Size: a a a

2021 February 26

S

Sergsmmile in КИИ 187-ФЗ
Phil Kulin
Конечно нет. "Всё ок" от какого-либо ФОИВ не имеет правовых последствий и юридической силы. Зная качество правовой оценки любым органом чего-либо, я бы вообще не спрашивал. Что я кстати и стал делать. У суда, например, мнение может быть иное. И если дело не имеет политического фона, то это многовероятное событие.

Я хочу заострить внимание, что я сейчас пытаюсь отвечать прагматично, без личных эмоциональных оценок.

Я совершенно цинично в принципе бы крайне осторожно относился к информационным письмам органов власти. Пытался бы разделить, где это тактически имеет смысл принять, а где можно даже не читать ответ, кроме как для фана. И если территориальные органы я бы оценивал исходя из соображений, что мне сейчас, прямо вот сейчас, с ними работать по их правилам, то справки из федеральных органов я давно перестал запрашивать. Они пишут сочинения на тему "как я провел выходные", никто за слова не отвечает, ответ не несет никакой силы, территориальный надзор всё равно поступит по-своему.
👍👍👍👍👍👍👍👍👍👍👍
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Dmitry Kuznetsov
Можно пример?
240/22/4900 от 25 октября 2017
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Phil Kulin
Конечно нет. "Всё ок" от какого-либо ФОИВ не имеет правовых последствий и юридической силы. Зная качество правовой оценки любым органом чего-либо, я бы вообще не спрашивал. Что я кстати и стал делать. У суда, например, мнение может быть иное. И если дело не имеет политического фона, то это многовероятное событие.

Я хочу заострить внимание, что я сейчас пытаюсь отвечать прагматично, без личных эмоциональных оценок.

Я совершенно цинично в принципе бы крайне осторожно относился к информационным письмам органов власти. Пытался бы разделить, где это тактически имеет смысл принять, а где можно даже не читать ответ, кроме как для фана. И если территориальные органы я бы оценивал исходя из соображений, что мне сейчас, прямо вот сейчас, с ними работать по их правилам, то справки из федеральных органов я давно перестал запрашивать. Они пишут сочинения на тему "как я провел выходные", никто за слова не отвечает, ответ не несет никакой силы, территориальный надзор всё равно поступит по-своему.
При чем здесь это?

В российском праве действует принцип добросовестности: все, что кто-то делает, считается правильным, пока суд или уполномоченный надзорный орган не установит обратное.

Орган власти выпустил правовой акт. Надзорный орган не возражает, в суде этот акт не оспаривается. Правовой акт не персонифицирован, направлен на всех, кто подпадает под определенные условия - такой акт называется нормативным.

Все, с момента вступления в силу и до момента его отмены принявшим органом или судом он обязателен для, всех, кто попадает под его действие. Независимо от обуревающих их сомнений :)
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Phil Kulin
Конечно нет. "Всё ок" от какого-либо ФОИВ не имеет правовых последствий и юридической силы. Зная качество правовой оценки любым органом чего-либо, я бы вообще не спрашивал. Что я кстати и стал делать. У суда, например, мнение может быть иное. И если дело не имеет политического фона, то это многовероятное событие.

Я хочу заострить внимание, что я сейчас пытаюсь отвечать прагматично, без личных эмоциональных оценок.

Я совершенно цинично в принципе бы крайне осторожно относился к информационным письмам органов власти. Пытался бы разделить, где это тактически имеет смысл принять, а где можно даже не читать ответ, кроме как для фана. И если территориальные органы я бы оценивал исходя из соображений, что мне сейчас, прямо вот сейчас, с ними работать по их правилам, то справки из федеральных органов я давно перестал запрашивать. Они пишут сочинения на тему "как я провел выходные", никто за слова не отвечает, ответ не несет никакой силы, территориальный надзор всё равно поступит по-своему.
Мне больше нравится поведение госорганов в рамках регулярных проверок. У них ежегодные «новые прочтения НПА» после методических сборов. В результате ежегодно появляются замечания и коллеги переобуваются на ходу. Без работы никто не остаётся :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Ну вот ФСТЭК разделяет НПА и методические документы "Нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями."
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Ну вот ФСТЭК разделяет НПА и методические документы "Нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями."
А Пленум ВС РФ их не разделяет, для него все они - нормативные правовые акты :) А он в этом вопросе - последняя инстанция
источник

PK

Phil Kulin in КИИ 187-ФЗ
Dmitry Kuznetsov
При чем здесь это?

В российском праве действует принцип добросовестности: все, что кто-то делает, считается правильным, пока суд или уполномоченный надзорный орган не установит обратное.

Орган власти выпустил правовой акт. Надзорный орган не возражает, в суде этот акт не оспаривается. Правовой акт не персонифицирован, направлен на всех, кто подпадает под определенные условия - такой акт называется нормативным.

Все, с момента вступления в силу и до момента его отмены принявшим органом или судом он обязателен для, всех, кто попадает под его действие. Независимо от обуревающих их сомнений :)
Это хорошая и правильная позиция в нормальной ситуации в правовом поле. В нашей ситуации, мы должны постоянно всех перепроверять и пытаться ещё угадать, что произойдет потом. Слепое выполнение любых бумаг может обернуться убытками, которые никто возмещать не будет.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Dmitry Kuznetsov
А Пленум ВС РФ их не разделяет, для него все они - нормативные правовые акты :) А он в этом вопросе - последняя инстанция
На Пленум ВС даже суды забивают. С точки зрения права это последняя инстанция, с точки зрения реальности  - это лотерея
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Phil Kulin
На Пленум ВС даже суды забивают. С точки зрения права это последняя инстанция, с точки зрения реальности  - это лотерея
А можно пример решения ВС РФ, нарушающего решение Пленума ВС РФ?

