Size: a a a

2021 March 24

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
А зачем защищать информацию неограниченного доступа?
потому что так в 239 приказе сказано
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Пункт не подскажете?
источник

A

Alexxiel in КИИ 187-ФЗ
Андрей Степанов
А зачем защищать информацию неограниченного доступа?
Потому что защита информации это не только обеспечение конфиденциальности.
источник

2

29155 in КИИ 187-ФЗ
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
Пункт не подскажете?
п.17
источник

V

Valery Komarov in КИИ 187-ФЗ
17. В значимых объектах объектами, подлежащими защите от угроз безопасности информации (объектами защиты), являются:
а) в информационных системах:
информация, обрабатываемая в информационной системе;                                                                                                                                                      б) в информационно-телекоммуникационных сетях:
информация, передаваемая по линиям связи;                                                                                                                                                                                                                                         в) в автоматизированных системах управления:
информация (данные) о параметрах (состоянии) управляемого (контролируемого) объекта или процесса (в том числе входная (выходная) информация, управляющая (командная) информация, контрольно-измерительная информация, иная критически важная (технологическая) информация);
источник

2

29155 in КИИ 187-ФЗ
Не подскажете, в каком документе на систему указываются признаки, по которым её можно отнести к информационной системе, или асутп?
источник

V

Valery Komarov in КИИ 187-ФЗ
149-ФЗ
источник

2

29155 in КИИ 187-ФЗ
Это заказчик должен делать т.е?
источник

V

Valery Komarov in КИИ 187-ФЗ
это должен субъект КИИ делать
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
То есть, термин "информация ограниченного доступа" мы трактуем по 149-ФЗ, а по п. 17 мы просто защищаем всё, что передаём, так?
источник

2

29155 in КИИ 187-ФЗ
Подрядчик заявляет, что система не является асутп, т.к модуль асу не входит в поставку
источник

2

29155 in КИИ 187-ФЗ
Valery Komarov
это должен субъект КИИ делать
Хм... но система то не заказчиком сделана.  Непонятно.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Собственник системы Заказчик?
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
То есть, термин "информация ограниченного доступа" мы трактуем по 149-ФЗ, а по п. 17 мы просто защищаем всё, что передаём, так?
приказ 239 установил, что защищаться должна любая информация в ЗОКИИ. Вне зависимости от ее статуса по 149-ФЗ
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Да, вижу
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
ФСТЭК что-то по этому поводу говорил?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Вдруг, кто-то спрашивал )
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А вот "подлежащими защите от угроз", а если угроз нет? Информация не защищаемая, угроз от нарушения ее целостности, доступности, конфиденциальности нет. Как в этом случае быть?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Мы же делаем МУ, по ней угроз на канале связи (на конкретном участке) нет
источник