Size: a a a

2019 February 02

M

Mikhail in КИИ 187-ФЗ
Alex правильные вопросы задаете. Есть немного нестыковок (
Для того чтобы регулировать отрасль или субъекты народного хозяйства нужен соответствующий ФЗ, который бы четко определил кто чьи требования обязан выполнять. Так как этого нет, ФСБ определяет требования для субъектов добровольно (ну или не совсем добровольно) согласивших стать субъектами ГОССОПКА.
источник

A

Alexxiel in КИИ 187-ФЗ
В общем случае понятие «субъект ГосСОПКА» не должно вызывать такого ажиотажа.
Взаимодействие с ГосСОПКА становится обязанностей для субъектов КИИ, если читать 187-ФЗ, там же определяется уполномоченный ФОИВ, которым в соответсвии с указом Президента назначается ФСБ России.
источник

M

Mikhail in КИИ 187-ФЗ
Определение субъектов ГосСОПКА есть в "Требованиях к подразделениям субъектов ГосСОПКА..." (они ограниченного распространения, но само определение проскакивает в некоторых открытых вебинарах по госсопке) - под субъектами понимаются организации заключившие соответствующее соглашение с ФСБ (НКЦКИ) или "в силу закона осуществляющие обнаружение, предупреждение и ликвидацию последствий компьютерных атак". Вторая часть мне самому не очень понятна (
источник

M

Mikhail in КИИ 187-ФЗ
Для КИИ все требования по ИБ устанавливает ФСТЭК, в Госопку (ФСБ) необходимо (как уже многократно было сказано) направлять компьютерные инциденты и в последующем допускать сотрудников для проведения оценки безопасности КИИ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
Определение субъектов ГосСОПКА есть в "Требованиях к подразделениям субъектов ГосСОПКА..." (они ограниченного распространения, но само определение проскакивает в некоторых открытых вебинарах по госсопке) - под субъектами понимаются организации заключившие соответствующее соглашение с ФСБ (НКЦКИ) или "в силу закона осуществляющие обнаружение, предупреждение и ликвидацию последствий компьютерных атак". Вторая часть мне самому не очень понятна (
Непонятно - потому что деятельность ГосСОПКА не ограничивается ФЗ-187, а большая часть деятельности ГосСОПКА регулируется грифованными документами, начиная с секретной части указа 31с. Поэтому к субъектам ГосСОПКА, действующим "в силу закона" относятся те, кому о ней знать положено :) В рамках ФЗ-187 таких субъектов нет
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
Субъектов ГосСОПКА можно разделить на две категории:
1. Те, кто обязан создавать центры ГосСОПКА
2. Те, кто добровольно решил воспользоааться правом использовать средства ГосСОПКА, установленным в ФЗ-187

К первым относятся органы государственной власти, они получают соответствующее распоряжение Правительства.

Соответственно, если вы не орган власти и не подключались добровольно к инфраструктуре НКЦКИ - вы не субъект ГосСОПКА
🤔 думается подключение к технической инфраструктуре НКЦКИ не делает из вас субъект ГОССОПКА
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
🤔 думается подключение к технической инфраструктуре НКЦКИ не делает из вас субъект ГОССОПКА
Не просто делает, а делает по определению :)
источник

M

Mikhail in КИИ 187-ФЗ
То есть организации, подключившиеся к технической инфраструктуре обязаны выполнять "Требования к подразделениям..."? Интересно )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Так как причиной вопроса было "должен я выполнять требования". При подключении к инфраструктуре НКЦКИ придется заключить соглашение. А соглашение накладывает на его участника обязанность выполнять эти самые требования
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
То есть организации, подключившиеся к технической инфраструктуре обязаны выполнять "Требования к подразделениям..."? Интересно )
Именно. Заключив соглашение, вы добровольно берете еа себя такую обящанность
источник

M

Mikhail in КИИ 187-ФЗ
Alexander Zemlanin
Вот зачем, пентест может быть и одним из начальных мероприятий при работе с объектом вместе с обследованием, а тут вот в приказах ФСТЭК по КИИ пентесты указаны. Мне просто очень интересно, по идеи успехом пентеста должен быть доступ к критическому процессу вот и хотелось посмотреть как Регуляры думают по этому поводу, сами критерии оценки успешности... Но это полбеды по НМД пентест это один из вариантов оцеки подсистемы  ЗИ, а вот как ставить задачу пентест команде? Как понять полноту , пентест может быть за 100 тыс а может и 1мил, как обосновать перед заказчиком что нужно именно этот пентест в таком обьеме вот собственно вопрос из за чего возник, когда пентест делаешь сам себе понять на сколько денег есть так и делаешь а тут то обязательно как я понимаю
Правильные вопросы, но боюсь никто кроме вас на них  не ответит. Объекты КИИ сильно отличаются друг от друга по структуре и критичности, поэтому универсальной методички от ФСТЭК ждать не стоит.
источник

NK

ID:674668095 in КИИ 187-ФЗ
Спасибо за ответы! Все приблизительно так, как я и представлял
источник
2019 February 04

А

Администрация in КИИ 187-ФЗ
⚠️ Обращаем внимание, что сегодня голосование будет закрыто для подведения итогов. Если вы ещё не высказывали своё мнение или решили его изменить, сделайте это сейчас.
источник
2019 February 05

SS

Shepelev Sergey in КИИ 187-ФЗ
Доброе утро! Коллеги подскажите есть ли какая нибудь формула расчета присвоения категории объекту КИИ, если категории в показателях значимости разнятся. Пример: Если в Политической значимости ставится категория 3, а в оборонной значимости категория 2. Какая категория присваеватся объекту?
источник

А

Алена in КИИ 187-ФЗ
Наивысшая
источник

SS

Shepelev Sergey in КИИ 187-ФЗ
Алена
Наивысшая
спасибо
источник

А

Алена in КИИ 187-ФЗ
Если в бетонном заборе есть деревянная вставка, то меры безопасности к нему применяем как к деревянному.
источник

SS

Shepelev Sergey in КИИ 187-ФЗ
Я понял, спасибо за быстрый ответ
источник

t

thedima in КИИ 187-ФЗ
Кто как считает, или может быть знает, или уже имеет опыт, отчёты в АСВ (Агентство страхования вкладов) и БКИ (Бюро кредитных историй) являются критичными процессами для субъектов кредитно-финансовой сферы?
источник

Р

Роман in КИИ 187-ФЗ
Нет наверно, какие риски ставите? Социальные политические?
источник