То, что суды первой и второй инстанции иногда неправильно применяют закон - это нормально, иначе не нужна была бы трёхступенчатая система судопроизводства. Их решения не делают такие ошибки правилом.

В любом случае, ваше несогласие с правовым актом не делает его для, вас необязательным.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Dmitry Kuznetsov
А можно пример решения ВС РФ, нарушающего решение Пленума ВС РФ?

То, что суды первой и второй инстанции иногда неправильно применяют закон - это нормально, иначе не нужна была бы трёхступенчатая система судопроизводства. Их решения не делают такие ошибки правилом.

В любом случае, ваше несогласие с правовым актом не делает его для, вас необязательным.
Большинство решений о запрете информации по представлению прокуратуры до 2019 что ли года, когда эти дела перевели в другую категорию и законодательно обязали или искать ответчика, или заменять его уполномоченным по правам человека (могу ошибаться в деталях).

Смысл не в том, что он неправильный. Смысл пока в том, что мы не уверены в том, что это НПА. А кстати, о чем мы? Чтобы по чату не искать, можно ссылку, я попробую проверить
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
240/22/4900 от 25 октября 2017
Это не правовой акт и оно не содержит предписания :)

Есть правовой акт - приказ 17, например. Он устанавливает предписания, которые приведены в приложении к приказу - "Требования...". Одно из таких предписаний - устранение уязвимостей в ходе эксплуатации ИС - п. 18.2

Информационное сообщение информирует об уязвимости и единственном правильном по мнению ФСТЭК способе её устранения. Но предписание, которое будет нарушено проигнорировавшими  сообщение - п. 18.2 приказа 17
источник

S

Sergsmmile in КИИ 187-ФЗ
Phil Kulin
Это хорошая и правильная позиция в нормальной ситуации в правовом поле. В нашей ситуации, мы должны постоянно всех перепроверять и пытаться ещё угадать, что произойдет потом. Слепое выполнение любых бумаг может обернуться убытками, которые никто возмещать не будет.
👍
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Phil Kulin
Большинство решений о запрете информации по представлению прокуратуры до 2019 что ли года, когда эти дела перевели в другую категорию и законодательно обязали или искать ответчика, или заменять его уполномоченным по правам человека (могу ошибаться в деталях).

Смысл не в том, что он неправильный. Смысл пока в том, что мы не уверены в том, что это НПА. А кстати, о чем мы? Чтобы по чату не искать, можно ссылку, я попробую проверить
Примера решения ВС РФ, нарушающего решение Пленума ВС РФ, я так понимаю, можно от вас не ждать? :)
источник

PK

Phil Kulin in КИИ 187-ФЗ
Dmitry Kuznetsov
Примера решения ВС РФ, нарушающего решение Пленума ВС РФ, я так понимаю, можно от вас не ждать? :)
А не, таких я не знаю. Может есть, может нет. Я не настоящий сварщик. Но нижестоящие суды довольно регулярно прямо отрицают решения Пленумов. Этого достаточно для 90% сиутаций. Бизнес и во вторую-то инстанцию редко идет
источник

PK

Phil Kulin in КИИ 187-ФЗ
Так. Изначально речь шла про это. Информационное письмо - оно так и озаглавлено и правовых последствий не несет. Указанная методика... сейкунд
источник

PK

Phil Kulin in КИИ 187-ФЗ
Новые требования по информационной безопасности ГИС

О некоторых аспектах новых требований по информационной безопасности государственных информационных систем рассказал представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».
представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».

Было отмечено, что круг объектов, к которым относятся требования, довольно широк и указанная методика — лишь часть комплекса нормативно-правовых актов, регулирующих вопросы безопасности КИИ. Так, АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.

Если речь идет о приборах, собирающих телеметрию или ведущих учет ресурсов (например, электросчетчик), их отказ не влечет тяжелых последствий и, хотя нарушение его работы может вызвать материальный ущерб, оно не является общественно опасным и угрожающим жизни и здоровью.

Существуют и другие интеллектуальные приборы, которые могут непосредственно оказывать влияние на работоспособность инженерных систем и управлять сетями, например, контроллеры трансформаторных подстанций. Они способны оставить без электричества промышленные и социальные объекты, создать угрозу аварий и тому подобных тяжелых о общественно опасных инцидентов.


В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.

https://www.securitymedia.ru/news_one_12416.html
источник

1G

12 Gramm in КИИ 187-ФЗ
Началось весеннее обстрение
источник

1G

12 Gramm in КИИ 187-ФЗ
Криптуха в АСУТП
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Dmitry Kuznetsov
Это не правовой акт и оно не содержит предписания :)

Есть правовой акт - приказ 17, например. Он устанавливает предписания, которые приведены в приложении к приказу - "Требования...". Одно из таких предписаний - устранение уязвимостей в ходе эксплуатации ИС - п. 18.2

Информационное сообщение информирует об уязвимости и единственном правильном по мнению ФСТЭК способе её устранения. Но предписание, которое будет нарушено проигнорировавшими  сообщение - п. 18.2 приказа 17
Должны скачать, должны установить - это не предписание? Посыл однозначный «всем упасть и отжаться». Отсылок на 17 приказ нет. Сообщение подписано должностным лицом.
Подобных сообщений много, не только по уязвимостям.
Так что точный правовой статус этих сообщений будет ясен только после 3х судов и решения пленума ВС 🤣
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
12 Gramm
Криптуха в АСУТП
Не новость же и так или иначе применяется в АСУ ТП?
источник