Size: a a a

2021 January 21

AP

Andrei Potseluev in КИИ 187-ФЗ
Phil Kulin
А. Ну да. Я забыл про МЧС. Реальный пример идиотизма. Я их забанил. Потому что присылать мне в 23 часа sms с тем, что в Питере ветер будет - это верх наглости. А они ещё и не угадывают. Рассылка вредная больше, чем полезная
Кому как. Им не вредная. Если они написали в 23 часа что завтра ветер, а утром на кого-то рекламный щит упал, то МЧС не при делах, они предупреждали. Все разборки между потерпевшим и владельцем шита только.
источник

N

N S M in КИИ 187-ФЗ
vseFZ
⚡️НКЦКИ предупреждает об угрозе проведения целенаправленных компьютерных атак⚡️

В условиях постоянных обвинений в причастности к организации компьютерных атак, высказываемых в адрес Российской Федерации представителями США и их союзниками, а также звучащих с их стороны угроз проведения «ответных» атак на объекты критической информационной инфраструктуры Российской Федерации, Национальный координационный центр по компьютерным инцидентам (НКЦКИ) рекомендует принять следующие меры по повышению защищённости информационных ресурсов.

1. Приведите в актуальное состояние имеющиеся в организации планы, инструкции и руководства по реагированию на компьютерные инциденты.
2. Проинформируйте сотрудников о возможных фишинговых атаках с использованием методов социальной инженерии.
3. Проведите аудит сетевых средств защиты информации и антивирусных средств, убедитесь в их корректной настройке и функционировании на всех значимых узлах сети.
4. Избегайте использования сторонних DNS-серверов.
5. Используйте многофакторную аутентификацию для удаленного доступа в сеть организации.
6. Определите перечень доверенного программного обеспечения для доступа в сеть организации и ограничьте использование не входящих в него средств.
7. Удостоверьтесь в корректном журналировании сетевых и системных событий на важных элементах информационной инфраструктуры, организуйте их сбор и централизованное хранение.
8. Удостоверьтесь в наличии и корректной периодичности создания резервных копий данных для важных элементов информационной инфраструктуры.
9. Удостоверьтесь в корректности имеющихся политик разграничения прав доступа для устройств в сети.
10. Ограничьте доступ к сервисам во внутренней сети средствами межсетевого экранирования, при необходимости предоставления общего доступа к ним организуйте его через демилитаризованную зону.
11. Для работы с внешними ресурсами, в том числе в сети Интернет, используйте терминальный доступ через внутренний сервис организации.
12. Обновите пароли всех пользователей в соответствии с парольной политикой.
13. Обеспечьте анализ входящей и исходящей электронной почты средствами антивирусной защиты.
14. Осуществляйте мониторинг безопасности систем с повышенной бдительностью.
15. Следите за наличием необходимых обновлений безопасности для Вашего программного обеспечения.

https://safe-surf.ru/specialists/news/659973/
Пункт 16. Об инцидентах информационной безопасности и компьютерных атаках необходимо информировать НКЦКИ в установленном порядке. Тчк
источник
2021 January 22

SB

Sergey Borisov in КИИ 187-ФЗ
28 января в 16.00 планируем первый в этом году межблогерский вебинар по ИБ. Борисов, Шудрова и Комаров. Подведем итоги — что поменялось в сфере безопасности критической информационной инфраструктуры РФ в течении 3-х лет после принятия 187-ФЗ: на сколько на текущий момент проработано законодательство, насколько оно применяется в реальности, какую имеет популярность в СМИ, блогах, форумах, чатах, вебинарах, конференциях, как поменялось осознание у руководителей, рынок ИБ, какая появилась судебная практика, как это повлияло на системы обеспечения безопасности предприятий? Озвучим ожидания, что произойдет и какие изменения ожидаем в сфере КИИ в 2021 году https://proib.timepad.ru/event/1534664/
источник

V

Valery Komarov in КИИ 187-ФЗ
Включить проект федерального закона № 1048574-7 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях в части установления административной ответственности за нарушение законодательства в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации» в проект порядка работы Государственной Думы 27 января 2021 года для рассмотрения в первом чтении.
источник

MT

Mini Tray in КИИ 187-ФЗ
Коллеги добрый день.
1. Подскажите пожалуйста, для незначимого ОКИИ нужно ли уведомлять ФСТЭК о выводе из ПЭ?
2. По незначимым ОКИИ при внесении изменений в ПО и состав ТС уведомлять ФСТЭК?
В 239 приказе от 25.12.17 ни слова не сказано. Благодарю за ответы.
источник

