Size: a a a

2020 November 02

l

lagba in КИИ 187-ФЗ
Valery Komarov
Нет. Посмотрите метреки для операторов связи, они согласованы с ФСТЭК и ФСБ.  АСУ это одно, а АТС в составе сети электросвязи это другое.
Так если АТС входит в состав сетей электросвязи, то сам по себе он не окии, однако у данной сети электросвязи однозначно есть система управления, которая в том числе упрааляет АТСкой. Эта система упрааления и будет кии, разве нет?
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
так 187-ФЗ и указывает, что сети элеткросвязи это не объект КИИ. А 126-ФЗ определяет что относится к сетям электросвязи.
ФЗ-126 определяет, что относится к сетям электросвязи о оператора связи.
Если АТС внутренняя и функционирует не у оператора связи может ли она быть сетью электросвязи?🤔
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
ФЗ-126 определяет, что относится к сетям электросвязи о оператора связи.
Если АТС внутренняя и функционирует не у оператора связи может ли она быть сетью электросвязи?🤔
Настоящий Федеральный закон устанавливает правовые основы деятельности в области связи на территории Российской Федерации и на находящихся под юрисдикцией Российской Федерации территориях, определяет полномочия органов государственной власти в области связи, а также права и обязанности лиц, участвующих в указанной деятельности или пользующихся услугами связи.
источник

M

Mikhail in КИИ 187-ФЗ
Ок. Если не ставить вопрос жестко, то АТС МОЖЕТ быть отнесена к ОКИИ, а МОЖЕТ и не отнесена. Все зависит от субъекта, закон допускает🤔
источник

V

Valery Komarov in КИИ 187-ФЗ
АТС может быть отнесена к ОКИИ только в случае, если не признавать телефонную связь в организации сетью электросвязи. И относить ее к ИТКС.  Для станции скорой помощи это будет нереально, так как принимаются телефонные звонки из сети общего пользования.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Дело в том, что АТС относится к средствам электросвязи. И формально работает в сети электросвязи. Согласно 187-ФЗ сети электросвязи не относятся к ОКИИ.
Все ИТКС субъектов КИИ по определению являются сетями электросвязи, от этого они объектами КИИ быть не перестают.

А учитывая, что современная цифровая АТС - это обычный комп с обычным софтом, который включен в ЛВС организации и передает обычные IP- пакеты вперемежку с остальным Интернет-трафиком по тем же самым каналам связи с провайлером, то непонятно, на каком основании ты отделаешься ее от остальной ИТКС
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Все ИТКС субъектов КИИ по определению являются сетями электросвязи, от этого они объектами КИИ быть не перестают.

А учитывая, что современная цифровая АТС - это обычный комп с обычным софтом, который включен в ЛВС организации и передает обычные IP- пакеты вперемежку с остальным Интернет-трафиком по тем же самым каналам связи с провайлером, то непонятно, на каком основании ты отделаешься ее от остальной ИТКС
Есть официальная позиция, согласованная ФСТЭК и ФСБ : "Принимая во внимание, что сеть электросвязи не является ИТКС, а также с учетом определения термина КИИ, введенного Федеральным законом N 187-ФЗ , сети электросвязи (т.е. средства и линии связи, предназначенные для электросвязи) не являются объектами КИИ."
источник

L

Lemur in КИИ 187-ФЗ
Хорошо, давайте так, есть ли какие либо официальные комментарии (ссылки) на то, что внутренняя АТС ( оборудование которой принадлежит ССМП) попадает под это исключение и под 126 ФЗ "О связи". Исходя из прочтения 126фз, делаю вывод, что под данный ФЗ попадает только то оборудование и сети связи, которые принадлежат оператору связи. Т.к. в соответствии с 126фз ответственность по защите средств связи и сооружений связи от НСД лежит на операторе связи, то работать это будет только если оборудование принадлежит данному оператору.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Есть официальная позиция, согласованная ФСТЭК и ФСБ : "Принимая во внимание, что сеть электросвязи не является ИТКС, а также с учетом определения термина КИИ, введенного Федеральным законом N 187-ФЗ , сети электросвязи (т.е. средства и линии связи, предназначенные для электросвязи) не являются объектами КИИ."
А можно ссылку на первоисточник?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Lemur
Хорошо, давайте так, есть ли какие либо официальные комментарии (ссылки) на то, что внутренняя АТС ( оборудование которой принадлежит ССМП) попадает под это исключение и под 126 ФЗ "О связи". Исходя из прочтения 126фз, делаю вывод, что под данный ФЗ попадает только то оборудование и сети связи, которые принадлежат оператору связи. Т.к. в соответствии с 126фз ответственность по защите средств связи и сооружений связи от НСД лежит на операторе связи, то работать это будет только если оборудование принадлежит данному оператору.
👍
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Сдается мне, что кто-то путает понятия "сеть электросвязи" и "единая сеть электросвязи РФ".
источник

