Size: a a a

2018 November 13

D

Denis in КИИ 187-ФЗ
общая цепочка ИМХО для значимых:
В соответствии с 187 ФЗ ФСБ России "организует установку на значимых объектах критической информационной инфраструктуры и в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры, средств, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты"
Требования к данным средствам - это и есть ожидаемый приказ.
Далее имеем требование по непрерывному взаимодействию и по почте этот объем данных непрерывно передавать нереально.

такая вот цепочка, если грубо
источник

S

SeRG in КИИ 187-ФЗ
Артем Филюшкин
День добрый. Где пройти регистрацию?
у нас на сайте
источник

S

SeRG in КИИ 187-ФЗ
Alexey Komarov
Что-то поменялось с прошлого вебинара? https://www.youtube.com/watch?v=cGWAUHuV0F8&index=5&list=PLvxhSg-LXXAegQk0N9Q7ymPfd7QLTAxRG
скорее не поменялось, а дополнилось
источник

AK

Alexey Komarov in КИИ 187-ФЗ
SeRG
скорее не поменялось, а дополнилось
Чем? И скорее всё же поменялось: "субъектам КИИ необходимо будет применять средства ГосСОПКА" - ранее такого не звучало.
источник

A

Alexxiel in КИИ 187-ФЗ
SeRG
15.11 в 14:00 по МСК на вебинаре расскажу, почему субъектам КИИ необходимо будет применять средства ГосСОПКА
А точно завтра? Или 15?
источник

S

SeRG in КИИ 187-ФЗ
Alexey Komarov
Чем? И скорее всё же поменялось: "субъектам КИИ необходимо будет применять средства ГосСОПКА" - ранее такого не звучало.
1. Если субъект КИИ осуществляет обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты (в соотв со 187-ФЗ), то он становится Субъектом (центром) ГосСОПКА. Если Центром ГосСОПКА субъект КИИ стать не может (не может выполнить ряд требований к центрам (субъектам) ГосСОПКА), обращается за услугами к другому Субъекту (Центру) ГосСОПКА, у которого есть Соглашение с ФСБ России. При этом Субъект (Центр) ГосСОПКА должен использовать средства ГосСОПКА, удовлетворяющие требованиям к таким средствам.

2. Для предоставления (один из пунктов Перченя из Приказа ФСБ России №367) "Состава технических параметров инцидента" субъекту КИИ потребуется применять средства ГосСОПКА либо обратиться за услугами к Субъекту (Центру) ГосСОПКА, у которого есть Соглашение с ФСБ России.
источник

S

SeRG in КИИ 187-ФЗ
Alexxiel
А точно завтра? Или 15?
исправлю, 15 ноября да
источник

AE

Andrew Edinoverec' in КИИ 187-ФЗ
Отличный вариант, благодарю! Искренне радует, что он hardwired: "The controller functions entirely without software. Consequently, successful cyberattacks are not only unlikely – they are physically impossible" - это успех на 90-95%) До 99,9% имхо не хватает именно того, что первоначально было обозначено как "механический уровень, без кнопки вкл/выкл". Planar4 проще всего банально обесточить... Real-world examples именно *механических ПАЗ* кто может производить?
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Denis
Alexey, вопрос по поводу последней заметки в блоге, в частности:
"было приведено высказывание одного из экспертов, который на большйо конференции высказал мысль, что перечени объектов КИИ надо направлять на имя Шевцова Дмитрия Николаевича, начальника 2-го Управления ФСТЭК. Это неверно!"

Тут в канале много раз повторялась именно такая информация. Уточните верного адресата пожалуйста, а то какая-то недосказанность остается
В ЦА ФСТЭК. ФИО только не указывайте
источник

D

Denis in КИИ 187-ФЗ
спасибо
источник

D

Denis in КИИ 187-ФЗ
вообще ФСТЭК сами себя загнали в эту ситуацию, потому что в открытом доступе явно нет этой информации и народ собирает по крупицам по чатам и со слов коллег
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Это не совсем так. В информационном сообщении ФСТЭК о направлении перечней написано, что направлять надо в ФСТЭК. Адрес дан на сайте ФСТЭК. Это нормальная практика при общении с государством - вы пишите не конкретному чиновнику, а госоргану, где разберутся. Просто кто-то написал про Шевцова и понеслась... Письма ФОИВам пишутся либо обезличенные, либо на директора.
источник

S

SeRG in КИИ 187-ФЗ
Alexey Lukatsky
Это не совсем так. В информационном сообщении ФСТЭК о направлении перечней написано, что направлять надо в ФСТЭК. Адрес дан на сайте ФСТЭК. Это нормальная практика при общении с государством - вы пишите не конкретному чиновнику, а госоргану, где разберутся. Просто кто-то написал про Шевцова и понеслась... Письма ФОИВам пишутся либо обезличенные, либо на директора.
если указать конкретное лицо, зная точно, что именно это лицо будет заниматься вопросом из письма - разве не ускорит процесс подготовки ответа?)
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Нет, не ускорит. Так как руководитель управления не будет лично перечни 12000 субъектов анализировать. Есть процесс, а он обезличен
источник

S

SeRG in КИИ 187-ФЗ
Alexey Lukatsky
Нет, не ускорит. Так как руководитель управления не будет лично перечни 12000 субъектов анализировать. Есть процесс, а он обезличен
но именно Шевцов ставит задачи свои подчиненным проанализировать перечни
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
А Шевцову это ставит Лютиков. А Лютикову Селин. А Селину Путин. И что? Если начальник управления находится в командировке, то письма, направленные на его имя, никто открывать не будет.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Alexey Lukatsky
А Шевцову это ставит Лютиков. А Лютикову Селин. А Селину Путин. И что? Если начальник управления находится в командировке, то письма, направленные на его имя, никто открывать не будет.
Г-н Лукацкий в целом верно пишет. Коллеги. Просьба не указывать вообще фамилии. Если хотите уточнить - используйте ГОСТ на оформление ОРД. В данном случае укажите тему письма. Например, "О направлении Акта категорирования"
источник

S

SeRG in КИИ 187-ФЗ
Alexey Lukatsky
А Шевцову это ставит Лютиков. А Лютикову Селин. А Селину Путин. И что? Если начальник управления находится в командировке, то письма, направленные на его имя, никто открывать не будет.
Ок, раз Виталий Сергеевич так сказал, значит так тому и быть
источник

S

SeRG in КИИ 187-ФЗ
Что меня больше всего впечатлило, со слов (из текста в блоге) Alexey : "Если удаленный доступ (в контексте приказа ФСТЭК) осуществляется с помощью VPN, то это не удаленный доступ, а локальный. Не самый логичный вывод, но зато снимает ряд проблем, связанных с привлечением для проведения регламентных работ сотрудников сторонних организаций". А не лучше изменить формулировку в Приказе? На встрече со ФСТЭК России не задавали этот вопрос?
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
А в приказах, со слов ФСТЭК, ровно это и имеется ввиду
источник