Size: a a a

2018 March 06

A

Alexxiel in КИИ 187-ФЗ
Но не забываем про три вопроса ИБ: Что, От чего, Как. Сейчас надо ответить на вопрос Что: собрать комиссию (а состав комиссии может быть немаленьким), подготовить хотя бы в черновике перечень объектов КИИ (не забываем, что чистовой перечень в некоторых случаях надо согласовывать, например, с регулятором той области, в которой функционирует ОКИИ).
источник

V

Virgile L'Eneide in КИИ 187-ФЗ
Хороший док получился, спс!)
источник
2018 March 07

S

SeRG in КИИ 187-ФЗ
Андрей
Коллеги, привет! А по судьбе 239 приказа подскажет кто? Уставая, что Минюст его вернул, как не требуемый в регистрации.
236 и 239 проходят регистрацию в минюсте, плановые сроки 13 и 19 марта. Проблем нет!
источник

А

Андрей in КИИ 187-ФЗ
SeRG
236 и 239 проходят регистрацию в минюсте, плановые сроки 13 и 19 марта. Проблем нет!
Я тоже так думал, пока вчера не увидел в консультанте, что 239 возвращён во фстэк, с пометкой, что он не нуждается в регистрации в минюсте, а 235 уже зарегистрирован. Вот и искал тут правду
источник

S

SeRG in КИИ 187-ФЗ
Андрей
Я тоже так думал, пока вчера не увидел в консультанте, что 239 возвращён во фстэк, с пометкой, что он не нуждается в регистрации в минюсте, а 235 уже зарегистрирован. Вот и искал тут правду
а можно пруфы в студию - у меня нет возможности проверить
источник

А

Андрей in КИИ 187-ФЗ
SeRG
а можно пруфы в студию - у меня нет возможности проверить
источник

А

Андрей in КИИ 187-ФЗ
Ошибся я, он не то, что не нуждается в регистрации, а возвращён по непонятной причине без регистрации
источник

А

Андрей in КИИ 187-ФЗ
источник

А

Андрей in КИИ 187-ФЗ
А это 235
источник

А

Алекс in КИИ 187-ФЗ
Андрей
Ошибся я, он не то, что не нуждается в регистрации, а возвращён по непонятной причине без регистрации
Это меняет дело :)))))  Боги услышали нас, и ФСТЭК выпилит возможность иностранной тех.поддержки :)))) и вся страна встанет  :))
источник

S

SeRG in КИИ 187-ФЗ
это нормальная история, когда из Минюста возвращают НПА на доработку
источник

S

SeRG in КИИ 187-ФЗ
это было в конце января
источник

S

SeRG in КИИ 187-ФЗ
сейчас все ОК
источник

S

SeRG in КИИ 187-ФЗ
Алекс
Это меняет дело :)))))  Боги услышали нас, и ФСТЭК выпилит возможность иностранной тех.поддержки :)))) и вся страна встанет  :))
В значимом объекте не допускаются:
наличие удаленного доступа непосредственно (напрямую) к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры;
наличие локального бесконтрольного доступа к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры;
передача информации, в том числе технологической информации, разработчику (производителю) или иным лицам без контроля со стороны субъекта критической информационной инфраструктуры
источник

S

SeRG in КИИ 187-ФЗ
ответственность на субъекте КИИ
источник

S

SeRG in КИИ 187-ФЗ
хочешь передавай информацию, хочешь не передавай - главное контролируй)
источник

A

Alexxiel in КИИ 187-ФЗ
В соотвествии с последними изменениями в Перечне сведений, отнесённых к государственной тайне, внесённых Указом Президента от 2 марта 2018 года №98, ФСБ и ФСТЭК обязаны секретить, в том числе, сведения, раскрывающие меры по обеспечению безопасности КИИ РФ. Это может косвенно свидетельствовать о том, что некоторые документы в этом направлении будут с грифом, а сотрудникам (работникам) субъекта КИИ, задействованных в обеспечении безопасности КИИ, неплохо бы иметь форму допуска.
источник

А

Алекс in КИИ 187-ФЗ
SeRG
В значимом объекте не допускаются:
наличие удаленного доступа непосредственно (напрямую) к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры;
наличие локального бесконтрольного доступа к программным и программно-аппаратным средствам, в том числе средствам зашиты информации, для обновления или управления со стороны лиц, не являющихся работниками субъекта критической информационной инфраструктуры;
передача информации, в том числе технологической информации, разработчику (производителю) или иным лицам без контроля со стороны субъекта критической информационной инфраструктуры
это в доработанной версии проекта Приказа 239 насколько я понял!!!
источник

k

kudryaviy in КИИ 187-ФЗ
Alexxiel
В соотвествии с последними изменениями в Перечне сведений, отнесённых к государственной тайне, внесённых Указом Президента от 2 марта 2018 года №98, ФСБ и ФСТЭК обязаны секретить, в том числе, сведения, раскрывающие меры по обеспечению безопасности КИИ РФ. Это может косвенно свидетельствовать о том, что некоторые документы в этом направлении будут с грифом, а сотрудникам (работникам) субъекта КИИ, задействованных в обеспечении безопасности КИИ, неплохо бы иметь форму допуска.
Вроде уже обсуждали что не до конца ясно и будут или нет секретить информацию о каждом объекте или совокупность данных у регуляторов.
источник

A

Alexxiel in КИИ 187-ФЗ
kudryaviy
Вроде уже обсуждали что не до конца ясно и будут или нет секретить информацию о каждом объекте или совокупность данных у регуляторов.
Что будут секретить перечислено в нововведенном (2 марта 2018 г.) пункте 119 Перечня сведений, отнесённых к государственной тайне.
источник