V

Valery Komarov in КИИ 187-ФЗ
Lemur
Хорошо, давайте так, есть ли какие либо официальные комментарии (ссылки) на то, что внутренняя АТС ( оборудование которой принадлежит ССМП) попадает под это исключение и под 126 ФЗ "О связи". Исходя из прочтения 126фз, делаю вывод, что под данный ФЗ попадает только то оборудование и сети связи, которые принадлежат оператору связи. Т.к. в соответствии с 126фз ответственность по защите средств связи и сооружений связи от НСД лежит на операторе связи, то работать это будет только если оборудование принадлежит данному оператору.
откуда идет посыл про операторов связи? Настоящий Федеральный закон регулирует отношения, связанные с созданием и эксплуатацией всех сетей связи и сооружений связи, использованием радиочастотного спектра, оказанием услуг электросвязи и почтовой связи на территории Российской Федерации и на находящихся под юрисдикцией Российской Федерации территориях.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Дело в том, что АТС относится к средствам электросвязи. И формально работает в сети электросвязи. Согласно 187-ФЗ сети электросвязи не относятся к ОКИИ.
Сам же и ответил на свой вопрос
источник

-

- in КИИ 187-ФЗ
Lemur
Хорошо, давайте так, есть ли какие либо официальные комментарии (ссылки) на то, что внутренняя АТС ( оборудование которой принадлежит ССМП) попадает под это исключение и под 126 ФЗ "О связи". Исходя из прочтения 126фз, делаю вывод, что под данный ФЗ попадает только то оборудование и сети связи, которые принадлежат оператору связи. Т.к. в соответствии с 126фз ответственность по защите средств связи и сооружений связи от НСД лежит на операторе связи, то работать это будет только если оборудование принадлежит данному оператору.
+
источник

V

Valery Komarov in КИИ 187-ФЗ
15. О проекте
федерального закона «О внесении изменений в Кодекс Российской Федерации об
административных правонарушениях в части установления административной
ответственности за нарушение законодательства в области обеспечения
безопасности критической информационной инфраструктуры Российской Федерации»

Законопроект направлен
на правовое регулирование обеспечения безопасности объектов критической
информационной инфраструктуры, нарушение функционирования которых может
привести к выходу из строя объектов обеспечения жизнедеятельности населения,
транспортной инфраструктуры, сетей связи, прекращению или нарушению оказания
государственных услуг, нанесению ущерба жизни и здоровью людей, возникновению
ущерба субъектам критической информационной инфраструктуры и бюджетам
Российской Федерации.

Законопроектом
предусматривается дополнить Кодекс Российской Федерации об административных
правонарушениях статьями, устанавливающими административную ответственность за
нарушение требований в области обеспечения безопасности критической
информационной инфраструктуры Российской Федерации и за неисполнение
обязанности по представлению сведений, предусмотренных законодательством в
области обеспечения безопасности критической информационной инфраструктуры.

Решение Правительства:

Одобрить проект федерального закона
«О внесении изменений в Кодекс Российской Федерации об административных
правонарушениях в части установления административной ответственности за
нарушение законодательства в области обеспечения безопасности критической
информационной инфраструктуры Российской Федерации» и внести его в
Государственную Думу в установленном порядке. https://gov-news.ru/news/1162812
источник

SB

Stanislav Beloborodo... in КИИ 187-ФЗ
Valery Komarov
нет такого документа
я извиняюсь, получается каждый владелец ЗОКИИ может по разному трактовать меры по обеспечению безопасности, и это нормально?
источник

V

Valery Komarov in КИИ 187-ФЗ
Stanislav Beloborodov
я извиняюсь, получается каждый владелец ЗОКИИ может по разному трактовать меры по обеспечению безопасности, и это нормально?
а вы видели подобный документ для ИСПДн? и ничего, живем уже столько лет
источник

SB

Stanislav Beloborodo... in КИИ 187-ФЗ
Valery Komarov
а вы видели подобный документ для ИСПДн? и ничего, живем уже столько лет
не видел, согласен, видел только для ГИС
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Смотрите, тут есть некоторая путаница на тему "а АТС - это вообще что за зверь?". Ща будет много букв.

По определению, любые лепездрические сети связи - это сети электросвязи. В частности, офисная ЛВС (ИТКС в терминах ФЗ-187) - это технологическая сеть электросвязи (в терминах ФЗ "О связи".

Сети электросвязи субъектов КИИ может быть объектом КИИ, а может и не быть. Но вот офисная ЛВС - однозначно ОКИИ (потому что она - ИТКС) .

Возвращаясь к АТС. Если она - часть ИТКС - то она часть ОКИИ, без вариантов.

ИТКС - это система, предназначенная для доступа к информации с помощью средств вычислительной техники. Если у, вас  АТС,Э дает только голосовую связь на на обычные телефонные аппараты по двужильной витой паре - конечно, она ни с какого боку не ОКИИ.

Но современные цифровые АТС имеют гораздо больше функций. У нас, например, роль АТС выполняет Skype for Business, который интегрирован с Exchange и предназначен для выполнения звонков с компов. Тот факт, что он еще и коммутирует звонки в голосовую телефонную сеть не дает мне оснований сказать, что сервер Skype не входит в нашу ИТКС и не относится к объекиютам КИИ (ну, если бы мы были субъектом КИИ, конечно)
источник

V

Valery Komarov in КИИ 187-ФЗ
Вот пусть Минцифры и укажет ФСТЭК, когда 149-ФЗ применяется, а когда 126-ФЗ.
источник