Ю-

Юрий -KOMY- in КИИ 187-ФЗ
Mini Tray
Коллеги добрый день.
1. Подскажите пожалуйста, для незначимого ОКИИ нужно ли уведомлять ФСТЭК о выводе из ПЭ?
2. По незначимым ОКИИ при внесении изменений в ПО и состав ТС уведомлять ФСТЭК?
В 239 приказе от 25.12.17 ни слова не сказано. Благодарю за ответы.
Скорее всего вам нужно смотреть 282 и 367 фсб. А 239 для ЗОКИИ и по созданию СБЗОКИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
Mini Tray
Коллеги добрый день.
1. Подскажите пожалуйста, для незначимого ОКИИ нужно ли уведомлять ФСТЭК о выводе из ПЭ?
2. По незначимым ОКИИ при внесении изменений в ПО и состав ТС уведомлять ФСТЭК?
В 239 приказе от 25.12.17 ни слова не сказано. Благодарю за ответы.
источник

ВБ

Виталий Болохов... in КИИ 187-ФЗ
Делаем:
-водительские удостоверения
-помощь с лишением
Категории A,B,C
По всем вопросам в лс  
WhatsApp +79207054431
источник

SP

San Paul in КИИ 187-ФЗ
Коллеги, подскажите пожалуйста, аптеки попадают под КИИ?
источник

M

Mikhail in КИИ 187-ФЗ
San Paul
Коллеги, подскажите пожалуйста, аптеки попадают под КИИ?
Зависит от наличия в аптеках систем, функционирующих в 13 сферах
источник

SP

San Paul in КИИ 187-ФЗ
Mikhail
Зависит от наличия в аптеках систем, функционирующих в 13 сферах
Ответили ради того, чтоб ответить? Здравоохранение сфера.
источник

SP

San Paul in КИИ 187-ФЗ
Наверное попадает, я не знаю точно, поэтому задал вопрос. Тут достаточно компетентых и опытных людей, которые могут ответить без труда. Не раз в этом убеждался, читая чат. Поэтому и спросил.
источник

M

Mikhail in КИИ 187-ФЗ
Вы спросили, вам ответили.
В чате нет сведений по наличию систем в аптеке и в каких они системах функционирует.
Относится конкретная аптека к субъекты КИИ или нет решает исключительно владелец, на основании понимания 187-ФЗ, какие у него системы и в каких сферах они функционирют.
источник

SP

San Paul in КИИ 187-ФЗ
Ок, спасибо.
источник

SP

San Paul in КИИ 187-ФЗ
Есть ИС которая сопровождает торговлю. Сама аптека и ИС является собственностью большого промышленного предприятия. В рабочем посёлке других аптек нет.
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Если автоматизация продажи выведенная из строя не даст продавать лекарства... То вполне можно подтянуть под КИИ...
источник

SP

San Paul in КИИ 187-ФЗ
Просто при прошлом категорировании, попали под прицел только АСУТП предприятия. Аптека почему-то не была даже рассмотрена как потенциальный КИИ. Сейчас перетрясаем все документы, вижу что есть аптека.
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
А кто его вам проводил?
источник

A

Alexxiel in КИИ 187-ФЗ
San Paul
Коллеги, подскажите пожалуйста, аптеки попадают под КИИ?
Да.
В соотвествии с ч. 1 ст. 91  Федерального закона "Об основах охраны здоровья граждан в Российской Федерации" от 21.11.2011 N 323-ФЗ информационные системы фармацевтических организаций считаются информационными системами сферы здравоохранения. Как следствие, в соотвествии с определением субъект КИИ фармацевтические организации при наличии у себя в собственности хотя бы одной информационной системы неизбежно будут таковыми.
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Alexxiel
Да.
В соотвествии с ч. 1 ст. 91  Федерального закона "Об основах охраны здоровья граждан в Российской Федерации" от 21.11.2011 N 323-ФЗ информационные системы фармацевтических организаций считаются информационными системами сферы здравоохранения. Как следствие, в соотвествии с определением субъект КИИ фармацевтические организации при наличии у себя в собственности хотя бы одной информационной системы неизбежно будут таковыми.
Только если ИС влияют на критичные процессы.
источник