Size: a a a

2018 December 26

DK

Dmitry Kartashov in КИИ 187-ФЗ
Коллеги, день добрый! Готовим к отправке перечень. Возник глупый вопрос- вместе с бумажной версией нужна электронная копия в формате doc, xls - из информационного сообщение ФСТЭК. Вопрос- нужно 2-е электронные копии и в doc и в хls или в любом? Поделитесь опытом, кто уже этот процесс прошел
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kartashov
Коллеги, день добрый! Готовим к отправке перечень. Возник глупый вопрос- вместе с бумажной версией нужна электронная копия в формате doc, xls - из информационного сообщение ФСТЭК. Вопрос- нужно 2-е электронные копии и в doc и в хls или в любом? Поделитесь опытом, кто уже этот процесс прошел
Мы направляли бумажку и диск, на котором были электронные копии в двух разрешениях.
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Alexxiel
Мы направляли бумажку и диск, на котором были электронные копии в двух разрешениях.
Спасибо
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Alexxiel
Мы направляли бумажку и диск, на котором были электронные копии в двух разрешениях.
Уточняющий вопрос: на чье имя оправляли?
источник

SB

Sergey Borisov in КИИ 187-ФЗ
Написал продолжение статей про категорирование объектов КИИ. Примеры из здравоохранения. Таблицы нарушителей и многое другое. http://sborisov.blogspot.com/2018/12/4.html Конструктивная критика, уточнения, дополнения приветствуются
источник

A

Alexxiel in КИИ 187-ФЗ
Dmitry Kartashov
Уточняющий вопрос: на чье имя оправляли?
На Шевцова, но лучше, как я понял, писать просто «Директору ФСТЭК России»
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Alexxiel
На Шевцова, но лучше, как я понял, писать просто «Директору ФСТЭК России»
👍
источник

АК

Александр К. in КИИ 187-ФЗ
Dmitry Kartashov
Уточняющий вопрос: на чье имя оправляли?
Ни на чьё, пишете в ФСТЭК России.
Точно так же подаются заявления на получение лицензии.
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Александр К.
Ни на чьё, пишете в ФСТЭК России.
Точно так же подаются заявления на получение лицензии.
Спасибо
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Dmitry Kuznetsov
Гиговый PCAP файл по почте? А мсье знает толк в извращениях :)
А где написано, что я pcap должен отправлять? Ты додумываешь.
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Dmitry Kuznetsov
Написано прямо противоположное: можно пользоваться инфраструктурой НКЦКИ, а можно и не пользоваться. Но дьявол в деталях.

При инциденте со значимым объектом КИИ в ответ на сообщение об инциденте ФСБ может запросить дополнительную информацию (логи, запись сетевого трафика, образец файла и т.п.). Передать эту информацию по телефону или электронной почте может не получиться, везти нарочным - долго. При этом на субъекте лежит обязанность предоставить эту информацию (точнее, "оказывать содействие", но это понятие может трактоваться очень широко)

Кроме того, многие холдинги и госкорпорации хотят, чтобы взаимодействие с НКЦКИ шло централизовано. ФСБ не против, но при одном условии: любой, кто хочет сообщать об инцидентах "за того парня", должен заключить с ФСБ соглашение и использовать инфраструктуру НКЦКИ.

Поэтому корпорации создают свои центры ГосСОПКА, а одиночные компании или рассчитывают, что им хватит телефона/почты, или задумываются об услугах коммерческих SOC
А одиночные компании могут напрямую в НКЦКИ слать, о чем прямо было сказано на SOC Forum
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет документов, обязывающих вас применять именно сертифицированную криптографию.

Алексей писал о слухах, что ФСТЭК начнет требовать применения именно сертифицированеых СКЗИ, но я в эти слухи не очень верю:
1. В 239 приказе разрешено использовать любые СЗИ, и непонятно, с чего ФСТЭК в этом случае требовать именно сертифициррванные.
2. Этот вопрос не в компетенции ФСТЭК, а ФСБ не уполномочена устанавливать требования к системе защиты ОКИИ.

Тем не менее, слух есть, дальше решать вам

На мой взгляд, если до сих пор у вас не было обязанности применять именно сертифицированные СКЗИ, то для вас ничего не изменилось
Дима, не путай людей. 1. Я писал про требование сертифицированных СКЗИ при оказании услуг мониторинга ИБ, то есть для коммерческих SOC. 2. Требование по сертифицированным СКЗИ также появляется в требованиях к средствам защиты, то есть для сертификации. Для рядовы потребителей ничего не поменялось - ПКЗ-2005 в полный рост. Если для себя и не госорган, то можно применять все, что ввезено легально в Россию. Если госуха - то только сертифицированные СКЗИ. Если при общении с ГосСОПКОЙ, то только VipNet санкционного Инфотекса.
источник

AL

Alex L in КИИ 187-ФЗ
Dmitry Kartashov
Коллеги, день добрый! Готовим к отправке перечень. Возник глупый вопрос- вместе с бумажной версией нужна электронная копия в формате doc, xls - из информационного сообщение ФСТЭК. Вопрос- нужно 2-е электронные копии и в doc и в хls или в любом? Поделитесь опытом, кто уже этот процесс прошел
Отправил на диске в doc.
источник

DK

Dmitry Kartashov in КИИ 187-ФЗ
Alex L
Отправил на диске в doc.
Спасибо
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexey Lukatsky
А где написано, что я pcap должен отправлять? Ты додумываешь.
Это и нп должно быть написано. Субъект не может сам справиться с инцидентом, просит методическую помощь. В ответ могут попросить определенные данные и их придется прислать.

Но еще раз, это не основной стимул подключатьсч.
источник

M

Mikhail in КИИ 187-ФЗ
Сложность передачи больших файлов явно преувеличина. Она успешно решается уже много лет, еще до появлении госсопки )
источник

ON

Oleg Nikiforov in КИИ 187-ФЗ
Спасибо за ответы. Получается у нас есть выбор - сообщить об инциденте на объектах кии (которых было целых ноль в этом году) электронным письмом или купить "токсичный" (как выше сказали) VipNet и передать сведения через него.
источник

SB

Sergey Borisov in КИИ 187-ФЗ
Oleg Nikiforov
Спасибо за ответы. Получается у нас есть выбор - сообщить об инциденте на объектах кии (которых было целых ноль в этом году) электронным письмом или купить "токсичный" (как выше сказали) VipNet и передать сведения через него.
Купить vipnet клиент не сложно. Но дальше все решается индивидуально. Могут попросить для подключение к ГосСОПКА выполнить требования к центру ГосСОПКА, что потребует десятки млн. вложений. Поэтому скорее намек такой - либо письмом, либо через коммерческий/ведомственный центр ГосСОПКА=SOC
источник

ON

Oleg Nikiforov in КИИ 187-ФЗ
Sergey Borisov
Купить vipnet клиент не сложно. Но дальше все решается индивидуально. Могут попросить для подключение к ГосСОПКА выполнить требования к центру ГосСОПКА, что потребует десятки млн. вложений. Поэтому скорее намек такой - либо письмом, либо через коммерческий/ведомственный центр ГосСОПКА=SOC
Что вы такое говорите? Как меня "могут попросить выполнить требования к центру госсопка", если его у меня нет? В соответствии с каким законом я обязан эти требования выполнить?
источник

ON

Oleg Nikiforov in КИИ 187-ФЗ
Кстати, на одной из конференции уважаемые люди говорили что не будет таких понятий как коммерческий и ведомственный центр, будет просто центр госсопка. Кому-нибудь известно, так ли это?
источник