Size: a a a

2021 April 09

S

Sergsmmile in КИИ 187-ФЗ
Сократить!!! Потом новых наберут!
источник

V

Valery Komarov in КИИ 187-ФЗ
А они все равно новые будут. Текучка кадров.
источник

БК

Борис К in КИИ 187-ФЗ
Коллеги, вопрос: работы по выполнению 187 ФЗ должны быть закончены до момента ввода объекта КИИ в эксплуатацию или начало таких работ после того как объект введен в эксплуатацию и каким нормативным документом это описывается?
источник

V

Valery Komarov in КИИ 187-ФЗ
По ЗОКИИ все описано в 239 приказе. А по не значимым вы ничего и не должны делать, пока инцидента не случится
источник

N

N S M in КИИ 187-ФЗ
Сначала нужно определиться со статусом СуКИИ вы или нет) оформить документально. Потом нужно определиться с перечнем ИС/асу/иткс созданные до 2018 года - значимые они или нет или не подлежащие категорированию в связи с отсутствием критических процессов. Зафиксировать в доках и/или подать сведения во фстэк. И уже после по всем вновь введённым / вводимым в эксплуатацию ИС/асу/иткс определять их категорию и закладывать требования по ЗИ  согласно положениям ПП РФ 127 и приказам фстэк
источник

V

Valery Komarov in КИИ 187-ФЗ
Не существует ОКИИ, которые не требуется категорировать.
источник

N

N S M in КИИ 187-ФЗ
Рассматриваются все, но п.5 ПП " в " и ПП " г " Правил ПП РФ 127 )) вчера Кубарев подтвердил такое положение вещей
источник

S

Sergsmmile in КИИ 187-ФЗ
Идём на 666 круг обсуждения????
источник

ВК

Владимир Коржов... in КИИ 187-ФЗ
Если не оказывают влияния на деятельность организации, то зачем нужна категория?
источник

M

Mikhail in КИИ 187-ФЗ
Категория может быть и не нужна, необхолимо провести категорирование, о чем нам говорит 187-ФЗ.
источник

ВК

Владимир Коржов... in КИИ 187-ФЗ
Это понятно
источник

N

N S M in КИИ 187-ФЗ
По факту оформить документально и положить в архив
источник

N

N S M in КИИ 187-ФЗ
Я думаю в этом году уже спираль)
источник

N

N S M in КИИ 187-ФЗ
Ответы Алексея Кубарева из ФСТЭК России на вчерашнем ТБФорум по реализации 187-фз о безопасности КИИ. Довольно интересные вопросы, потихоньку добавляю таймлайн чтобы удобно было искать нужный ... https://www.youtube.com/watch?v=b77rwqsjuqM
источник

OS

Oleg Spiridonov in КИИ 187-ФЗ
А зачем тогда ИС/АСУ/ИТКС организации, если она ничего не привносит в деятельность? Я даже примера не могу придумать. Не подскажите практикой?   А категория нужна что бы даже если незначимый ОКИИ - как минимум было информирование об инциденте у СуКИИ, который потенциально важен для государства.
источник

ВК

Владимир Коржов... in КИИ 187-ФЗ
Если у Вас крякнет канал с банком или с вышестоящей организацией, вы можете платежки и письма отправлять другим способом. Да, долго, но работа бухгалтерии, например не остановится
источник

С

Сергей in КИИ 187-ФЗ
Не отправили платеж контрагенту, пени штрафы и т д. Тут наверное позиция, надо действовать совсем параноидально )
источник

ВК

Владимир Коржов... in КИИ 187-ФЗ
Но, на деятельность организации критического влияния не оказывает
источник

S

Sergsmmile in КИИ 187-ФЗ
Вот это и надо доказать ФСТЭК
источник

ВК

Владимир Коржов... in КИИ 187-ФЗ
Доказал. И письмо от них получил
источник