Size: a a a

2021 March 04

S

Sergsmmile in КИИ 187-ФЗ
Valery Komarov
Шёл четвёртый год КИИ. Тема в чате не поменялась.
Что уж тут говорить о реализации мер защиты и моделирования угроз. Проблема в том, что страна наша велика, а законы и подзаконники неглубоки и постоянно требуют уточнения, а то фоив и депутаты остались бы без работы)))
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Шёл четвёртый год КИИ. Тема в чате не поменялась.
Надо дождаться апреля)))
источник

N

N S M in КИИ 187-ФЗ
Отсечка: 4 марта 2021, число пользователей 3925. Доживём до 4000 ?
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Vladimir Minakov
С таким же успехом можно здесь просить про этимологию слова антивирус, типа: ну в мере же АВЗ есть такое слово
Так 3года философствует на тему субъект/не объект. Можно и про реализацию мер поговорить :)
Тем более такой важный момент как обновление антивируса, которое может привести к выводу из строя критического объекта и ущербу :)
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Alexander Klimov
Ну если он сдает что-то в аренду, то и передает права владения арендатору и уже тот проводит категорирование и пр. По хорошему, арендодатель может и не знать - для чего конкретно используется переданный ресурс.
А еще, кстати, есть провайдер, который предоставляет услуги связи для взаимодействия "Оператор-ЦОД-Машина" (грубо, но, думаю, понятно). Он же осуществляет взаимодействие в сфере транспорта, к слову, получается)) Но не будет себя так категорировать)
По такому примеру нашим провайдерам вообще хана должна быть😂
источник

V

Valery Komarov in КИИ 187-ФЗ
Нет взаимодействия в сферах, есть взаимодействие обьектов
источник

V

Valery Komarov in КИИ 187-ФЗ
Деятельность провайдеров регулируется при обеспечении взаимодействия  зокии отдельными НПА
источник

K

Kirill in КИИ 187-ФЗ
N S M
А Ваше юрлицо точно владелец этой информационной системы: не оператор, не пользователь? Проанализируйте ещё раз и более детально.
Получается мы и операторы и владельцы ИС, так как разробатовалась она нами и стоит на нашем балансе. А ПП определило, что она функционирует еще и в одной из сфер, определенных 187-ФЗ.
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Valery Komarov
Деятельность провайдеров регулируется при обеспечении взаимодействия  зокии отдельными НПА
Ну выше ФЗ только конституция, а ФЗ все довольно четко (не очень) написано (я про ФЗ-187)
источник

K

Kirill in КИИ 187-ФЗ
Alexander Klimov
Если одна из Ваших систем функционирует в одной из 13 сфер, то и Ваша организация осуществляет деятельность в этой сфере. И тогда - вы субъект КИИ и все ваши ИС, ИТКС, АСУ - объекты КИИ. Утверждение - Вы, как единое целое, не работаете в сфере, а часть Вас (одна из Ваших систем) - работает - как-то странно звучит.
Логика уж больно странная, у нас есть одна система попадающая под обьекты КИИ, следоватьльно мы СуКИИ, а раз мы СуКИИ, то все наши системы ОКИИ и подлежат категорированию. Понимание, что обьект относится к ОКИИ, через одно место получается.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Kirill
Логика уж больно странная, у нас есть одна система попадающая под обьекты КИИ, следоватьльно мы СуКИИ, а раз мы СуКИИ, то все наши системы ОКИИ и подлежат категорированию. Понимание, что обьект относится к ОКИИ, через одно место получается.
Нормальное понимание. Вы просто путаете понятия "функционирует в сфере" и "является объектом КИИ". Это совершенно разные понятия.

Если у вас хоть одна система "функционирует в сфере", то все ваши системы "являются объектами КИИ". Почему логика законодателя именно такая, я выше объяснил.
источник

K

Kirill in КИИ 187-ФЗ
Dmitry Kuznetsov
Нормальное понимание. Вы просто путаете понятия "функционирует в сфере" и "является объектом КИИ". Это совершенно разные понятия.

Если у вас хоть одна система "функционирует в сфере", то все ваши системы "являются объектами КИИ". Почему логика законодателя именно такая, я выше объяснил.
Ну не знаю, если у тебя есть колесо от машины, то это не значит, что ты полноценный участник дорожного движения.
источник

AK

Alexander Klimov in КИИ 187-ФЗ
Kirill
Ну не знаю, если у тебя есть колесо от машины, то это не значит, что ты полноценный участник дорожного движения.
Если колесо от машины лежит в кладовке/на участке и т.п. - не участник, но если оно катится по дороге/лежит на ней/подтаскиваете, чтобы заменить лопнувшее - участник
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Kirill
Ну не знаю, если у тебя есть колесо от машины, то это не значит, что ты полноценный участник дорожного движения.
Вот когда вы умудритесь на одном колесе двигаться по дороге, мы с вами обсудим, являетесь ли вы участником дорожного движения и к чему, кроме колеса, предъявляются требования :)
источник

K

Kirill in КИИ 187-ФЗ
Просто законы нужно писать более грамотно и четко, тогда и обсуждать не нужно будет) останется только исполнять) А то на самом деле 4 года прошло, а вопросы как были, так и остались.
источник

N

N S M in КИИ 187-ФЗ
Kirill
Получается мы и операторы и владельцы ИС, так как разробатовалась она нами и стоит на нашем балансе. А ПП определило, что она функционирует еще и в одной из сфер, определенных 187-ФЗ.
Если вы ИС делали сами для себя; явно Ваше юрлицо не функционирует в тех сферах, которые определены в 187-фз, то какой смысл вообще влезать в КИИ ? Живите себе спокойно и счастливо
источник

K

Kirill in КИИ 187-ФЗ
N S M
Если вы ИС делали сами для себя; явно Ваше юрлицо не функционирует в тех сферах, которые определены в 187-фз, то какой смысл вообще влезать в КИИ ? Живите себе спокойно и счастливо
Постановлением Правительства было дано определение, что наша система является ИС в одной из сфер. Дальше здравствуй КИИ))) Я и не против, мне просто не понятна логика зачем нужно категорировать остальные наши ИС.
источник

V

Valery Komarov in КИИ 187-ФЗ
ПП вообще не определяет, что у вас окии
источник

ВН

Виталий Нех... in КИИ 187-ФЗ
Kirill
Постановлением Правительства было дано определение, что наша система является ИС в одной из сфер. Дальше здравствуй КИИ))) Я и не против, мне просто не понятна логика зачем нужно категорировать остальные наши ИС.
Как это делаю я, при работе с Заказчиками:
1) Берем устав, определяем сферы деятельности организации и сверяем с пулом ПП-127;
2) Составляем (если нет) или берем матрицу бизнес-процессов организации;
3) Определяем критические бизнес-процессы;
4) Соотносим критические бизнес-процессы с существующими ИС/ИТКС/АСУ.
Получаем критические объекты.
Это если очень коротко. Заодно готовим обоснование, пояснение и т.д. ...
источник

K

Kirill in КИИ 187-ФЗ
Valery Komarov
ПП вообще не определяет, что у вас окии
Ну там просто сказано "информационные системы в сфере ...." означает ИС нашей организации в части ведения того-то.
источник