Size: a a a

2021 February 18

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
Что предлагать, изменения в закон, где дописать... несколько слов, сто это касается не всех объектов, а только тех которые указаны в п.3 ПП РФ?
Да предложить новое определение, предложить обоснование. Сделать его таким, чтобы не было возможности злоупотреблять и занижать и т.д.
Вариант «у вас плохой закон, переделайте» никто не воспримет.
источник

M

Mikhail in КИИ 187-ФЗ
Предлагали и менять закон и даже конкретные трактовки его положений: как переделать понятия субъект и объект и др.
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Боровский
Да предложить новое определение, предложить обоснование. Сделать его таким, чтобы не было возможности злоупотреблять и занижать и т.д.
Вариант «у вас плохой закон, переделайте» никто не воспримет.
Вот я предложил. Обоснование - невозможность или нецелесообразность исполнения данной нормы закона.
источник

S

Sergsmmile in КИИ 187-ФЗ
Mikhail
Предлагали и менять закон и даже конкретные трактовки его положений: как переделать понятия субъект и объект и др.
Я так и знал! Я опоздал.
источник

M

Mikhail in КИИ 187-ФЗ
Sergsmmile
Я так и знал! Я опоздал.
Никто никуда не опоздал. Уверен что регуляторы откладывают подобные предложения и вернуться к ним, когда-нибудь.
Чем больше конкретных предложений будет написано, тем лучше.
Может ваши формулировки будут более грамотными и найдут свое отражение в измененном ФЗ.
источник

S

Sergsmmile in КИИ 187-ФЗ
Проверки они тоже сдвинули на второе полугодие, чтобы успеть получить дубину в виде права наказания
источник

M

Mikhail in КИИ 187-ФЗ
Юрий
Я понимаю, но я хочу со своей стороны как-то повлиять на ситуацию. Обратился я за может быть лучшим предложением или вообще мнением сообщества. Сидеть и ждать в обнимку со своим скептицизмом, пока организацию не приедут и не нахлабучат мне не хочется. Поэтому я считаю , что нужно как-то пушить вопрос во ФСТЭК и Прокуратуре.

Поэтому надо звать их на наши сборища и указывать им каждый раз на это, поэтому им надо писать.

В ФОИВах много адекватных людей, но как и все люди они решают только задачи которые перед ними ставят, а вопросы от сообщества остаются на втором плане и им не до них
Ваша активная позиция вызывает уважение. Попробуйте связаться с активистами нашего комьюнити, пообсуждать пути решения и подводные камни. Ваше мнение как практика из отрасли уверен будет услышанно.
источник

Ю

Юрий in КИИ 187-ФЗ
Mikhail
Ваша активная позиция вызывает уважение. Попробуйте связаться с активистами нашего комьюнити, пообсуждать пути решения и подводные камни. Ваше мнение как практика из отрасли уверен будет услышанно.
Спасибо за совет!
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Юрий
Спасибо за совет!
Если не ошибаюсь, коллега @schors имеет опыт в подготовке обращений к ОГВ.
источник

N

N S M in КИИ 187-ФЗ
Юрий
Спасибо за совет!
Юрий, как мне кажется, вся это волна в канале с письмом / призывом и т.п. очень смахивает на "пиар- компанию/популизм" ибо как докладчику на АСУ ТП КВО в марте 2020 года и который хорошо знает нормативку ФСТЭК из первых уст, то должны быть хорошо понятны и цели НПА.
источник

N

N S M in КИИ 187-ФЗ
источник

Ю

Юрий in КИИ 187-ФЗ
Я же говорю, что я не впервые об этом услышал. Написать письмо это конкретное предложение. Я не обещаю лёгких решений и вообще не обещаю, что вследствие такие решения будут приняты, поэтому не считаю то, что я предлагаю популизмом.
Кроме того я уже предложил оргкомитету ИБКВО пригласить представителя прокуратуры, для того, чтобы об их позиции мы узнали из первых уст.
Возможно ничего нового он нам не скажет, но зато поучаствует в диалоге.
Возможно он вообще не придёт, но раз уж мы тут сбились в «сообщество» можно уже как-то совместно решать совместные проблемы, а не только пальцы стирать об клавиатуру в бесконечных холиварах о том кто как какое предложение прочёл и какой он смысл в него вкладывает
источник

АН

Александр Назаров... in КИИ 187-ФЗ
Коллеги, я тут попробовал задать несколько вопросов по теме. Эти вопросыпериодически интересуют наших клиентов, большую и малую инфраструктуру которых мы обслуживаем на аутсорсе. При этом своя инфраструктура по сути отсутствует, поэтому нет возможности пойти по пути общения и выяснения всех вопросов с ФСТЭК и пр.- мы не можем общаться с такой организацией за своих клиентов, им нужно это делать самим, чего они не хотят по понятным причинам, пока не осознают некоторые моменты. Вот по этим моментам и вопросы.

