По программам изготовленым фсс, основная притензия в том, что правильней делать клиент-серверную архитектуру с реализацией подписания документов на сервере. Как в банковских АБСках
Фсс и вправду не исполнили свои обязательства для регионов перешедших на отечественные ос. Так же стоит иметь ввиду что все их поделья можно смело относить к ОКИИ и при разумном подходе категоризировать как НОКИИ. Что тоже увеличивает объем работы территориальным ит-специалистам.
Они отвечают, что не обязаны вообще что либо делать, они организовали сервис, а регионы не выполнили интеграцию на своём уровне) типа приказ 3 года лежал на подписи, мол три года вполне достаточный срок для доработки региональных ис
С того что во-первых медицина, во-вторых ИТС (ЛВС) как минимум есть у всех, в- третьих критическими процессами признаются процессы остановка которых приводит к ЛЮБЫМ негативным последствиям
https://t.me/KII187FZ рекомендую причаститься и вступить. Вы в любом случае субъект кии, у вас в любом случае есть объекты кии, также ИТКС должна быть. А то что объектам не присвоена категория значимости, не говорит об их отсутсвии
негативные последствия делятся (условно) на значимые и не значимые.. значимые последствия отражены в ПП 127, незначимые отражены в Приложение 4 к Методике оценки угроз безопасности информации
Не могу найти, но были рекомендации огруговых фстэк что относить к окии, там в основном цифровое оборудование, думаю, что оно идентичное для всех округов
не будет тут правды, продавцы, интеграторы, консультанты, будут трактовать как выгодно им, учреждения как выгодно нам, 100-500 раз разбирали КИИ и пришли к выводу что оформляем без КИИ.