Size: a a a

2021 February 28

АС

Андрей Степанов... in КИИ 187-ФЗ
А с этим, что делать?
источник

1G

12 Gramm in КИИ 187-ФЗ
Перечень рождается с учётом пп127, п.5 б и в
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
5. Категорирование включает в себя:
а) определение процессов, указанных в пункте 3 настоящих Правил, в рамках выполнения функций (полномочий) или осуществления видов деятельности субъекта критической информационной инфраструктуры;
б) выявление управленческих, технологических, производственных, финансово-экономических и (или) иных процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка (далее - критические процессы);
и что? выполняйте. Это никак не влияет на определение "объект КИИ"
источник

1G

12 Gramm in КИИ 187-ФЗ
Valery Komarov
и что? выполняйте. Это никак не влияет на определение "объект КИИ"
Да причем тут это.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Valery Komarov
и что? выполняйте. Это никак не влияет на определение "объект КИИ"
Ну, если в Системе нет критических процессов, то это не объект КИИ, не?
источник

V

Valery Komarov in КИИ 187-ФЗ
12 Gramm
Речь зашла о перечне. Единственный перечень, который изначально надо сделать для дальнейшей работы это перечень окии, подлежащий категорированию.
Перечень используйтся только для объектов, которые существовали к моменту вступления в силу 187-ФЗ. Все что вы создали после идет по требовнаиях к вновь создаваемым ОКИИ
источник

АВ

Александр Витальевич... in КИИ 187-ФЗ
N S M
Ваша задача как исполнителя , а вы и есть исполнитель, донести до руководства что мол так и так, какое Ваше решение ибо документы все равно будете подписывать Вы. Если идти путем ухода от ЗОКИИ то нужно постараться и хотя бы ознакомиться со всеми документами и понимать что последует за текущими шагами и решениями. На форуме вам лишь могут подсказать, но обратно позиция ФСТЭК меняется очень быстро. И многие из нас ждут решения месяцами, притом что исключение ряда ОКИИ идёт с объективными обоснованиями.
Спасибо! Логично! Мы и не надеемся, что это будет быстро. Главное, чтобы с проверкой сразу же, попутно не пришли.
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Степанов
Ну, если в Системе нет критических процессов, то это не объект КИИ, не?
Если окии не обеспечивает критические процессы, то не попадает в перечень для категорирования и не может быть потенциально зокии
источник

V

Valery Komarov in КИИ 187-ФЗ
Это слишком вольная трактовка законодательства
источник

1G

12 Gramm in КИИ 187-ФЗ
Valery Komarov
Перечень используйтся только для объектов, которые существовали к моменту вступления в силу 187-ФЗ. Все что вы создали после идет по требовнаиях к вновь создаваемым ОКИИ
Это отдельная проблема. ФСТЭК видимо далек от понимания как создаются например АСУТП в строящихся технологических объектах
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Степанов
5. Категорирование включает в себя:
а) определение процессов, указанных в пункте 3 настоящих Правил, в рамках выполнения функций (полномочий) или осуществления видов деятельности субъекта критической информационной инфраструктуры;
б) выявление управленческих, технологических, производственных, финансово-экономических и (или) иных процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов критической информационной инфраструктуры, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка (далее - критические процессы);
Это же не трактовка
источник

S

Sergsmmile in КИИ 187-ФЗ
Я тоже не обратил внимание на эту деталь в законе, да и плевать. Как я прочитал закон, так и будем делать. Может когда и допилят его до нормального состояния)))
источник

V

Valery Komarov in КИИ 187-ФЗ
прокуратуре и судам не все равно. Уже Лютиков публично согласился, что позиция ФСТЭК в ПП127 не работает и пользоваться надо 187-ФЗ
источник

1G

12 Gramm in КИИ 187-ФЗ
Valery Komarov
прокуратуре и судам не все равно. Уже Лютиков публично согласился, что позиция ФСТЭК в ПП127 не работает и пользоваться надо 187-ФЗ
А что значит не работает?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Чтобы поставить точку. Любая Система - ОКИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
любая система у субъекта КИИ
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ну, ок.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А что за позиция ФСТЭК в ПП 127?
источник

S

Sergsmmile in КИИ 187-ФЗ
Valery Komarov
любая система у субъекта КИИ
Это кривой подход, потому что отдельное  подразделение для КИИ необходимо создавать уже на стадии определения себя как СУКИИ. Кто в здравом уме и бесплатно и помимо своих должностных обязанностей будет заниматься категорированием например 1000 ОКИИ?!
источник

V

Valery Komarov in КИИ 187-ФЗ
Sergsmmile
Это кривой подход, потому что отдельное  подразделение для КИИ необходимо создавать уже на стадии определения себя как СУКИИ. Кто в здравом уме и бесплатно и помимо своих должностных обязанностей будет заниматься категорированием например 1000 ОКИИ?!
нет оснований для внесения изменений в законодательство. Практика правоприменения еще не сформирована.
источник