Size: a a a

2018 October 18

ПЛ

Павел Луцик in КИИ 187-ФЗ
Дима Шахов
Вообще по логике вещей, чем быстрее и адекватнее наполняется база госсопки, тем лучше. Поэтому и с не значимых передавать нужно. Я б даже и с не окии передавал )
На сколько я узучил приказы ФСБ, в них нет разделения на значимый и не значимый, когда речь идёт про информирование об инцидентах.
источник

М

Михрютка in КИИ 187-ФЗ
Не хватает в нормативе критериев отказа ( нарушения функционирования )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Иван
Или другой пример. Та же система.Теже исходные данные. Но нет злостного нарушителя! Ремонтные работы. Повредили провод. Работает, но время покажет. Не заметили. Стену выровняли. Все хорошо. Начали функционировать. И поняли, что что-то не ладное. Началисьпроблемы. И стало все. Время идет. Вспоминаются критерии. Это не намеренно. Но реально стало критично! Нашли проблему исправили!  Подавать информацию? Это инцидент. Но стои т ли о нем сообщать?!
:) :) :)
По закону это инцидент, и если этот объект - ЗОКИИ, то субъект обязан об этом инциденте сообщить. можете в сообщенгии добавить, что инцидент не был вызван компьютерной атакой.

Вы не забывайте, что фактн нарушения раьботоспособности значимого объекта КИИ - потенциально уголовное дело. От того, была это атака или нет, зависит только статья, по которой этот инцидент может квалифицироваться.  Если такие вот "ремонтные работы" приведут к мсерьезному ущербу, то должна прийти прокуратура и либо убедиться, что инцидент стал результатом трагического стечения обстоятельств, или возбудить уголовное дело.
источник

М

Михрютка in КИИ 187-ФЗ
Формально Дмитрий прав- инцидент , нарушение или прекращение функционирования, в том числе вызванное КБ.
источник

М

Михрютка in КИИ 187-ФЗ
Ка
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Дима Шахов
С вами не согласен. Задача ведь предотвращения - это и статистика атак и оперативная работа... Например бот сети нужно уничтожать а не закрывать глаза. И полностью уверен, что задача сил и средств - это помочь органам безопаности нейтрализовать источники атак на территории РФ и проконтролировать иностранные
А я вас и не убеждаю - всего лишь информирую о фактах :)
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Dmitry Kuznetsov
:) :) :)
По закону это инцидент, и если этот объект - ЗОКИИ, то субъект обязан об этом инциденте сообщить. можете в сообщенгии добавить, что инцидент не был вызван компьютерной атакой.

Вы не забывайте, что фактн нарушения раьботоспособности значимого объекта КИИ - потенциально уголовное дело. От того, была это атака или нет, зависит только статья, по которой этот инцидент может квалифицироваться.  Если такие вот "ремонтные работы" приведут к мсерьезному ущербу, то должна прийти прокуратура и либо убедиться, что инцидент стал результатом трагического стечения обстоятельств, или возбудить уголовное дело.
В ст.274.1 УК РФ тоже нет разделения на значимые и не значимые, там вообще используется термин КИИ. Хотя сажать за атаки на не ЗОКИИ - конечно черезчур.
источник

М

Михрютка in КИИ 187-ФЗ
Но , кто помогите мне разобраться чем отличается нарушение функционирования от его прекращения . Одно частный случай другого .
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Павел Луцик
На сколько я узучил приказы ФСБ, в них нет разделения на значимый и не значимый, когда речь идёт про информирование об инцидентах.
Т.е. да, оповещать нужно и для значимых и для незначимых, а реагировать обязательно только для значимых.
источник

М

Михрютка in КИИ 187-ФЗ
Павел Луцик
Т.е. да, оповещать нужно и для значимых и для незначимых, а реагировать обязательно только для значимых.
Однако
источник

И

Иван in КИИ 187-ФЗ
Dmitry Kuznetsov
:) :) :)
По закону это инцидент, и если этот объект - ЗОКИИ, то субъект обязан об этом инциденте сообщить. можете в сообщенгии добавить, что инцидент не был вызван компьютерной атакой.

Вы не забывайте, что фактн нарушения раьботоспособности значимого объекта КИИ - потенциально уголовное дело. От того, была это атака или нет, зависит только статья, по которой этот инцидент может квалифицироваться.  Если такие вот "ремонтные работы" приведут к мсерьезному ущербу, то должна прийти прокуратура и либо убедиться, что инцидент стал результатом трагического стечения обстоятельств, или возбудить уголовное дело.
Просто здесь озвучивалось Алексеем Лукацким "У ФСТЭК есть мнение, что ущерб/инцидент должен быть от умышленных действий"
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Павел Луцик
В ст.274.1 УК РФ тоже нет разделения на значимые и не значимые, там вообще используется термин КИИ. Хотя сажать за атаки на не ЗОКИИ - конечно черезчур.
Я имел в виду другое - значимые последствия ведь тоже разные бывают. Инцидент модет кквалифицироваться и как преступная халатность, и как уничтожение имущества, и как причинение смерти по неосторожности. Просто если атака была, то к этим статьям в довесок пойдет и 274.1. А если атки не было - то не пойдет
источник

И

Иван in КИИ 187-ФЗ
Михрютка
Но , кто помогите мне разобраться чем отличается нарушение функционирования от его прекращения . Одно частный случай другого .
Этот вопрос уже подымался. Нарушение-не значит прекращение полностью функционирования.
источник

М

Михрютка in КИИ 187-ФЗ
Иван
Этот вопрос уже подымался. Нарушение-не значит прекращение полностью функционирования.
Я говорю от не  гостированных определениях , вероятно имеет место аналогия со сбоем и отказом
источник

И

Иван in КИИ 187-ФЗ
Михрютка
Я говорю от не  гостированных определениях , вероятно имеет место аналогия со сбоем и отказом
Не обязательно сбой. Система может работать.Часть ее только может не корректно работать. А в общем система функционировать будет корректно
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Дима Шахов
Вообще по логике вещей, чем быстрее и адекватнее наполняется база госсопки, тем лучше. Поэтому и с не значимых передавать нужно. Я б даже и с не окии передавал )
А не окии в текущей трактовке законодательства не существует, если вы субъект.
источник

Д

Дима Шахов in КИИ 187-ФЗ
Иван
Не обязательно сбой. Система может работать.Часть ее только может не корректно работать. А в общем система функционировать будет корректно
В пеоспективе неорректная работа ОКИИ может обернутся не тем ущербом что имеется сейчас
источник

М

Михрютка in КИИ 187-ФЗ
Иван
Не обязательно сбой. Система может работать.Часть ее только может не корректно работать. А в общем система функционировать будет корректно
Мде
источник

И

Иван in КИИ 187-ФЗ
А что? Если не работает часть системы - это сбой. Например выдача какой-то информации. Не выдается информация. Сломалось что-то. Но система информацию продолжает собирать. А вот выдача неверной информациив случае вмешательства - это не сбой! Информация выдается, но некорректная не по тому что система сбоит, а по тому что данные подменяны
источник

М

Михрютка in КИИ 187-ФЗ
Иван
А что? Если не работает часть системы - это сбой. Например выдача какой-то информации. Не выдается информация. Сломалось что-то. Но система информацию продолжает собирать. А вот выдача неверной информациив случае вмешательства - это не сбой! Информация выдается, но некорректная не по тому что система сбоит, а по тому что данные подменяны
Вань, напомни определение сбоя;)
источник