Size: a a a

2019 May 14

АМ

Андрей Мухин in КИИ 187-ФЗ
Спасибо, вроде понял!
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
По 236 если кто оформлял сведения? В п. 5.1 прямо отвечать на вопрос или перечеслять все оборудование относящееся к системе. К примеру система оповещения, есть управляющие элементы и есть вспомогательные (громкоговорители, ИБП)
источник

SB

Sergey Borisov in КИИ 187-ФЗ
в 5.1 нужны программно-аппаратные средства.  Так что громкоговоритель не надо.  ИБП (если они входят в состав АСУ ЧЧЧ), укажите:     ИБП Энергия - 332 штуки. ИБП APC Galaxy - 5 штук.           Как вариант, всю инфраструктуру, в том числе ИБП можно выносить в отдельную систему, отдельно категорировать.
источник

T

TopKa in КИИ 187-ФЗ
По разделу 6 кто как думает. Актуальные угрозы лучше указывать БДУ?
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
ИБП как отдельная система достаточно спорный вопрос применительно к 187. А по 6 БДУ наверно проще регулятор воспримет.
источник

T

TopKa in КИИ 187-ФЗ
Подскажите в 8 разделе нужно указывать значения критериев или фактические цифры. Например критерий 9 - в рублях или в процентах?
источник

AL

Alex L in КИИ 187-ФЗ
Коллеги добрый день. Фрезерный сианок с ЧПУ субъект или нет.  Если субъект, то это ИС, АСУ  или что?
источник

A

Alexxiel in КИИ 187-ФЗ
Alex L
Коллеги добрый день. Фрезерный сианок с ЧПУ субъект или нет.  Если субъект, то это ИС, АСУ  или что?
Не субъект точно. ;)
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
Подскажите в 8 разделе нужно указывать значения критериев или фактические цифры. Например критерий 9 - в рублях или в процентах?
В процентах.
источник

AL

Alex L in КИИ 187-ФЗ
Alexxiel
Не субъект точно. ;)
А если их 5 и они под общим управлением?
источник

T

TopKa in КИИ 187-ФЗ
Я общался по телефону с Кубаревым на предмет как оценивать 13 критерий. Он пояснял  на примере станка с ЧПУ.
источник

T

TopKa in КИИ 187-ФЗ
И почему станок Чпу не может являться асутп?
источник

АК

Александр К. in КИИ 187-ФЗ
Alex L
Коллеги добрый день. Фрезерный сианок с ЧПУ субъект или нет.  Если субъект, то это ИС, АСУ  или что?
Видимо объект КИИ, скорее всего, АСУ.
источник

T

TopKa in КИИ 187-ФЗ
И тех процесс есть.
источник

АК

Александр К. in КИИ 187-ФЗ
Alex L
А если их 5 и они под общим управлением?
Тогда это АСУ станков.
Если это на отдельном СВТ, то оно объект КИИ, если встроенно в станок, то станок - объект КИИ.
Безусловно, при условии, что он участвует в критическом процессе.
источник

A

Alexxiel in КИИ 187-ФЗ
Тут дело в том, что мало вводной информации. Субъектом станок не может быть никак. И объектом, кстати, тоже, а вот та АСУ, которая им управляет, теоретически, может.
источник

AL

Alex L in КИИ 187-ФЗ
ПО встроено в станок, им же и управьяется. Тогда вопрос , как выполнить требования по защите. Некторые на XP, другие на специалезированном ПО, чем защищать , кроме физической защиты? Или подврдить модель угроз под конкретный объект?
источник

АК

Александр К. in КИИ 187-ФЗ
Alex L
ПО встроено в станок, им же и управьяется. Тогда вопрос , как выполнить требования по защите. Некторые на XP, другие на специалезированном ПО, чем защищать , кроме физической защиты? Или подврдить модель угроз под конкретный объект?
Сначала установите категорию значимости, только в отношении значимых объектов КИИ потребуется выполнять требования по защите.
источник

АК

Александр К. in КИИ 187-ФЗ
TopKa
По разделу 6 кто как думает. Актуальные угрозы лучше указывать БДУ?
Можете использовать базовую модель для КСИИ.
источник

T

TopKa in КИИ 187-ФЗ
Александр К.
Сначала установите категорию значимости, только в отношении значимых объектов КИИ потребуется выполнять требования по защите.
Есть еще 31 приказ
источник