Size: a a a

2018 March 28

ЮР

Юрий Радугин in КИИ 187-ФЗ
SeRG
И если банк подключился к FinCERT, к ГосСОПКА уже точно не надо?
Не нада))
источник

S

SeRG in КИИ 187-ФЗ
Пруфы в студию - на каком заборе написано?
источник

A

Alexxiel in КИИ 187-ФЗ
SeRG
Коллеги, а есть прямое указание банкам подключаться к FinCERT?
Со слов одного из сотрудников ФинЦерта, такого указания нет, все делается добровольно.
источник

ЮР

Юрий Радугин in КИИ 187-ФЗ
SeRG
Пруфы в студию - на каком заборе написано?
В своё время Сычев и Новиков говорил.. бумаг не видел...
источник

NK

ID:491538288 in КИИ 187-ФЗ
Alexxiel
Начните с СТО БР ИББС. А так вся нужная Вам нормативка есть на сайте ЦБ.
Спасибо
источник

GT

Grigoriy T in КИИ 187-ФЗ
А если банк входит в промышленный газовый холдинг? Или 100% государственный? Достаточно ли будет финсерта?
источник

GT

Grigoriy T in КИИ 187-ФЗ
Даже если полностью закрыт по стобр, PCI DSS , нпс и т.д.?
источник

A

Alexxiel in КИИ 187-ФЗ
Grigoriy T
А если банк входит в промышленный газовый холдинг? Или 100% государственный? Достаточно ли будет финсерта?
Да.
источник

A

Alexxiel in КИИ 187-ФЗ
Grigoriy T
Даже если полностью закрыт по стобр, PCI DSS , нпс и т.д.?
То у Вас все отлично.
источник
2018 March 29

А

Алена in КИИ 187-ФЗ
По финсерту пока прямо прописано только для участка платежной системы банка России (см. 552-п). Летом обещают добавить требование в 382-п. Посмотрите презентации с форума в Магнитогорске
источник

DS

Denis Sultanov in КИИ 187-ФЗ
Добрый день, кто-нибудь поделится информацией по трем вопросам:
1) С ГОССОПКой все объекты КИИ должны интегрироваться или только значимые? Информация из ФЗ и приказа 235 намекает что только значимые.
2) Есть ли информация по планам разработки методички по реализации мер 239 приказа ФСТЭК? Схожей с методическим документом «Меры защиты информации в государственных информационных системах» 2014 года.
3) Известны ли планы официального утверждения методики определения угроз безопасности информации в ИС 2015 года?
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
С госсопкой интегрируются значимые, об инцидентах уведомляют все
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Методические указания активно разрабатываются
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Обещают к середине года
источник

DS

Denis Sultanov in КИИ 187-ФЗ
Спасибо, а можно немного подробнее?
Откуда требования об уведомлениях?
И есть ли пруфы на активность разработки?
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Кулуарное взаимодействие со фстэк по теме. Я из Кода Безопасности :)
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
По требованиям к субьектам по уведомлению отпишу вечером
источник

DS

Denis Sultanov in КИИ 187-ФЗ
Спасибо Вам большое
источник

T

TopKa in КИИ 187-ФЗ
Denis Sultanov
Спасибо, а можно немного подробнее?
Откуда требования об уведомлениях?
И есть ли пруфы на активность разработки?
в 187-фз сказано и в 235 приказе
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Denis Sultanov
Спасибо, а можно немного подробнее?
Откуда требования об уведомлениях?
И есть ли пруфы на активность разработки?
источник