Size: a a a

2018 December 12

VM

Vladimir Minakov in КИИ 187-ФЗ
Dmitry Kuznetsov
Даже больше того, прямо прописано право оператора отказаться от заключения договора, если придется обслуживать ЗОКИИ. В обычных условиях у оператора такого права нет
Это да. Но РТ в феврале, что если все операторы откажутся, то они выполнят (но в этом случае скорее всего это будет несколько дороже). Так что это требование было прописано другими операторами связи. У которых нет столько ресурсов как у РТ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
РТ - "социально значимый" оператор, как главный акционер скажет - так и сделает. Это как с банками: любой банк может отказаться обменивать монеты на купюры, кроме Сбербанка :)
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Dmitry Kuznetsov
РТ - "социально значимый" оператор, как главный акционер скажет - так и сделает. Это как с банками: любой банк может отказаться обменивать монеты на купюры, кроме Сбербанка :)
И Сбербанк может отказать.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ruslan Nigmatullin
И Сбербанк может отказать.
Не может, это наказуемое нарушение. Его в свое время заставили вписать это в перечень оказываемых услуг именно в связи с социальной значимостью банка.

Может, в последние годы им и удалось отказаться от этой обязанности, но в 2010 г. это было так
источник

ИА

Иван Арсеньев in КИИ 187-ФЗ
Коллеги, доброго дня! А не могли бы Вы подсказать, может ли ситуационный центр главы администрации субъекта РФ являться объектом КИИ? Он интегрируется с большим количеством информационных систем региона, в том числе с функционирующими в сферах, указанных в 187-ФЗ. Сам только собирает с них информацию, обрабатывает и выводит аналитику, но воздействия никакого на них не оказывает.
источник

M

Mikhail in КИИ 187-ФЗ
Ни в одну сферу СЦ не попадает. Если есть желание - можно попробовать за уши что-нибудь притянуть. К тому же в критериях значимости (ПП127) СЦ имеются.
источник

DM

Danil Molotok in КИИ 187-ФЗ
Понял, спасибо!  Еще вопрос, нужно ли было включать в перечень КИИ ЛВС предприятия? В некоторых примерах даже видел что отдельно выделяют корпоративные сервисы семейства Microsoft (AD, Exchange, RemoteApp)?
источник

И

Иван in КИИ 187-ФЗ
Иван Арсеньев
Коллеги, доброго дня! А не могли бы Вы подсказать, может ли ситуационный центр главы администрации субъекта РФ являться объектом КИИ? Он интегрируется с большим количеством информационных систем региона, в том числе с функционирующими в сферах, указанных в 187-ФЗ. Сам только собирает с них информацию, обрабатывает и выводит аналитику, но воздействия никакого на них не оказывает.
От этого места было обсуждение по СЦ https://t.me/KII187FZ/12753
источник

ИА

Иван Арсеньев in КИИ 187-ФЗ
Mikhail
Ни в одну сферу СЦ не попадает. Если есть желание - можно попробовать за уши что-нибудь притянуть. К тому же в критериях значимости (ПП127) СЦ имеются.
Не то чтобы есть желание, хотелось бы узнать есть ли у кого-нибудь опыт категорирования СЦ главы субъекта.
источник

ИА

Иван Арсеньев in КИИ 187-ФЗ
Благодарю, ознакомился
источник

T

TopKa in КИИ 187-ФЗ
Danil Molotok
Понял, спасибо!  Еще вопрос, нужно ли было включать в перечень КИИ ЛВС предприятия? В некоторых примерах даже видел что отдельно выделяют корпоративные сервисы семейства Microsoft (AD, Exchange, RemoteApp)?
Какие критические процессы?
источник

DM

Danil Molotok in КИИ 187-ФЗ
TopKa
Какие критические процессы?
Как таковые критические процессы в ЛВС не крутятся, но от ЛВС зависит СЭД, 1С, то есть другие ОКИИ.
источник

T

TopKa in КИИ 187-ФЗ
1с от электричества тоже от электричества зависит. Окии это Ис.
источник

DM

Danil Molotok in КИИ 187-ФЗ
TopKa
1с от электричества тоже от электричества зависит. Окии это Ис.
А по поводу выделения корпоративных сервисов Microsoft? Правильно ли выделять их как отдельную ИС? Просто видел некоторые так делают, но считаю что их невозможно рассмотреть как самостоятельную ИС
источник

T

TopKa in КИИ 187-ФЗ
в вопросах Окии нет правильно и неправильно, так как много неизвестных
источник

T

TopKa in КИИ 187-ФЗ
Плюс результаты категорирования тянут за собой большой паровоз из ...
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Danil Molotok
Как таковые критические процессы в ЛВС не крутятся, но от ЛВС зависит СЭД, 1С, то есть другие ОКИИ.
Вот за это я не люблю аббревиатуру ЛВС :)

В понимании регуляторов есть структурированная кабельная система (среда передачи) и информационно-телекоммуникационная сеть (совокупность сетевых устройств и средств управления ими). Вместе они образуют ЛВС.

Если в ЛВС есть система управления, которая может быть целью атакующего, то ее нужно категорировать как ИТС по тем же правилам, что и информационную систему. Если ЛВС - этот СКС плюс тупые неуправляемые коммутаторы, то категорировать ее не стоит, а связанные с ней угрозы лучше учесть в информационных системах
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Из занудства я бы рассмотрел как ИТС и промежуточный случай (нормальные циски плюс АРМ сетевиков, с которых эти циски конфигурируются), но тут уже каждый сам кузнец своего счастья
источник

T

TopKa in КИИ 187-ФЗ
Dmitry Kuznetsov
Вот за это я не люблю аббревиатуру ЛВС :)

В понимании регуляторов есть структурированная кабельная система (среда передачи) и информационно-телекоммуникационная сеть (совокупность сетевых устройств и средств управления ими). Вместе они образуют ЛВС.

Если в ЛВС есть система управления, которая может быть целью атакующего, то ее нужно категорировать как ИТС по тем же правилам, что и информационную систему. Если ЛВС - этот СКС плюс тупые неуправляемые коммутаторы, то категорировать ее не стоит, а связанные с ней угрозы лучше учесть в информационных системах
А вариант включить в состав Системы с Управлением кусок ЛВС?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Не понял, системы управления чем? Система управления сетевым оборудованием - это ИТС, а она - часть ЛВС
источник