Size: a a a

2021 January 26

К

Константин in КИИ 187-ФЗ
N S M
Их "рыба"идёт за грифом ДСП...с оговоркой о нераспространении, поэтому "Велком" в НКЦКИ...
Без лицензий дадут? И еще ответа не было от ФСТЭК, что они отправили данные в НКЦКИ.
источник

N

N S M in КИИ 187-ФЗ
Константин
Без лицензий дадут? И еще ответа не было от ФСТЭК, что они отправили данные в НКЦКИ.
Официальный запрос на бумаге и месяц ожидания, ...и вышлют
источник

V

Valery Komarov in КИИ 187-ФЗ
Константин
Без лицензий дадут? И еще ответа не было от ФСТЭК, что они отправили данные в НКЦКИ.
Дадут
источник

К

Константин in КИИ 187-ФЗ
Valery Komarov
А вам именно регламент взаимодействия с нкцки нужен или регламент информирования нкцки об КИ?
Информирования
источник

V

Valery Komarov in КИИ 187-ФЗ
"Клуб любителей КИИ". Информируем НКЦКИ. | Валерий Комаров | Яндекс Дзен
https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-informiruem-nkcki-5e41a31a5de562789d7f3be5
источник

N

N S M in КИИ 187-ФЗ
Константин
Информирования
для внутренних нужд порядок/ регламент утверждаете своим ЛНА пример есть у Валерия
источник

К

Константин in КИИ 187-ФЗ
Valery Komarov
"Клуб любителей КИИ". Информируем НКЦКИ. | Валерий Комаров | Яндекс Дзен
https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-informiruem-nkcki-5e41a31a5de562789d7f3be5
Читал, конечно. По этой заметки и собирался делать, но думал, что есть у кого-нибудь уже именно "рыба"
источник

V

Valery Komarov in КИИ 187-ФЗ
Шаблоны приказов по реагированию на компьютерные инциденты. Часть 1. | Валерий Комаров | Яндекс Дзен
https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/shablony-prikazov-po-reagirovaniiu-na-kompiuternye-incidenty-chast-1-5ec6ce7a4e581f13f4e519e8
источник

К

Константин in КИИ 187-ФЗ
Valery Komarov
Шаблоны приказов по реагированию на компьютерные инциденты. Часть 1. | Валерий Комаров | Яндекс Дзен
https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/shablony-prikazov-po-reagirovaniiu-na-kompiuternye-incidenty-chast-1-5ec6ce7a4e581f13f4e519e8
Читаю Ваш блог, видел эту заметку, но здесь ситуация самого простого случая. У меня большая организация, много объектов, есть специалисты ИБ и серьезные средства защиты. Продолжения темы не видел.
источник

V

Valery Komarov in КИИ 187-ФЗ
Возьмите любой регламент вашей организации, хоть по системе качества, хоть по охране труда. И переоформите под выявление КИ. Суть не меняется. Назначен человек на точку входа, все работники сообщают ему, а он в нкцки
источник

К

Константин in КИИ 187-ФЗ
Valery Komarov
Возьмите любой регламент вашей организации, хоть по системе качества, хоть по охране труда. И переоформите под выявление КИ. Суть не меняется. Назначен человек на точку входа, все работники сообщают ему, а он в нкцки
Ок, спасибо за помощь.
источник
2021 January 27

K

Kate in КИИ 187-ФЗ
Здравствуйте, коллеги.
Возник такой вопрос. У нас создается система, которой будет присвоена 2 категория.
Можем ли мы разместить её в ЦОДе в другом городе?
Нам говорят, что согласно 239 мы не можем этого сделать, а заказчик настаивает
источник

V

Valery Komarov in КИИ 187-ФЗ
Kate
Здравствуйте, коллеги.
Возник такой вопрос. У нас создается система, которой будет присвоена 2 категория.
Можем ли мы разместить её в ЦОДе в другом городе?
Нам говорят, что согласно 239 мы не можем этого сделать, а заказчик настаивает
А кто говорит? Нет никаких ограничений при размещении на территории РФ.
источник

A

Alexxiel in КИИ 187-ФЗ
Kate
Здравствуйте, коллеги.
Возник такой вопрос. У нас создается система, которой будет присвоена 2 категория.
Можем ли мы разместить её в ЦОДе в другом городе?
Нам говорят, что согласно 239 мы не можем этого сделать, а заказчик настаивает
Разместить можете.
Готов ли ЦОД принять ваш ЗОКИИ?
источник

AP

Aleksey Perov in КИИ 187-ФЗ
Коллеги, есть вопрос по выполнению требований 239 приказа. Как выполнить требования ЗИС.19 Защита информации при ее передаче по каналам связи.
источник

AP

Aleksey Perov in КИИ 187-ФЗ
Вроде все указывает на 313 постановление правительства РФ. криптография, шифрование кодирование и т.д.  но это все лицензируемые виды деятельности.
источник

AP

Aleksey Perov in КИИ 187-ФЗ
может ли поставщик АСУТП встроить в свой протокол AES256?  или что то подобное, что бы закрыть данное требование без лицензии ФСБ ?
источник

AP

Aleksey Perov in КИИ 187-ФЗ
понятно что можно использовать встроенные в ОС средства, но в сертифицированных ОС зачастую отсутствуют пакеты, их нужно доставлять. а если есть PLC то с ними ситуация и того хуже., никто не сталкивался с данной проблемой?
источник

V

Valery Komarov in КИИ 187-ФЗ
Лицензия не нужна для собственных нужд
источник

AP

Aleksey Perov in КИИ 187-ФЗ
да, но если заказчик просит поставщика решения закрыть данный вопрос...?
источник