Size: a a a

2020 July 24

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Есть учреждение. Учредитель своим распоряжением передал свою ГИС этому учреждению в оперативное управление. Все, с этого момента учреждение является владельцем этой ГИС (статья 296 ГК РФ). Поставили на него инвентарный номер, не поставили - это все уже не имеет значения
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Евгения Романова. РС(Я)
Того чего нет, нельзя передать в оперативное управление, поставить инв.№ и указать стоимости. На них не могут тратиться деньги на содержание
Ещё раз: мы говорим о ГИС, которая уже передана. Идите, расскажите губернатору, что оказывается, он не мог этого сделать.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Есть учреждение. Учредитель своим распоряжением передал свою ГИС этому учреждению в оперативное управление. Все, с этого момента учреждение является владельцем этой ГИС (статья 296 ГК РФ). Поставили на него инвентарный номер, не поставили - это все уже не имеет значения
А ты учреждением что называешь в субъекте Федерации?
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Для ГИСов в приказе 17 обозначены три лица: Заказчик (Владелец), Оператор ИС и Уполномоченное лицо (кому поручено или кто сдает мощности в аренду). Первых двоих определяют Актом органа власти или законом. Третьего - Заказчик или Оператор могут определить договором. Плюсом более подробно ФСТЭК просит от Заказчика все взаимоотношения определить в ТЗ, что требуется 17 приказом. Вот уже МУ и ТЗ идет не от субъекта КИИ, а от Заказчика (Губернатора, Министра и т.п.). В КИИ этих конструкций нет. Рассматривается только тот, у кого на законном основании оказался сам объект, хотя он может и не обладать многими полномочиями, правами и обязанностями по ГИС.  Таким образом, конструкцию ГИС нужно всесторонне подгонять под КИИ. Но и даже если подгонать, то соответствие на 100% не получить. Нарушишь или там или тут.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
А ты учреждением что называешь в субъекте Федерации?
Государственное бюджетное учреждение, которому передана система.

Мы дискутируем о частном примере. Автор спрашивал про конкретную систему в Волгоградской области, которая распоряжением губернатора была передана в оперативное управление ГБУЗ ВОМИАЦ.

Автор, правда, утверждает, что ее потом передали в оперативное управление комитету информационных технологий, но этого распоряжения я не видел.
источник

V

Valery Komarov in КИИ 187-ФЗ
Да проще все. Никто никому ничего не передает, а наделяет полномочиями по:....,  в том числе- исполнению функций оператора ГИС. См. слайд выше. Нет никакой передачи ГИС от кого то кому то.
источник

ЕР

Евгения Романова. РС... in КИИ 187-ФЗ
ну и собственник должен поставить регистрационный номер.
Поэтому выражение п.8, ст.2 ставит под удар собственника - публично правовое образование и его представителя в части собственности
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Да проще все. Никто никому ничего не передает, а наделяет полномочиями по:....,  в том числе- исполнению функций оператора ГИС. См. слайд выше. Нет никакой передачи ГИС от кого то кому то.
Валера, это конкретный пример, с конкретным распоряжением, в котором написано "оперативное управление осуществляет". Я сейчас не найду уже источник - эта дискуссия уже второй месяц тянется
источник

ЕР

Евгения Романова. РС... in КИИ 187-ФЗ
"все делает собственник" это крайне не верное выражение
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Евгения Романова. РС(Я)
"все делает собственник" это крайне не верное выражение
Замените на "владелец"
источник

ЕР

Евгения Романова. РС... in КИИ 187-ФЗ
в законе пусть заменят
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
В ГИСах тот, кому передано быть оператором ИС (то есть подвед органа власти), не имеет права выполнить этап формирования требований к системе защиты и провести моделирование угроз. Нет у него такого права. И класс присваивает не он. Это должен сделать Заказчик (Владелец), то есть Орган власти.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergey Gorodilov
В ГИСах тот, кому передано быть оператором ИС (то есть подвед органа власти), не имеет права выполнить этап формирования требований к системе защиты и провести моделирование угроз. Нет у него такого права. И класс присваивает не он. Это должен сделать Заказчик (Владелец), то есть Орган власти.
Это, мягко говоря, не так.

Орган власти издает распоряжение о создании системы и назначает учреждение, которое эту систему создаёт. Учреждение становится владельцем создаваемой системы на праве оперативного управления, разрабатывает ТЗ, запрашивает бюджет на ее создание и т.п. Оно заказчик, а ни разу не орган власти, который дал ему такое поручение
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Dmitry Kuznetsov
Это, мягко говоря, не так.

Орган власти издает распоряжение о создании системы и назначает учреждение, которое эту систему создаёт. Учреждение становится владельцем создаваемой системы на праве оперативного управления, разрабатывает ТЗ, запрашивает бюджет на ее создание и т.п. Оно заказчик, а ни разу не орган власти, который дал ему такое поручение
Оператор может профинансировать разработку МУ и ТЗ. Заказчик помимо приказа принимает Акт классификации. Он же согласует МУ и ТЗ с ФСТЭК, Он же их утверждает. ФСТЭК не согласовывает ТЗ и МУ, присылаемых от подведов и в которых "Утверждаю" стоит от подведа.
источник

ЕР

Евгения Романова. РС... in КИИ 187-ФЗ
Объектом КИИ может быть и не ГИС. Просто ИС, АС, ПО может быть
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergey Gorodilov
Оператор может профинансировать разработку МУ и ТЗ. Заказчик помимо приказа принимает Акт классификации. Он же согласует МУ и ТЗ с ФСТЭК, Он же их утверждает. ФСТЭК не согласовывает ТЗ и МУ, присылаемых от подведов и в которых "Утверждаю" стоит от подведа.
Это не имеет никакого отношения к правам и обязанностям по ФЗ-187.

Как правильно заметил @blog_ruporsecurite , имеет значение только то, кто является владельцем (не собственником, тут он погорячился) ИС. При передаче ГИС в оперативное управление подведу этот подвед по закону  становится владельцем ГИС со всеми вытекающими последствиями.
источник

ЕР

Евгения Романова. РС... in КИИ 187-ФЗ
Как трактуют п.8 надзорные , контролирующие органы ?
Прям идут субъекту и нарекают его "собственником" ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Евгения Романова. РС(Я)
Как трактуют п.8 надзорные , контролирующие органы ?
Прям идут субъекту и нарекают его "собственником" ?
Прокуратура-то? Так и трактует: вы владелец - вам и исполнять
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Если я правильно понимаю, в законе сознательно не использовали понятие "оператор ИС". "Трехглавый закон" как раз писали неучи - по этому закону оператором всех ИС  государственных учреждение (точнее, собственником технических средств) является государство, что нонсенс.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Dmitry Kuznetsov
Это не имеет никакого отношения к правам и обязанностям по ФЗ-187.

Как правильно заметил @blog_ruporsecurite , имеет значение только то, кто является владельцем (не собственником, тут он погорячился) ИС. При передаче ГИС в оперативное управление подведу этот подвед по закону  становится владельцем ГИС со всеми вытекающими последствиями.
Согласно определениям 17 приказа и 676 постановления Владелец ГИС - Орган власти. Так что нужно подобрать другое определение. Оператор ИС ближе всего, хотя нет этого термина в КИИ. Но проблема в том, что у него нет ряда полномочий.
источник