Size: a a a

2018 March 28

NK

ID:491538288 in КИИ 187-ФЗ
Ну что в кратце то! Что произошло и чего ждать ? Приняли законы и тд ... что теперь :
1. У меня банк и нет сопки. Что мне будет?
2. Кто придёт и даст мне по чайнику ? Что за орган ?
3. Кто сидит на той стороне провода по госсопке?
Есть ответы , одногруппники ?
источник

NK

ID:491538288 in КИИ 187-ФЗ
Чего боимся и чего не знаем ? Для чего Группа ... давайте обсуждать !
Мне допустим не совсем ясно чей это контроль - наш или за нами ... второе - ответственность  и порядок действий при отсутвиии сопки и сроки после который наступает капец
источник

I

Igor in КИИ 187-ФЗ
ФЗ-194 всё чёрным по белому
источник

I

Igor in КИИ 187-ФЗ
По сопке скорее всего будет дорабатываться ответственность
источник

A

Alexxiel in КИИ 187-ФЗ
ID:491538288
Чего боимся и чего не знаем ? Для чего Группа ... давайте обсуждать !
Мне допустим не совсем ясно чей это контроль - наш или за нами ... второе - ответственность  и порядок действий при отсутвиии сопки и сроки после который наступает капец
Вам в ФинЦерт. Вся кредитно-финансовая сфера по реализации 187-ФЗ и развитию ГосСОПКА в этом направлении осуществляется по согласованию с ЦБ (ГУБЗИ, а точнее ФинЦерт).
источник

NK

ID:491538288 in КИИ 187-ФЗ
Спасибо ! Начало ответов положено )))
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
ID:491538288
Ну что в кратце то! Что произошло и чего ждать ? Приняли законы и тд ... что теперь :
1. У меня банк и нет сопки. Что мне будет?
2. Кто придёт и даст мне по чайнику ? Что за орган ?
3. Кто сидит на той стороне провода по госсопке?
Есть ответы , одногруппники ?
1. Наипример, в случае атаки на банк с уводом средств вам будет очень страшно подавать заявление о возбуждении уголовного дела. Потому что в рамках расследования прокуратура почти наверняка поинтересуется выполнением требований ФЗ, и потерпевший по одному уголовному делу может вдруг стать обвиняемым по статье 274.1 УК РФ.
2. В порядке банковского надзора придет ГУБЗИ и сделает больно по линии ЦБшной нормативки. С ГУБЗИ может прийти ФСТЭК (такая функция прописана в законе) и причинить дополнительную боль, выписав предписание о выполнении требований ФЗ-187 (провести категорирование информационных систем и т.п.)
3. ФСБ в лице НКЦКИ. Возможно, "руками" НКЦКИ станет ФинЦЕРТ, но не факт.
источник

NK

ID:491538288 in КИИ 187-ФЗ
Кто то в группе подключил сопку ? Есть реально подключённые ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
ID:491538288
Кто то в группе подключил сопку ? Есть реально подключённые ?
Что вы называете "подключить сопку"?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Корректная формулировка "подключение к технической инфраструктуре НКЦКИ"
источник

S

SeRG in КИИ 187-ФЗ
самая корректная - взаимодействие с ГосСОПКА)
источник

S

SeRG in КИИ 187-ФЗ
если рассматривать в терминах 187-ФЗ
источник

S

SeRG in КИИ 187-ФЗ
ID:491538288
Кто то в группе подключил сопку ? Есть реально подключённые ?
вы наверное про сенсоры регулятора?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
SeRG
самая корректная - взаимодействие с ГосСОПКА)
Это в целом. Взаимодействовать можно и по телефону. А подключение к ТИ НКЦКИ (термин из одного из  проектов приказа ФСБ) подразумевает внедрение у себя технических средств для передачи информации в сопку.
источник

S

SeRG in КИИ 187-ФЗ
Павел Луцик
Это в целом. Взаимодействовать можно и по телефону. А подключение к ТИ НКЦКИ (термин из одного из  проектов приказа ФСБ) подразумевает внедрение у себя технических средств для передачи информации в сопку.
это да
источник

S

SeRG in КИИ 187-ФЗ
осталось понять, что имел ввиду @Kolpakycio
источник

А

Андрей in КИИ 187-ФЗ
Коллеги, добрый день. В проекте приказа фсб говорится, что я должен информировать о всех компьютерных инцидентах на объектах кии. Но приказ называется «...в отношении значимых объектов».
источник

А

Андрей in КИИ 187-ФЗ
источник

А

Андрей in КИИ 187-ФЗ
Где истина все же? Или я недопонимаю что-то?
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Андрей
Где истина все же? Или я недопонимаю что-то?
187-ФЗ, статья 9:
"2. Субъекты критической информационной инфраструктуры обязаны:
1) незамедлительно информировать о компьютерных инцидентах федеральный орган исполнительной власти, уполномоченный в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также Центральный банк Российской Федерации (в случае, если субъект критической информационной инфраструктуры осуществляет деятельность в банковской сфере и в иных сферах финансового рынка) в установленном указанным федеральным органом исполнительной власти порядке (в банковской сфере и в иных сферах финансового рынка указанный порядок устанавливается по согласованию с Центральным банком Российской Федерации);"
источник