Size: a a a

2021 June 30

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Так же по вопросу предоставления сведений по ЗОКИИ
Возможно
Если в форме предоставления сведений в ячейке должен быть прописан конкретный цифровой показатель-значение, а вы там нечего не написали или пишете, что словами  "нет"
То скорее всего вам вернут на доработку.
Скорее всего, на первом этапе,  все данные предоставленные вами, там какой то "оператор ПК", тупо один в один переносит в какую-то их внутреннюю базу данных, где заведомо в этой ячейке должен быть цифровое значение и программа просто другое принять не может.
Оператор просто отправляет ваши данные вам на доработку.
источник

S

Sergsmmile in КИИ 187-ФЗ
Я считаю, что такие методики должны быть отраслевыми, т.е. выпускаться не ФСТЭК, а Министерствами по направлениям деятельности
источник

V

Valery Komarov in КИИ 187-ФЗ
зачем? надо изначально делать порядок категорирования вменяемым. Почему то по ГТ или ГИС, да и с ИСПДн не требуется для классификации таких трудозатрат и результат прогнозируемый.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Вот про ГТ не надо :)

- В отчет по НИР включены результаты открытых исследований. Как нам теперь опубликовать эти результаты, чтобы нам не притянули разглашение ГТ?
- Да хрен знает, лучше не публикуйте.

Если на геморройные проблемы просто забивать - то да, "ГТ гораздо проще" :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Речь идет про объекты информатизации,а не про оценку информации
источник

S

Sergsmmile in КИИ 187-ФЗ
Ну хотя бы потому что ФСТЭК и не должна эти методики выпускать
источник

S

Sergsmmile in КИИ 187-ФЗ
А ещё надо методики разрабатывать, а не научные труды. Написать методику, чтобы потом к ней написать методику её выполнения, это тупик!!!
источник

V

Valery Komarov in КИИ 187-ФЗ
ну давайте еще отвлечем от работы специалистов отраслевых ФОИВ. И так вся страна занимается категорированием, вместо того что бы работу работать
источник

S

Sergsmmile in КИИ 187-ФЗ
Давайте без давайте
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Посмотрите методику МЧС по КВО.
Много общего найдете.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
И я об объектах информатизации :)

Хорошо, когда "добрый" дядя написал тебе в ТЗ, защищать по требованиям к секретной информации. Самому решение принимать не нужно, трудозатрат никаких.

Но как только тебе самому приходится принимать решение, подлежит ли информация, обрабатываемая в ИС, засекречиванию, масштаб ожидающего тебя геморроя не идёт ни в какое сравнение с категорированием КИИ :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Дмитрий, мы про разные вещи. Не про определение ИС как объекта КИИ (обрабатывает ли ИС гостайну), а про классификацию/категорирование конкретной объекта КИИ.
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Наличие грифа не освобождает от необходимости провести весь комплекс мероприятий, только конечные  документы - сведения будут с грифом.
источник

S

Sergsmmile in КИИ 187-ФЗ
Может тогда специалисты отраслевых фоив вспомнят что у них есть подведомственные и находящиеся в ведении организации и многие из них субъекты КИИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Конечно про другое. Ты выкинул самый сложный вопрос в защите ГТ ("нужно ли предъявлять к системе требования по защите ГТ и если да - то по какому грифу"). Поэтому тебе кажется, что в ГТ все просто.

На самом деле в ГТ точно такой же геморрой, если не сложнее. И ответственность выше.
источник

V

Valery Komarov in КИИ 187-ФЗ
ФОИВ уже наелись с ФСТЭК. Им эта радость ни к чему.
источник

V

Valery Komarov in КИИ 187-ФЗ
я ничего не выкинул. ПП127 применяется к ОКИИ. То что в него ФСТЭК намешала про критические процессы -тем хуже для  дела. Обсуждение шло про конкретные методики расчета показателей категории,а не методики определения объектов КИИ
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Там где ИС ГТ, вы обязаны откатегорировать  как ОИ ГТ и как ЗОКИИ.
Оценить требования обоих и применить и те и другие, в максимальных значениях требований обоих направлений.
Отмазаться и прикрыться, что  вы реализовали требования одного из направлений не получится
источник

V

Valery Komarov in КИИ 187-ФЗ
прочитайте 239 приказ. К ЗОКИИ с ГТ не применяются требования по КИИ
источник

S

Sergsmmile in КИИ 187-ФЗ
Ожидаю ответа от ФСТЭК на направленные сведения по автономным станкам с ЧПУ на предприятии ОПК, что они являются ЗОКИИ без приведения достаточных обоснований. Что делать в таком случае, если даже производство говорит, что им по фигу остановка даже нескольких станков, главное чтобы не всех сразу, а такое крайне маловероятно на автономных станках???
источник