Size: a a a

2018 March 30

R

Ruslan in КИИ 187-ФЗ
Ibragim Gemuev
Другое дело что из этих всех защите подлежат далеко не все
В обязательном порядке только ЗОКИИ, но опять же никто не запрещает все ОКИИ защитить если это имеет смысл
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Тут уж "хозяин - барин", больше защиты никогда не помешает :)
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
В разумных пределах.
источник

R

Ruslan in КИИ 187-ФЗ
Да, ФСТЭК так и рекомендует на каждом мероприятии - руководствуйтесь здравым смыслом))
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
"Если ошибётесь - поправим", надеюсь
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Пока не увидел противоречий со своей схемой
источник

R

Ruslan in КИИ 187-ФЗ
Павел Луцик
Пока не увидел противоречий со своей схемой
Противоречие в том, что не бывает ОКИИ не подлежащих категорированию
источник

R

Ruslan in КИИ 187-ФЗ
Бывает, что категория не присваевается
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Да, весь спектр работ субъекту выполнить придется
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
А все таки любая ИС субъекта это ОКИИ или нет? Вы пишите что нет. Ибрагим пишет что любая.
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
потенциально - да
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
не априори
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
мы рассматриваем все ИС и по результатам фильтруем
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
то что прошло через фильтр - шлем коллегам, те смотрят и говорят правы мы или нет.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
По каким принципам фильтруете, что получаете на выходе?
источник

A

Alexxiel in КИИ 187-ФЗ
Вообще по тексту ПП 127 (я говорю о п. 14) не совсем понятно.
Да, комиссия определяет критичные процессы, да, выявляет ОКИИ, которые обрабатывают информацию этих критичных процессов, также указывается, что эта комиссия готовит предложения для включения в перечень ОКИИ.
Но что из этого выходит? Нигде не говорится, какие объекты включаются в перечень, а какие нет? Однако комиссия выдаёт некие предложения. Возможно, эти предложения по включению в перечень и должны основываться на здравом смысле и учитывать критичные процессы. Это было бы логично, но зачем такое глубокое, сложно воспринимаемое деление, тянущееся через два документа, да и рождающее правовые коллизии?🤔
источник

R

Ruslan in КИИ 187-ФЗ
ПП п.5. Категорирование включает в себя:
а. определение процессов
б. выявление критических процессов
в. определение ОКИИ
г. формирование перечня ОКИИ
д. оценка последствий при атаке на ОКИИ
е. присвоение категории ОКИИ
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Вот это вот всё за вас никто делать не будет - это и есть фильтр.
источник

A

Alexxiel in КИИ 187-ФЗ
Ruslan
ПП п.5. Категорирование включает в себя:
а. определение процессов
б. выявление критических процессов
в. определение ОКИИ
г. формирование перечня ОКИИ
д. оценка последствий при атаке на ОКИИ
е. присвоение категории ОКИИ
Да, но в этом пункте не указывается, что наличие критического процесса влияет на включение ОКИИ в перечень.
источник

A

Alexxiel in КИИ 187-ФЗ
Павел Луцик
А все таки любая ИС субъекта это ОКИИ или нет? Вы пишите что нет. Ибрагим пишет что любая.
По определению из закона - Да, все.
источник