784
audience
592
subscribers

Канал о нюансах и особенностях законодательства в области безопасности критической информационной инфраструктуры (187-ФЗ)

Nothing new at the moment
Loading...
Валерий Комаров
Постановление Правительства РФ от 24.12.2021 № 2431 «О внесении изменений в Правила категорирования объектов критической информационной инфраструктуры Российской Федерации» вступило в силу 4 января 2022 года. 19(1). В случае изменения сведений, указанных в подпунктах "а" - "е" пункта 17 настоящих Правил, субъект критической информационной инфраструктуры направляет в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности критической информационной инфраструктуры,...
6 days ago
Валерий Комаров
Продолжим изучать региональный опыт по обеспечению категорирования объектов КИИ в сфере здравоохранения. Начало - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/klub-liubitelei-kii-kategorirovanie-v-zdravoohranenii-sverdlovskii-opyt-61d6d97535163e7c5c61b1ca На Дальнем Востоке реализован интересный проект: примеры выполнения необходимых процессов даны через презентации территориального управления ФСТЭК. Размещены они на официальном сайте Министерства цифрового развития и связи Амурской области: - Презентационные материалы управления ФСТЭК России по ДФО...
11 January
Валерий Комаров
В заметке рассмотрим опыт Государственного автономного учреждения здравоохранения Свердловской области «Медицинский информационно-аналитический центр» ГАУЗ СО «МИАЦ» Категорирование объектов КИИ имеет четко выраженные особенности не только по сферам функционирования, но и по регионам применения. Для сферы здравоохранения известны как федеральные рекомендации от Минздрава РФ, так и региональные - Московская область, Красноярский край, Нижегородская область, Москва и т.д. Часть регионов...
6 January
Валерий Комаров
Отчет за 1 квартал 2021 года - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/sudebnaia-praktika-po-st-2741-uk-rf-itogi-za-1-kvartal-2021-goda-609d8fc0d4b3a241538eccc8 Отчет за 2 квартал 2021 года -https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/sudebnaia-praktika-po-st-2741-uk-rf-itogi-za-2-kvartal-2021-goda-60e20f977671f13f01a68c9b?& Отчет за 3 квартал 2021 года -https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/sudebnaia-praktika-po-st-2741-uk-rf-itogi-za-3-kvartal-2021-goda-61ae556b1f6a254963ac6930 Приговоров вынесено еще больше – 8...
4 January
Относить ли сайты субъектов к объектам КИИ или нет?

Ответ в этом вопросе пытался найти в законодательстве, но выработать однозначную позицию не получилось - valerykomarov.blogspot.com/...tml

Формально сайт не может быть сам по себе объектом КИИ, так как по 149-ФЗ сайт не является самостоятельной ИС.

А по 187-ФЗ объектом КИИ может быть только ИС, но отдельная часть ИС!

С другой стороны, есть судебные решения, в которых прямо прописывается "сайт - это ИС":

"Официальный сайт среднего общеобразовательного учреждения МБОУ «Средняя общеобразовательная школа № 23» г. Калуги в информационно-телекоммуникационной сети «Интернет» (далее по тексту сеть «Интернет»), имеющий доменное имя «23kaluga.ru», является информационной системой, созданной на основании действующего федерального законодательства и ее владельцем является вышеуказанное учебное заведение." ( №1-1-518/2021 11.05.21)

"Официальный сайт государственного бюджетного профессионального образовательного учреждения Калужской области «Калужский областной колледж культуры и искусств» в информационно-телекоммуникационной сети «Интернет» (далее по тексту сеть «Интернет»), имеющий доменное имя <данные изъяты>, является информационной системой, созданной на основании действующего федерального законодательства и ее владельцем является вышеуказанное учебное заведение." ( №1-1-518/2021 11.05.21)

"достоверно  зная, что веб-сайт..., расположенный по электронному адресу.. относится к объектам КИИ