Size: a a a

2019 January 10

A

Alexxiel in КИИ 187-ФЗ
Denis
Уже обсуждалось неоднократно, что модель угроз писать на этапе категорирования не нужно - это избыточно. Она нужна именно для ЗОКИИ для разработки требований ИБ в соответствии с 239 приказом и из него ее убирать не будут.
Да и сведения о угрозах безопасности информации пока не уходят - они нужны не в Акте категорирования, а в форме о результатах категорирования, которая утверждена 236 приказом.
В том то и дело, что сейчас и в акте категорирования, и в форме из 236 приказа надо указывать результаты анализа угроз.
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Alexxiel
В том то и дело, что сейчас и в акте категорирования, и в форме из 236 приказа надо указывать результаты анализа угроз.
Результаты, а не всю цепочку рассуждений и обоснований
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Lukatsky
Результаты, а не всю цепочку рассуждений и обоснований
Так а я о чем писал?
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Alexxiel
Так а я о чем писал?
От полноценного моделирования ФСТЭК не откажется.
источник

AL

Alex L in КИИ 187-ФЗ
Alexey Lukatsky
Сведения об угрозах и МУ - это две большие разницы. Примерно как перечень угроз из ст.19 ФЗ-152 и МУ. Одно - просто перечень без обоснования. Второе - подробное обоснование признания актуальности угроз
Это ясно. Я к чему: не проще сразу разработать МУ для категрориремух объектов, даже если объект не ЗОКИИ. В любом случае они влияют на критические процессы и в любой момент (при наступлении учловий) могут перейти в категорию значимых
источник

A

Alexxiel in КИИ 187-ФЗ
Alexey Lukatsky
От полноценного моделирования ФСТЭК не откажется.
Понятное дело.
Просто сейчас результаты анализа угроз надо указывать в акте. Но на категорию они как-то не сильно влияют.
В проекте изменений  уже не надо, что облегчает составление акта.
источник

D

Denis in КИИ 187-ФЗ
ну вот из-за путаницы и убрали похоже.
У них была идея (в соответствии с устными разъяснениями представителей) заложить беглую оценку угроз, которая нужна для понимания возможных последствий уровня "у нас актуальна угроза воздействия вредоносного ПО и она может повлечь:.... " (условно и грубо говоря), а стали множиться идеи полноценного анализа по БДУ на данном этапе.
источник

AL

Alexey Lukatsky in КИИ 187-ФЗ
Alex L
Это ясно. Я к чему: не проще сразу разработать МУ для категрориремух объектов, даже если объект не ЗОКИИ. В любом случае они влияют на критические процессы и в любой момент (при наступлении учловий) могут перейти в категорию значимых
Если следовать здравому смыслу, то МУ - это вообще начало любого процесса ИБ 🙂 Чтобы от чего-то защититься, надо сначала понять, от чего, то есть смоделировать угрозы. Но у нас все настолько привыкли к подходу, что независимо от модели угроз, все равно придется выполнять требования ФСТЭК/ЦБ/ФСБ, что никто уже и не заморачивается с МУ. С 13-го года ФСТЭК, а ЦБ с 18-го года, поменяли подход, но все по привычке до сих пор считают, что МУ не нужна 🙂
источник

AL

Alex L in КИИ 187-ФЗ
Alexey Lukatsky
Если следовать здравому смыслу, то МУ - это вообще начало любого процесса ИБ 🙂 Чтобы от чего-то защититься, надо сначала понять, от чего, то есть смоделировать угрозы. Но у нас все настолько привыкли к подходу, что независимо от модели угроз, все равно придется выполнять требования ФСТЭК/ЦБ/ФСБ, что никто уже и не заморачивается с МУ. С 13-го года ФСТЭК, а ЦБ с 18-го года, поменяли подход, но все по привычке до сих пор считают, что МУ не нужна 🙂
У меня только благодаря МУ (адаптированной для руководства) финнансирование выделяется
источник

AK

Alexey Komarov in КИИ 187-ФЗ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ

О РАЗРАБОТАННОЙ ФСТЭК РОССИИ ПРИМЕРНОЙ ПРОГРАММЕ ПОВЫШЕНИЯ КВАЛИФИКАЦИИ СПЕЦИАЛИСТОВ, РАБОТАЮЩИХ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ЗНАЧИМЫХ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ

https://fstec.ru/tekhnicheskaya-zashchita-informatsii/obuchenie-spetsialistov/1761-informatsionnoe-soobshchenie-fstek-rossii-ot-17-dekabrya-2018-g-n-240-11-5453ИНФОРМАЦИОННОЕ
источник

IO

Ilya Osipov in КИИ 187-ФЗ
Alexey Komarov
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ

О РАЗРАБОТАННОЙ ФСТЭК РОССИИ ПРИМЕРНОЙ ПРОГРАММЕ ПОВЫШЕНИЯ КВАЛИФИКАЦИИ СПЕЦИАЛИСТОВ, РАБОТАЮЩИХ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ЗНАЧИМЫХ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ

https://fstec.ru/tekhnicheskaya-zashchita-informatsii/obuchenie-spetsialistov/1761-informatsionnoe-soobshchenie-fstek-rossii-ot-17-dekabrya-2018-g-n-240-11-5453ИНФОРМАЦИОННОЕ
Это же просто примерная программа
А кто эти курсы должен проводить?
источник

T

TopKa in КИИ 187-ФЗ
А в чем смысл скрывать текст Примерной программы?
источник
2019 January 11

С

Сергей in КИИ 187-ФЗ
Ilya Osipov
Это же просто примерная программа
А кто эти курсы должен проводить?
Организации, осуществляющие образовательную деятельность, разработавшие и утвердившие соответствующую программу повышения квалификации🎓
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Сергей
Организации, осуществляющие образовательную деятельность, разработавшие и утвердившие соответствующую программу повышения квалификации🎓
И согласовавшие с ГНИИИ ПТЗИ?
источник

С

Сергей in КИИ 187-ФЗ
Vladimir Minakov
И согласовавшие с ГНИИИ ПТЗИ?
Нет, - с ФСТЭК России. Порядок согласования описан в соответствующем письме ФСТЭК. Но небезызвестный Вам ГНИИИ ПТЗИ безусловно в этом участвует 🙂
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Сергей
Нет, - с ФСТЭК России. Порядок согласования описан в соответствующем письме ФСТЭК. Но небезызвестный Вам ГНИИИ ПТЗИ безусловно в этом участвует 🙂
А с БР и ФСБ не надо? МУ, например, кому надо - и с ФСБ надо
источник

С

Сергей in КИИ 187-ФЗ
Vladimir Minakov
А с БР и ФСБ не надо? МУ, например, кому надо - и с ФСБ надо
По тематике КИИ - нет. Нормы, относящиеся к ЗИ в общем и к КИИ в частности, к порядку организации образовательного процесса отношения не имеют.
источник
2019 January 14

DE

Dmitry Evil in КИИ 187-ФЗ
всем привет! Подскажите плз. с чего начать оператору связи?.. Есть связисты?
источник

RN

Ruslan Nigmatullin in КИИ 187-ФЗ
Dmitry Evil
всем привет! Подскажите плз. с чего начать оператору связи?.. Есть связисты?
Операторы разные бывают, конкретизируйте.
источник

DE

Dmitry Evil in КИИ 187-ФЗ
Ruslan Nigmatullin
Операторы разные бывают, конкретизируйте.
предоставление услуг связи интернет и телефонии
источник