И, кстати, раз уж пошла такая пьянка... Не в первый

раз читаю о необходимости в ЗОКИИ менять софт на отечественный (как я писал выше - зачастую, а вернее - почти всегда, это потребует и замены железа). Подскажите, каким собственно законом/приказом/указом и каким пунктом какой статьи это регламентируется?

4 ответов

45 просмотров

Указы 166 и 250

Александр- Автор вопроса
Alexey Lukatsky
Указы 166 и 250

Бегло прочитал. 166 - это для "осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 г. № 223-ФЗ", т.е. более 50% бюджетных разного уровня, или ещё... короче - все с госучастием. А если госучастия нет? В 250-м нашёл только запрет на "недружествнные" СЗИ - и уже для всех субъектов КИИ. Тут понятно, но про софт, не являющийся СЗИ, ничего нет.

Александр
Бегло прочитал. 166 - это для "осуществляющих заку...

Формально требования замены, действительно, относятся только к средствам защиты. Однако в прикладном софте встроено много механизмов, которые реализуют меры обеспечения безопасности: аутентификация, контроль доступа, контроль целостности и многое другое. Проверяющие из ФСТЭК могут спросить: а как у вас реализован контроль доступа? А вы такие: WinCC. А есть на неё сертификат по уровням доверия?..

Александр
Бегло прочитал. 166 - это для "осуществляющих заку...

Во-первых 223ФЗ это не только про гос.участие, во-вторых есть требования по БРПО для АСУТП в 239 приказе ФСТЭК. Формально доказать, что применяемые WinCC и Codesys-ы им удовлетворяют дело тонкое. Кто-то поверит, а кто-то полезет смотреть перечни уязвимостей и сравнивать версии.

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта