-ФЗ
Добрый день !  Подскажите пожалуйста, возможно ли провести категорирование объекта, на момент проектирования объекта? Ведь по сути будут известны все вводные (схемы производства, АСУ ТП, декларация промышленной безопасности опасного производственного объекта и т.д.) или это запрещено?
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
ksfe21
Добрый день !  Подскажите пожалуйста, возможно ли провести категорирование объекта, на момент проектирования объекта? Ведь по сути будут известны все вводные (схемы производства, АСУ ТП, декларация промышленной безопасности опасного производственного объекта и т.д.) или это запрещено?
Здравствуйте. Да, можно.
источник

A

Alexxiel in КИИ 187-ФЗ
ksfe21
Добрый день !  Подскажите пожалуйста, возможно ли провести категорирование объекта, на момент проектирования объекта? Ведь по сути будут известны все вводные (схемы производства, АСУ ТП, декларация промышленной безопасности опасного производственного объекта и т.д.) или это запрещено?
Нужно.
источник

AK

Alexey Kazakov in КИИ 187-ФЗ
Alexxiel
Нужно.
👍
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Виталий Нех
Для проектирования системы защиты не нужна
Разве?
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Прочитайте с самого начала - эта лицензия нужна для оказания услуг и работ не для собственных нужд.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Виталий Нех
Прочитайте с самого начала - эта лицензия нужна для оказания услуг и работ не для собственных нужд.
Для собственных нужд разве не «работы» осуществляются?
источник

AM

Alexandr Metalnikov in КИИ 187-ФЗ
Виталий Нех
Прочитайте с самого начала - эта лицензия нужна для оказания услуг и работ не для собственных нужд.
Вот в том-то и дело, что по идее "услуги" - когда кому-то делаешь, а "работы" - когда делаешь для себя
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Alexandr Metalnikov
Вот в том-то и дело, что по идее "услуги" - когда кому-то делаешь, а "работы" - когда делаешь для себя
Прочитайте с самого начала - эта лицензия нужна для работ и услуг. То есть и для того, и для другого
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Вы вырываете слова из контекста. И работы и услуги могут выполнены как для себя, так и для кого-то.
Под проектирование, в том числе, попадает, например, проработка внедрения антивирусной защиты на рабочую станцию - вы для этого тоже будете привлекать сторонние организации? Ну, как сотрудник инегратора в сфере ИБ, могу предложить вам наши услуги)))
Другое дело, как я уже сказал, аттестация и оценка эффективности - своими силами вы ее выполнить не сможете (таковы требования регуляторов).
источник

A

Alexxiel in КИИ 187-ФЗ
Вот такое было информационное сообщение от ФСТЭК, касаемо лицензии на ТЗКИ для собственных нужд: https://www.garant.ru/products/ipo/prime/doc/70104166/
источник

AM

Alexandr Metalnikov in КИИ 187-ФЗ
второй пункт постановления:
"Под технической защитой конфиденциальной информации понимается выполнение работ и (или) оказание услуг"
в 4-ом пункте, расписано, какие именно работы и услуги подлежат лицензированию. и если, например, в части мониторинга ИБ лицензированию подлежат только услуги, то к примеру при аттестации лицензированию подлежат и работы, и услуги
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
"11. Разработка организационных и технических мер по обеспечению безопасности значимого объекта осуществляется субъектом критической информационной инфраструктуры и (или) лицом, привлекаемым в соответствии с законодательством Российской Федерации к проведению работ по созданию (модернизации) значимого объекта и (или) обеспечению его безопасности, в соответствии с техническим заданием на создание значимого объекта и (или) техническим заданием (частным техническим заданием) на создание подсистемы безопасности значимого объекта и должна включать:..." - выдержка из 239 Приказа ФСТЭК
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Подчеркиваю еще раз - вопрос был про проектирование (!). Спроектировать вы можете. Прочитайте, пожалуйста, еще раз вопрос
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Виталий Нех
Вы вырываете слова из контекста. И работы и услуги могут выполнены как для себя, так и для кого-то.
Под проектирование, в том числе, попадает, например, проработка внедрения антивирусной защиты на рабочую станцию - вы для этого тоже будете привлекать сторонние организации? Ну, как сотрудник инегратора в сфере ИБ, могу предложить вам наши услуги)))
Другое дело, как я уже сказал, аттестация и оценка эффективности - своими силами вы ее выполнить не сможете (таковы требования регуляторов).
Вы переводите тему.
В 79ПП явно прописано «работы и услуги», а не просто услуги.
источник