Size: a a a

2018 March 12

A

Alexxiel in КИИ 187-ФЗ
Алекс
если смотреть буквально. то: ст.14 187-фз "нарушение требований закона и принятых на его основе нормативных актов влечет отвественность в соот. с законом" - т.е. обязанность сообщать об инцидентах прописана, но отвественности за НЕинформирование нет, однако есть отвественность за нарушение правил эксплуатации по УК РФ. Как то так....
Эта формулировка нас отсылает к тому, что должны быть нормативные акты (что-то уже издано, что-то готовится), а также закон(ы) (УК или КОАП), устанавливающие ответственность за их невыполнение.
Ещё раз замечу, что, по-моему, ответственность за не сообщение появится одновременно с изданием(официальной публикацией) Порядка информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер ликвидации последствий и(или) Порядка обмена информацией о компьютерных инцидентах
источник

A

Alexxiel in КИИ 187-ФЗ
Кстати, первый (ну очень похожий) из мною обозначенных документов появился сегодня на Федеральном портале проектов НПА.
источник

A

Alexxiel in КИИ 187-ФЗ
Судя по возрастающему количеству просмотров, скорее всего, ссылка уже не нужна, но тем не менее: http://regulation.gov.ru/Projects/List#npa=78961
источник

А

Алекс in КИИ 187-ФЗ
Гм. странно: Приказ есть, а Порядка нет!
источник

PP

Pavel P in КИИ 187-ФЗ
источник

A

Alexxiel in КИИ 187-ФЗ
Спасибо.
источник

А

Алекс in КИИ 187-ФЗ
ай спасибо, не таам смотрел. :)
источник

А

Алекс in КИИ 187-ФЗ
Для организации мероприятий по реагированию на компьютерные инциденты и принятию мер по ликвидации последствий компьютерных атак с привлечением подразделений и должностных лиц ФСБ России субъектом КИИ, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты КИИ, во взаимодействии с НКЦКИ разрабатывается, согласовывается с 8 Центром ФСБ России и утверждается Регламент. - Эта ормулировка просто прекрасна :)))
источник

А

Алекс in КИИ 187-ФЗ
Регламент еще один писать субъектам. Красота.
источник

T

TopKa in КИИ 187-ФЗ
Зато как следует из пояснительной записки:"Принятие приказа не потребует дополнительных расходов из федерального бюджета и не повлечет финансовых обязательств государства".
источник

А

Алекс in КИИ 187-ФЗ
а 8-й Центр готов читать и согласовывать кучу этой писанины...
источник

А

Алекс in КИИ 187-ФЗ
Коллеги! Что нить с 239-м приказом ФСТЭК известно?
источник

S

SeRG in КИИ 187-ФЗ
По планам - 19 марта выйдет
источник
2018 March 13

OK

Oleg Kharitonov in КИИ 187-ФЗ
а проект вот этого Приказа ФСТЭК России от 22.12.2017 N 236 посмотреть можно?
источник

I

Ivan_yakush in КИИ 187-ФЗ
источник

I

Ivan_yakush in КИИ 187-ФЗ
оно?
источник

OK

Oleg Kharitonov in КИИ 187-ФЗ
не совсем... хочется вот этот увидеть http://www.consultant.ru/law/review/107111152.html/
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Oleg Kharitonov
а проект вот этого Приказа ФСТЭК России от 22.12.2017 N 236 посмотреть можно?
источник

OK

Oleg Kharitonov in КИИ 187-ФЗ
Спасибо!!!
источник

S

SeRG in КИИ 187-ФЗ
Вычитал тут https://www.itweek.ru/security/article/detail.php?ID=199713 Зацепила интересная деталь «ГосСОПКА должна контролировать степень защищенности критической информационной инфраструктуры РФ от компьютерных атак. При этом до сих пор не было четкого понимания, кто должен конкретно подключаться к этой системе. Теперь, с выходом 187-ФЗ, появилась ясность в данном вопросе. А именно, в законе указали, что к ГосСОПКЕ должны подключаться все субъекты КИИ, причем вне зависимости, есть ли у них значимые объекты КИИ или нет». Немного непонятно на каком основании сделан вывод, что субъекты КИИ, у которых нет значимых объектов КИИ, тоже должны подключаться к ГосСОПКА. Ведь речь идет про обязанность субъекта КИИ незамедлительно информирование ФСБ о  компьютерных  инцидентах и тут нет требования, что это информирование должно происходить через ГосСОПКА. Требование о непрерывном взаимодействии с ГосСОПКА определено в ч.2 ст.10 187-ФЗ и относится к задачам системы безопасности ЗНАЧИМОГО объекта КИИ.
источник