Size: a a a

2018 November 27

S

SeRG in КИИ 187-ФЗ
То же самое касается центров - нужна аккредитация наподобие как у ФСТЭК и пока ее нет. На данный момент подтверждением того, что организация является центром ГосСОПКА - это Соглашение с ФСБ России и для подтверждение подлинности - запрос в ФСБ России
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
SeRG
Пока к средствам ГосСОПКА требования по сертификации не предъявляются
В кулуарах представитель НКЦКИ поправился и сказал, что требования по сертификации средств ГосСОПКА есть, но только к VPN.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Все оставшиеся проекты приказов ФСБ утверждены и находятся на регистрации в Минюсте.
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Сегодня на слайдах представителя НКЦКИ было указано, что 367 и 368 приказы ДСПшные. В кулуарах уточнил у выступавшего, что это была описка, приказы открытые.
источник

AP

Aleksandr Petuhov in КИИ 187-ФЗ
Павел Луцик
В кулуарах представитель НКЦКИ поправился и сказал, что требования по сертификации средств ГосСОПКА есть, но только к VPN.
повторяться не буду))
источник
2018 November 28

GP

Grigory Putintsev in КИИ 187-ФЗ
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
источник

Л

Леонид in КИИ 187-ФЗ
Grigory Putintsev
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
Думаю это КИИ но без категорий, но это не точно )
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Скорее с категорией, под опасность жизни и здоровью людей попадает - не сработала пожарка, поздно узнали - сгорели
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Grigory Putintsev
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
Какой критический процесс в рамках основной деятельности обеспечивает эта ИС?
источник

GP

Grigory Putintsev in КИИ 187-ФЗ
Пожарная безопасность
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Процесс должен иметь отношение к основным видам деятельности. Ваш процесс обеспечения пожарной безопасности имеет к ним отношение?
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Однозначно. Если выгорит оборудование, то все, прям все-все работы по основным видам деятельности будут приостановлены. Не на каждом российском предприятии есть Business Recovery Plan. Да и места для срочного развертывания, чтоб ждали на такой случай
источник

SB

Sergey Borisov in КИИ 187-ФЗ
Нужно так: из всех процессов организации выбираем только те, которые попадают в сферу 187-ФЗ. Например, оказание медицинских услуг. Все остальные процессы, в том числе обеспечивающие и инфраструктурные сразу выкидываем.  Из оставшихся процессов выбираем критические и определяем ИС, которые обрабатывают информацию необходимую для этих процессов.    в 99% случаев СКУД и пожарная сигнализация туда не попадает
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Если система пожаротушения будет атакована, от этого серверное оборудование не сгорит, основная деятельность не нарушится.
источник

MV

Molotilov Val - MIAC in КИИ 187-ФЗ
Павел Луцик
Если система пожаротушения будет атакована, от этого серверное оборудование не сгорит, основная деятельность не нарушится.
+
источник

1

1+1 in КИИ 187-ФЗ
Павел Луцик
Если система пожаротушения будет атакована, от этого серверное оборудование не сгорит, основная деятельность не нарушится.
А если атаковать систему пожаротушение технологического оборудования?
Это может привести к останову тех. процесса
источник

1

1+1 in КИИ 187-ФЗ
Или это не учитывается?
источник

S

SeRG in КИИ 187-ФЗ
А если система пожаротушения будет атакована во время пожара?
источник

1

1+1 in КИИ 187-ФЗ
Мне кажется нужно разделять систему пожарной сигнализации и пожаротушения
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
SeRG
А если система пожаротушения будет атакована во время пожара?
В своих размышлениях можно далеко зайти. Но очевидно, что прямой связи между атакой на систему пожаротушения и тем, что сгорят сервера, нет.
источник