Size: a a a

2021 February 17

АБ

Андрей Боровский... in КИИ 187-ФЗ
Boris Efimov
Если у меня станок с ЧПУ производил детали для реактора АЭС, он был ЗО. Я его продал, и он стал производить крышки для кастрюль. Он что, остается ЗО?
Это неправильный подход к выделению объектов КИИ. В состав объекта надо включать всю технологическую цепочку. Станок+коммутатор+сервер+арм. Тогда проблем не будет :)
источник

S

Sergsmmile in КИИ 187-ФЗ
Nobushi
Так это продажа/передача оборудования, а не объекта КИИ, как системы с целью функционирования определённой
Если у вы продаете автономный станок с ЧПУ, который ФСТЭК считает ОКИИ, то в чём проблема?! Да, вы продали ОКИИ.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
Если у вы продаете автономный станок с ЧПУ, который ФСТЭК считает ОКИИ, то в чём проблема?! Да, вы продали ОКИИ.
А что вам мешает сделать ОКИИ станок+арм наладчика, а не просто станок?
источник

Н

Николай in КИИ 187-ФЗ
Alexey Komarov
Где "там"? В ст.9 п.2 187-ФЗ?
Я правильно понимаю ? То есть ЛЮБОЙ субъект КИИ должен в обязательном порядке подключаться к ГосСОПКА по защищённым каналам?
источник

K

Kate in КИИ 187-ФЗ
Николай
Я правильно понимаю ? То есть ЛЮБОЙ субъект КИИ должен в обязательном порядке подключаться к ГосСОПКА по защищённым каналам?
нет жеж ) вот тут красиво расписано https://zlonov.ru/gossopka-obligation/
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Николай
Я правильно понимаю ? То есть ЛЮБОЙ субъект КИИ должен в обязательном порядке подключаться к ГосСОПКА по защищённым каналам?
Любой СКИИ должен сообщать. По телефону, почте, нарочно или с подключением по ВПН
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Если у вы продаете автономный станок с ЧПУ, который ФСТЭК считает ОКИИ, то в чём проблема?! Да, вы продали ОКИИ.
Ничего подобного. "Станок с ЧПУ"  и "станок ЧПУ, функционирующий в оборонной промышленности" - это две разные вещи. Если вы продали цех, штампующий стрелковку, объект никуда не делся, новый владелец стал субъектом. Если вы продали цех и он стал штампоаать что-то "неКИИшное", продажи объекта КИИ не было. Или, если хотите, новый владелец по был субъектом КИИ пару дней, с момента заключения сделки до остановки производсова
источник

N

Nobushi in КИИ 187-ФЗ
Sergsmmile
Если у вы продаете автономный станок с ЧПУ, который ФСТЭК считает ОКИИ, то в чём проблема?! Да, вы продали ОКИИ.
Проблема в том, что станок сам по себе не считается ФСТЭК ОКИИ, а только у конкретных организаций и функционирующие в определённых целях
источник

M

Mikhail in КИИ 187-ФЗ
Sergsmmile
Если у вы продаете автономный станок с ЧПУ, который ФСТЭК считает ОКИИ, то в чём проблема?! Да, вы продали ОКИИ.
По ФЗ ОКИИ это не самостоятельная сущность (типа сервер, ПАК, оборудование и т.п.), в принадлежащая субъекту система.
Это довольно странно, ну мы имеем нет субъекта - нет объекта, а не наоборот
источник

Н

Николай in КИИ 187-ФЗ
Kate
нет жеж ) вот тут красиво расписано https://zlonov.ru/gossopka-obligation/
Я понимаю. Просто речь шла о том, что в статье на АМ некорректно написано, что все субъекты КИИ должны обмениваться информацией об инцидентах исключительно по защищённым каналам связи.
источник

BE

Boris Efimov in КИИ 187-ФЗ
Андрей Боровский
Это неправильный подход к выделению объектов КИИ. В состав объекта надо включать всю технологическую цепочку. Станок+коммутатор+сервер+арм. Тогда проблем не будет :)
А если просто станок с ЧПУ с одним usb входом?
источник

S

Sergsmmile in КИИ 187-ФЗ
Mikhail
По ФЗ ОКИИ это не самостоятельная сущность (типа сервер, ПАК, оборудование и т.п.), в принадлежащая субъекту система.
Это довольно странно, ну мы имеем нет субъекта - нет объекта, а не наоборот
Вы вот это ФСТЭК попробуйте доказать!
источник

S

Sergsmmile in КИИ 187-ФЗ
Boris Efimov
А если просто станок с ЧПУ с одним usb входом?
ОКИИ. Однозначно с точки зрения ФСТЭК
источник

M

Mikhail in КИИ 187-ФЗ
Sergsmmile
Вы вот это ФСТЭК попробуйте доказать!
Мне то зачем? )
Они сами признают что закон выше подзаконных актов и мнений отдельных лиц, даже очень уважаемых
источник

S

Sergsmmile in КИИ 187-ФЗ
Nobushi
Проблема в том, что станок сам по себе не считается ФСТЭК ОКИИ, а только у конкретных организаций и функционирующие в определённых целях
Да с чего вы взяли
источник

N

Nobushi in КИИ 187-ФЗ
Sergsmmile
Да с чего вы взяли
Так написано в законе
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Николай
Я понимаю. Просто речь шла о том, что в статье на АМ некорректно написано, что все субъекты КИИ должны обмениваться информацией об инцидентах исключительно по защищённым каналам связи.
Там написано корректно для впаривания услуг и продуктов по подключению :)
источник

N

Nobushi in КИИ 187-ФЗ
Sergsmmile
Да с чего вы взяли
Если взять жёсткий диск с сервера с БД 1С, очистить его безопасно и продать, то это значит, что мы продали носитель ПДн?
источник

M

Mikhail in КИИ 187-ФЗ
Объект или субъект КИИ прописано в 187-ФЗ. Ответ нужно искать исключительно в данном законе и аргументы приводить со ссылкой на него.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Вы вот это ФСТЭК попробуйте доказать!
Понадобится - докажем. Вы обсуждаете абстрактные слова вне контекста. Доказывать приходится в конкретной ситуации при конкретных обстоятельствах.
источник