Это не государственные компании, не очень большие по масштабам и важности своей деятельности, но они попадают под сферу деятельности. В этих организациях нет АСУ ТП. Я понял что вопросы мои очень общие, с другой стороны цитатами из ФЗ 187 далеко не всегда получается внести ясность. Судя по истории даже этого чата, многие случаи индивидуальные, а общие критерии меняются, выясняются постоянно. Но может быть пойти по пути уже произошедших событий. Например - вот в такой то условной организации такая то инфраструктура. Они провели категоризацию,  в результате то-то и то-то. Поделитесь пожалуйста опытом. А примеры вопросов я приведу. Уверен многим захаживающим сюда будет очень инетерсно и позновательно - кто пришёл впервые.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Андрей Боровский
Если не ошибаюсь, коллега @schors имеет опыт в подготовке обращений к ОГВ.
Да, есть такое
источник

АН

Александр Назаров... in КИИ 187-ФЗ
Александр Назаров
Коллеги, я тут попробовал задать несколько вопросов по теме. Эти вопросыпериодически интересуют наших клиентов, большую и малую инфраструктуру которых мы обслуживаем на аутсорсе. При этом своя инфраструктура по сути отсутствует, поэтому нет возможности пойти по пути общения и выяснения всех вопросов с ФСТЭК и пр.- мы не можем общаться с такой организацией за своих клиентов, им нужно это делать самим, чего они не хотят по понятным причинам, пока не осознают некоторые моменты. Вот по этим моментам и вопросы.

Это не государственные компании, не очень большие по масштабам и важности своей деятельности, но они попадают под сферу деятельности. В этих организациях нет АСУ ТП. Я понял что вопросы мои очень общие, с другой стороны цитатами из ФЗ 187 далеко не всегда получается внести ясность. Судя по истории даже этого чата, многие случаи индивидуальные, а общие критерии меняются, выясняются постоянно. Но может быть пойти по пути уже произошедших событий. Например - вот в такой то условной организации такая то инфраструктура. Они провели категоризацию,  в результате то-то и то-то. Поделитесь пожалуйста опытом. А примеры вопросов я приведу. Уверен многим захаживающим сюда будет очень инетерсно и позновательно - кто пришёл впервые.
Во первых неясен такой вопрос. Попробую попроще. Вот организация, всеми способами защитила свою инфраструктуру и персональные данные и комерческую тайну. Сидит теперь и думает - ответственность по ФЗ 187 придёт если случится что то серьёзное (гипотетически), в результате плохой защиты. Или уже потому что тянут с категорированием? Нам нужно сформулировать стимул к действию )
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Александр Назаров
Во первых неясен такой вопрос. Попробую попроще. Вот организация, всеми способами защитила свою инфраструктуру и персональные данные и комерческую тайну. Сидит теперь и думает - ответственность по ФЗ 187 придёт если случится что то серьёзное (гипотетически), в результате плохой защиты. Или уже потому что тянут с категорированием? Нам нужно сформулировать стимул к действию )
Если организация уже защищается и просто и ПДн и КТ, с высокой долей вероятности 239 и 235 так или иначе уже выполнены.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Юрий
Спасибо за совет!
Если вы мне далите ссылку на изначальный комментрий, я подумаю, что можно было бы сделать. Я скептически настроен. У них там бумажная безопасность 147%, они в большинстве случаев вообще даже не понимают что не так - бумажкуто написать в чем проблема? Поддельную? Ну так все поддельные пишут. Но вода камень точит. Почему нет
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Александр Назаров
Во первых неясен такой вопрос. Попробую попроще. Вот организация, всеми способами защитила свою инфраструктуру и персональные данные и комерческую тайну. Сидит теперь и думает - ответственность по ФЗ 187 придёт если случится что то серьёзное (гипотетически), в результате плохой защиты. Или уже потому что тянут с категорированием? Нам нужно сформулировать стимул к действию )
Если что то случится, организация и так и так будет платить по искам. Да и халатность можно руководству прикрутить.
источник

M

Mikhail in КИИ 187-ФЗ
Александр Назаров
Во первых неясен такой вопрос. Попробую попроще. Вот организация, всеми способами защитила свою инфраструктуру и персональные данные и комерческую тайну. Сидит теперь и думает - ответственность по ФЗ 187 придёт если случится что то серьёзное (гипотетически), в результате плохой защиты. Или уже потому что тянут с категорированием? Нам нужно сформулировать стимул к действию )
Судебная практика показывает, что подтянуть под 187-ФЗ могут, если вы по формальным признаком субъект КИИ, вне зависимости от проведения категорирования и наличия значимых ОКИИ.
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
О формировании сил обеспечения безопасности КИИ.
Доклад на ТБ Форуме
С 4:13:33 здесь - https://youtu.be/3XGlropcGUY
источник