Size: a a a

2018 November 08

И

Иван in КИИ 187-ФЗ
Ruslan Nigmatullin
Моё мнение МИАЦ это просто ЮЛ которое подчиняется МЗ. Другие ЮЛ тоже подчиняются МЗ, в уставе МИАЦ определены цели и уверен там нет упоминания по поводу ИБ и (152 ФЗ, 187 и т.д.)
Я это и так знаю. Пожтому у меня и вопрос, почему Дмитрий так его страшится?! ))
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Собрать, обработать бумажки они могут, им могут что то делегировать, а вот все остальное это МЗ.
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Иван
Я это и так знаю. Пожтому у меня и вопрос, почему Дмитрий так его страшится?! ))
Ну наш МИАЦ тоже любит шашкой помахать, и чуть что МЗ прикрывается.
источник

Д

Дмитрий in КИИ 187-ФЗ
Я так интересуюсь. Чтобы потом типа не было конфликта бумаги. Выражусь так
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Denis
не готов согласиться на 100% мы говорим не о нарушении требований пром безопасности или ТБ. Мы говорим об инцидентах, которые являются следствием атаки. Если продолжить мысль, то что, у нас за убийство человека должны сажать его телохранителя или милицию? А много ФСБшников у нас сидит за терракты случившиеся?
Плохая аналогия, так как у ЧОП нет правил охраны, которые он в этом случае нарушил бы. Посмотрите лучше пожарку - аналогия полная. Нарушение требований пожарной безопасности, повоекшее смерть людей - это вполне себе уголовка
источник

И

Иван in КИИ 187-ФЗ
Denis
не готов согласиться на 100% мы говорим не о нарушении требований пром безопасности или ТБ. Мы говорим об инцидентах, которые являются следствием атаки. Если продолжить мысль, то что, у нас за убийство человека должны сажать его телохранителя или милицию? А много ФСБшников у нас сидит за терракты случившиеся?
Дмитрий, наверное,  просто не развернул фразу "инцидент с гибелью людей". Это не о нарушении требований пром безопасности или ТБ. Инцидент компьютерный, результатом которого прямо или косвено, произошло непоправимое.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Иван
Дмитрий, наверное,  просто не развернул фразу "инцидент с гибелью людей". Это не о нарушении требований пром безопасности или ТБ. Инцидент компьютерный, результатом которого прямо или косвено, произошло непоправимое.
Да, именно так
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
Я ставлю себя на место районного прокурора. Произошел инцидент с гибелью людей. За это кто-то должен сесть - иначе меня самого вздрючит генпрокуратура. Значит, я должен найти какое-то нарушение, которое сойдет за нарушение правил эксплуатации.

Субъект не выполнил требования приказа 239? Годится. То, что субъект их не выполнил, потому что не счел свою систему значимой, не освобождает его от ответственности за гибель людей.
К сожалению, выполнение 239 приказа не исключает возникновение инцидентов, хотя снижает вероятность и возможный ущерб.
Нарушитель, который способен осуществить "промышленные диверсии", как правило, хорошо мотивирован и будет преодолевать систему защиты через самое "слабое звено", используя в том числе 0day.
Даже при добросовестном исполнении своих обязанностей в случае инцидента всегда можно попробывать предъявить, что  нарушил правило, не своевременно провел процедуру, не объяснил доходчиво секретарю, что не стоит запускать исполняемые файлы, пришедшие на почту, и кликать ссылки. А если системы включены в реестр КИИ, то это вам не халатность(293), а сразу 274.1.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
К сожалению, выполнение 239 приказа не исключает возникновение инцидентов, хотя снижает вероятность и возможный ущерб.
Нарушитель, который способен осуществить "промышленные диверсии", как правило, хорошо мотивирован и будет преодолевать систему защиты через самое "слабое звено", используя в том числе 0day.
Даже при добросовестном исполнении своих обязанностей в случае инцидента всегда можно попробывать предъявить, что  нарушил правило, не своевременно провел процедуру, не объяснил доходчиво секретарю, что не стоит запускать исполняемые файлы, пришедшие на почту, и кликать ссылки. А если системы включены в реестр КИИ, то это вам не халатность(293), а сразу 274.1.
Не понял взаимосвязи. Как человека ни лечи, он все равно от чего-нибудь когда-нибудь помрет. Это не значит, что его не нужно лечить
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
Не понял взаимосвязи. Как человека ни лечи, он все равно от чего-нибудь когда-нибудь помрет. Это не значит, что его не нужно лечить
)) продолжая вашу аналогию -  лечащего врача (если его действия не усугубили положение) не обязательно упекать в тюрьму, а "районному прокурору" лучше привлечь к ответственности реальных злоумышленников.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
)) продолжая вашу аналогию -  лечащего врача (если его действия не усугубили положение) не обязательно упекать в тюрьму, а "районному прокурору" лучше привлечь к ответственности реальных злоумышленников.
Нет, в моей аналогии лечащий врач или следует стандарту лечения, или несет ответственность за неоказание помощи. От тяжести последствий зависит только будет ли эта ответственность административной или уголовной
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
И я не вижу причин убирать эту ответственность
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
И я не вижу причин убирать эту ответственность
ответственность может наступить в случае "вреда КИИ". Вы думаете здесь не будет перегибов? Это же не имелось в виду внедрение шифровальщика или "пролитая чашка кофею"? ))
источник

M

Mikhail in КИИ 187-ФЗ
Как бы не получилось, что при взломе "банкомата" следствие будет  искать не причастную хакерскую группировку, а нарушение субъекта🤔
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
Как бы не получилось, что при взломе "банкомата" следствие будет  искать не причастную хакерскую группировку, а нарушение субъекта🤔
Обязательно получится, и это ни фига не перегиб.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Государство обозначило: вот список отраслей, бизнес в которой создает нехилую опасность для общества. Хотите в них работать - помните о своей персональной ответственности за эту опасность. Боитесь опасности - так вас в этот бизнес никто за уши не тащит.

Ситуация, когда деньги клиентов уводят, а банк за это не отвечает, настолько надоела всем, что плвч банкиров про закручивпние гаек никому не интересен :)
источник

M

Mikhail in КИИ 187-ФЗ
)) Надеюсь в вашей инновационной компании нет умного автомобиля или холодильника. А то произойдет инцидентик, а отвечать придется вашему коллеги, не выполнившему все требования 239 или нарушившему правила эксплуатации 😂
источник

M

Mikhail in КИИ 187-ФЗ
Есть опасение, что с этой уголовной ответсвенностью в поликлиники и больницы специалисты по ИБ (которых и раньше не было) не особо будут рваться (
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
В нашей инновационной компании пентестеры заклеивают скотчем микрофоны и камеры ноутов. Потому что очень хорошо понимают, что даже они, при всей своей квалификации, не способны гарантировать, что их ноуты невозможно взломать.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
Есть опасение, что с этой уголовной ответсвенностью в поликлиники и больницы специалисты по ИБ (которых и раньше не было) не особо будут рваться (
Вот давайте врачей в покое оставим, а? Каждый врач-лечебник постоянно ходит под двумя статьями УК РФ: неоказание помощи и распространение наркотиков. Это такое неизбежное следствие их профессии. Кто к этому не готов, работает или патологоанатомом, или медпредставителем :)

Поэтому КИИ их не сильно печалит
источник