Size: a a a

2021 June 24

АС

Андрей Степанов... in КИИ 187-ФЗ
А вот тут интересный момент. В УПД.3 - информационные потоки
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Если дословно, то сетевые потоки - это сетевой уровень модели OSI
источник

N

N S M in КИИ 187-ФЗ
МСЭ, это все же периметровая / сегментная защита. Речь идёт в основном о правилах маршрутизации, acl списках, vlan. Иными словами регламент по управлению информационными потоками и как результат логическая схема маршрутов трафика в целом...
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
В приказе 239 ФСТЭК учли ошибку 17го приказа. "Информационный поток" - понятие из мандатной политики доступа ("чтение вниз", "запись вверх"), задавали кучу вопросов по этому поводу.  Но если вы посмотрите сами требования к УПД.3, речь там идёт именно о сетевых потоках
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Вот все то, что применяет к трафику правила фильтрации, ФСТЭК называет межсетевым экраном :)
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
В течении 10 рабочих дней они и отправят результат рассмотрения ЗОКИИ.
У них во всех административных регламентах так прописано.
источник

V

Valery Komarov in КИИ 187-ФЗ
Сроки заданы в ст. 7 187-фз. Причём здесь чьи то регламенты?
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
6. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, в тридцатидневный срок со дня получения сведений, указанных в части 5 настоящей статьи, проверяет соблюдение порядка осуществления категорирования и правильность присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо неприсвоения ему ни одной из таких категорий.

7. В случае, если субъектом критической информационной инфраструктуры соблюден порядок осуществления категорирования и принадлежащему ему на праве собственности, аренды или ином законном основании объекту критической информационной инфраструктуры правильно присвоена одна из категорий значимости, федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации, вносит сведения о таком объекте критической информационной инфраструктуры в реестр значимых объектов критической информационной инфраструктуры, о чем в десятидневный срок уведомляется субъект критической информационной инфраструктуры.
источник

V

Valery Komarov in КИИ 187-ФЗ
Отлично, ещё надо прочитать отдельный пункт для НОКИИ
источник

N

N S M in КИИ 187-ФЗ
ФСТЭК он такой)
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
И что изменится, если сам ФСТЭК утверждает порядок ведения реестра значимых объектов критической
информационной инфраструктуры и ведет этот реестр.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Спасибо
источник

V

Valery Komarov in КИИ 187-ФЗ
Это подзаконные акты к 187фз, они не могут нарушать требования самого фз.
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
В каком пункте ФЗ вы это нашли, что они что то нарушают?
А Полномочия ФСТЭК определяются  Положением о Федеральной службе по техническому и экспортному контролю, утверждаемому Указом Президента Российской Федерации.
источник

V

Valery Komarov in КИИ 187-ФЗ
А я тут причём. Я про приказы ФСТЭК ничего не писал. Они никак на сроки ответа субъекту КИИ не влияют.
источник

П

Павел in КИИ 187-ФЗ
Коллеги, ещё такой вопрос. Необходимо ли уточнять, какое по и ОС крутится на серверах асу ТП зокии у поставщика асу ТП. И что потом проверять у этих ос и по на соответствие 187 фз
источник

V

Valery Komarov in КИИ 187-ФЗ
Ответ в 239 приказе, где указаны требования к оьшесистемномну и прикладному ПО, используемого в ЗОКИИ
источник

П

Павел in КИИ 187-ФЗ
Спасибо Валерий!
источник

V

Valery Komarov in КИИ 187-ФЗ
Только обратите внимание на сроки вступления в силу части требований
источник

П

Павел in КИИ 187-ФЗ
Это что значит)
источник