Size: a a a

2021 March 08

EP

Egor Pankin in КИИ 187-ФЗ
Тот же коллцентро для записи на приём поднятый на ip телефонии входит в процесс оказания медпомощи, а развернутый на анаговой АТС, не поддверженой компьютерным атакам, можно уже не учитывать
источник

S

Sergsmmile in КИИ 187-ФЗ
Egor Pankin
Зачем тянуть больше ИС в ОКИИ?
Вы какие ис, асу считаете окии в сфере оборонной промышленности?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
Нужно же по процессам смотреть, у меня есть несколько конфигураций 1с: бухгалтерия, зарплата и кадры, медецинская аптека. Так вот только последняя обеспечивает процесс учёта, выдачи лекарств
Вы не можете "включить" или "не включить" систему в ОКИИ - принадлежности систем к ОКИИ от вашего мнения не зависит никак.

Вы можете не включить её в перечень подлежащих категорированию, если она не используется в критических процессах, это да. А в определении ОКИИ никаких "если" нет
источник

EP

Egor Pankin in КИИ 187-ФЗ
Sergsmmile
Вы какие ис, асу считаете окии в сфере оборонной промышленности?
Я не специалист по оборонке, работаю в сфере здравоохранения
источник

S

Sergsmmile in КИИ 187-ФЗ
Egor Pankin
Нужно же по процессам смотреть, у меня есть несколько конфигураций 1с: бухгалтерия, зарплата и кадры, медецинская аптека. Так вот только последняя обеспечивает процесс учёта, выдачи лекарств
У меня есть и такая система и лицензия на мед и фарм деятельность
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
А зачем мне реестр, мне же сам ФСТЭК написал трогательное письмо))
Интересно, из каких соображений ФСТЭК отнес вас к ОПК.
источник

EP

Egor Pankin in КИИ 187-ФЗ
Sergsmmile
У меня есть и такая система и лицензия на мед и фарм деятельность
Лицензия может быть на что угодно, процесс то в этом направлении является критическим? Он вообще происходит, деятельность ведётся?
источник

EP

Egor Pankin in КИИ 187-ФЗ
Dmitry Kuznetsov
Вы не можете "включить" или "не включить" систему в ОКИИ - принадлежности систем к ОКИИ от вашего мнения не зависит никак.

Вы можете не включить её в перечень подлежащих категорированию, если она не используется в критических процессах, это да. А в определении ОКИИ никаких "если" нет
Перед тем как что то относить к ОКИИ мы провели инвентаризацию ИС, проанализировали бизнес процессы, соотнесли их с нашей сферой деятельности и  уставом медорганизации, от сюда и получили итоговый перечень ОКИИ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
Перед тем как что то относить к ОКИИ мы провели инвентаризацию ИС, проанализировали бизнес процессы, соотнесли их с нашей сферой деятельности и  уставом медорганизации, от сюда и получили итоговый перечень ОКИИ.
И что? Если вы не включили в этот перечень 1С, она от этого не перестала быть объектом КИИ.

Т.е. вы все сделали правильно, в перечень ОКИИ подлежащих категорированию (как он назван в ПП127) её вносить не обязательно. Но "ОКИИ" и "ОКИИ, подлежащие категорированию" - это разные понятия
источник

EP

Egor Pankin in КИИ 187-ФЗ
Dmitry Kuznetsov
И что? Если вы не включили в этот перечень 1С, она от этого не перестала быть объектом КИИ.

Т.е. вы все сделали правильно, в перечень ОКИИ подлежащих категорированию (как он назван в ПП127) её вносить не обязательно. Но "ОКИИ" и "ОКИИ, подлежащие категорированию" - это разные понятия
Какая из конфигураций?
источник

EP

Egor Pankin in КИИ 187-ФЗ
1с это не монолит
источник

EP

Egor Pankin in КИИ 187-ФЗ
Одна за хоз деятельность отвечает, которая никак не относиться к нашей основной деятельности
источник

EP

Egor Pankin in КИИ 187-ФЗ
Или вы сторонник включать все ИС, ИТКС даже не относящиеся к деятельности в ОКИИ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
Или вы сторонник включать все ИС, ИТКС даже не относящиеся к деятельности в ОКИИ?
Что значит "сторонник"? В определении понятия "объект КИИ" нет условия, позволяющего вам не считать какую-то информационную систему объектом КИИ. Вы это делаете самовольно, не основываясь на нормах права.

То есть на самом то деле вы просто путаете два юридических понятия.
источник

S

Sergsmmile in КИИ 187-ФЗ
Egor Pankin
Лицензия может быть на что угодно, процесс то в этом направлении является критическим? Он вообще происходит, деятельность ведётся?
Оценивать всё надо
источник

EP

Egor Pankin in КИИ 187-ФЗ
Dmitry Kuznetsov
Что значит "сторонник"? В определении понятия "объект КИИ" нет условия, позволяющего вам не считать какую-то информационную систему объектом КИИ. Вы это делаете самовольно, не основываясь на нормах права.

То есть на самом то деле вы просто путаете два юридических понятия.
Вы трактуете ОКИИ как все имеющиеся системы и выделяете в них те которые подлежат категорированию, я вас правильно понимаю?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
Вы трактуете ОКИИ как все имеющиеся системы и выделяете в них те которые подлежат категорированию, я вас правильно понимаю?
Конечно
источник

S

Sergsmmile in КИИ 187-ФЗ
Категорированию подлежат все ОКИИ!!!!
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
😂😂😂
источник

EP

Egor Pankin in КИИ 187-ФЗ
Dmitry Kuznetsov
Конечно
Тогда снова прочитаю об этом в нормативке, по тому как трактую по другому это понятие. Может правда заблуждаюсь
источник