Size: a a a

2021 March 08

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Как фстэк должна проверить правильность не отнесения к критическим процессам, если субъект никакой информации не прислал?
Никак не должна, нет у неё такой функции. В ПП127 указано, что включать в перечень. Сведения только по этим объектам ФСТЭК вправе проверять
источник

V

Valery Komarov in КИИ 187-ФЗ
Для субъекта все просто. Есть фз и есть подзаконные акты. Все понятно и однозначно.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Никак не должна, нет у неё такой функции. В ПП127 указано, что включать в перечень. Сведения только по этим объектам ФСТЭК вправе проверять
Прочитай нпа, все там прописано
источник

A

Alexxiel in КИИ 187-ФЗ
Valery Komarov
Для субъекта все просто. Есть фз и есть подзаконные акты. Все понятно и однозначно.
В этой группе прям видно, что всем все понятно и однозначно.
источник

V

Valery Komarov in КИИ 187-ФЗ
Перечень как раз фстэк не проверяет
источник

EP

Egor Pankin in КИИ 187-ФЗ
Alexxiel
В этой группе прям видно, что всем все понятно и однозначно.
Вот сегодня в очередной раз подтвердило обсуждение что все прозрачно и однозначно (сарказм)
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
😂😂😂
источник

EP

Egor Pankin in КИИ 187-ФЗ
Если мы относим все системы к ОКИИ как говорилось выше и из них формируем перечень на сновании действия этих ОКИИ в названых сферах деятельности то это одна история
источник

EP

Egor Pankin in КИИ 187-ФЗ
А вот если мы берём только те которые действуют в означеных сферах деятельности и их называем ОКИИ то другая
источник

EP

Egor Pankin in КИИ 187-ФЗ
После определения перечня особых споров нет, сюля по чату
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Для субъекта все просто. Есть фз и есть подзаконные акты. Все понятно и однозначно.
Ты же знаешь, что я их очень внимательно читаю :)

"5. Категорирование включает в себя:
...
в) определение объектов критической информационной инфраструктуры, которые обрабатывают информацию, необходимую для обеспечения _КРИТИЧЕСКИХ_ процессов, и (или) осуществляют управление, контроль или мониторинг _КРИТИЧЕСКИХ_ процессов;"

Т.е. ровно то, что я написал.
Под действие ПП127 подпадают все ИС/АСУ/ИТКС. Просто для тех, которые не участвуют в критических процессах, процедура категорирования заканчивается на пункте в) части 14, когда комиссия по категорированию не включает их в перечень, не выполняет для них дальнейшие теложвижения и не присваивает им категорию значимости
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexxiel
В этой группе прям видно, что всем все понятно и однозначно.
Людти очень часто видят в тексте то, чего в нем нет.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
А вот если мы берём только те которые действуют в означеных сферах деятельности и их называем ОКИИ то другая
Мы вернулись к понятию "функционирование системы в сфере". В правилах категорирования говорится не о функционировании системы в сфере, а об обеспечении системой деятельности субъекта в сфере (ч. 3 правил категорирования)

1С:Кадры можно не считать "функционирующей в сфере науки", но она однозначно обеспечивает деятельность научной организации в сфере науки.
источник

EP

Egor Pankin in КИИ 187-ФЗ
Dmitry Kuznetsov
Мы вернулись к понятию "функционирование системы в сфере". В правилах категорирования говорится не о функционировании системы в сфере, а об обеспечении системой деятельности субъекта в сфере (ч. 3 правил категорирования)

1С:Кадры можно не считать "функционирующей в сфере науки", но она однозначно обеспечивает деятельность научной организации в сфере науки.
Вот, а из ваших слов несколько иное следовало для моего понимания. Ещё раз моя позиция если ИС не сопровождает процесс в сфере деятельности, то какое оно ОКИИ?
источник

EP

Egor Pankin in КИИ 187-ФЗ
Давайте найдём мнение экспертов и обсудим?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А ты сам не эксперт?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Сначала была революция менеджеров, теперь революция экспертов
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Egor Pankin
Вот, а из ваших слов несколько иное следовало для моего понимания. Ещё раз моя позиция если ИС не сопровождает процесс в сфере деятельности, то какое оно ОКИИ?
Вы опять путаете "объект КИИ" и "объект КИИ, подлежащий категорированию".

Если ИС не сопровождает процесс деятельности субъекта в КИИшной сфере, то начиная с момента 14 в) он выпадает из процедуры категорирования - об этом сказано в правилах категорирования. Но нигде не сказано, что они не являются объектами КИИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Ты же знаешь, что я их очень внимательно читаю :)

"5. Категорирование включает в себя:
...
в) определение объектов критической информационной инфраструктуры, которые обрабатывают информацию, необходимую для обеспечения _КРИТИЧЕСКИХ_ процессов, и (или) осуществляют управление, контроль или мониторинг _КРИТИЧЕСКИХ_ процессов;"

Т.е. ровно то, что я написал.
Под действие ПП127 подпадают все ИС/АСУ/ИТКС. Просто для тех, которые не участвуют в критических процессах, процедура категорирования заканчивается на пункте в) части 14, когда комиссия по категорированию не включает их в перечень, не выполняет для них дальнейшие теложвижения и не присваивает им категорию значимости
а дальше не читаешь?присвоение каждому из объектов критической информационной инфраструктуры одной из категорий значимости либо принятие решения об отсутствии необходимости присвоения им одной из категорий значимости.
источник

V

Valery Komarov in КИИ 187-ФЗ
не выдумывай, что процедура категорирвоания заканчивается. Об этом ни слова нет в ПП127
источник