Size: a a a

2019 June 06

АБ

Андрей Боровский in КИИ 187-ФЗ
Игорь ВИ
Доброго времени дня коллеги! Есть у кого нибудь в объектах локальная система оповещения построенная на П-166М? Значимый ОКИИ однозначно. А как строить систему безопасности ума не хватает? АРМ аппаратно программный комплекс на Люниксе, терминальное управление, обновление с верхних звеньев, никакой возможности управлять нет.
Берёте перечень мер из 239, убираете не актуальные в силу отсутствия конкретных угроз, убираете не актуальные в силу отсутствия технологий и средств в составе (например беспровод. и мобильн. техн.) получаете список необходимых мер. Открываете метод. Рек. По реализации 17 приказа и смотрите как предполагается реализовать те или иные меры. Отбрасываете нереализуемые в силу особенностей компонентов системы и требований документации. Оставшиеся меры закрываете бумажными процедурами.
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Благодарю за ответ. О применении компенсационных мер, в основном организационных, я так и предполагал. По факту обеспечу защиту компьютера терминала. Смущает отсутствие возможности управлять процессами обновлений, управления с верхних звеньев. Да оттуда что то провалиться, журналы событий зафиксируют, а ответственность все равно на субъекте. Я так понял федеральный и региональный уровень ведомства не категорируют.
источник

SL

Stanislav Loginov in КИИ 187-ФЗ
Игорь ВИ
Доброго времени дня коллеги! Есть у кого нибудь в объектах локальная система оповещения построенная на П-166М? Значимый ОКИИ однозначно. А как строить систему безопасности ума не хватает? АРМ аппаратно программный комплекс на Люниксе, терминальное управление, обновление с верхних звеньев, никакой возможности управлять нет.
Вы РАСЦО кии признали ?
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Так из определения 187 объект в собственности ЛСО ОПО, то есть субъект. Количество населения зашкаливает. А что есть вариант?
источник

SL

Stanislav Loginov in КИИ 187-ФЗ
Игорь ВИ
Так из определения 187 объект в собственности ЛСО ОПО, то есть субъект. Количество населения зашкаливает. А что есть вариант?
Ссылку на документ не дам, но было пояснение, что системы пожарной безопасности и т.п не нужно включать в перечень кии. Мы не включили)
источник

SL

Stanislav Loginov in КИИ 187-ФЗ
А например, 112 вы включили ?
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Про пожарку соглашусь, есть альтернатива, система дробна имеет сегменты. Оповещение муниципального образования ничем не решишь.
источник

E

EdwardRG in КИИ 187-ФЗ
Сроки по категорированию не подскажите?
источник

А

Алексей in КИИ 187-ФЗ
Сначала Вам надо определиться, есть ли системы, которые необходимо категорировать.
Потом направить информацию во фстэк.
И только после всего этого категорировать
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
EdwardRG
Сроки по категорированию не подскажите?
Если вы Гос, то до 1 сентября 2019 перечень, 1 год со дня утверждения перечня - категорирование (т.е. до 1 сентября 2020). Если не Гос, то эти сроки рекомендуемые. Но полностью их игнорить тоже не стоит.
источник

E

EdwardRG in КИИ 187-ФЗ
Спасибо.
источник

VS

Vitalii Shmidt in КИИ 187-ФЗ
Stanislav Loginov
Ссылку на документ не дам, но было пояснение, что системы пожарной безопасности и т.п не нужно включать в перечень кии. Мы не включили)
А примерно можете подсказать, где такое поянение найти?
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Игорь ВИ
Доброго времени дня коллеги! Есть у кого нибудь в объектах локальная система оповещения построенная на П-166М? Значимый ОКИИ однозначно. А как строить систему безопасности ума не хватает? АРМ аппаратно программный комплекс на Люниксе, терминальное управление, обновление с верхних звеньев, никакой возможности управлять нет.
Я может что-то не так прочел, вы владелец системы или нет, меня смущает терминальное управление и обновления с верху, я еще раз дико извиняюсь , консольное управление вы осуществляете?
источник
2019 June 07

ИВ

Игорь ВИ in КИИ 187-ФЗ
Тут и есть казус. Единая система оповещения имеет федеральный уровень, региональный, а так же все предприятия по классу опасности обязаны создать локальную систему оповещения. Применительно к 187 мы являемся владельцами обьекта. Передача сигналов с верхних уровней идёт через нашу систему. Имееться функционал оповещения своей территории. Информация об обновлении взята из руководства по эксплуатации.
источник

v

vadim.s. in КИИ 187-ФЗ
коллеги, кто-нибудь консультировался со фстэк насколько подробно нужно описывать HW/SW в сведениях по форме 236? получается внушительный список....
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Игорь ВИ
Тут и есть казус. Единая система оповещения имеет федеральный уровень, региональный, а так же все предприятия по классу опасности обязаны создать локальную систему оповещения. Применительно к 187 мы являемся владельцами обьекта. Передача сигналов с верхних уровней идёт через нашу систему. Имееться функционал оповещения своей территории. Информация об обновлении взята из руководства по эксплуатации.
Ну т.е. это вы создали эту систему и вы владелец. Просто мой опыт подобных федеральных систем подсказывает, что все как вы говорите но общий владелец этой системы другой, и тогда ему нужно задавать вопросы по защите. Поясню очень маловероятно что какую крупную систему отдали формироваться по принципу самоорганизации. Т.е. по правильному нужно вам выйти на владелец федерального уровня и задать им вопрос как вам поступать в рамках выполнения 239 приказа. По моему мнению ответ будет содержать информацию о том что системы принадлежит им , и они напишут вам требования по защите.
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Alexander Zemlanin
Ну т.е. это вы создали эту систему и вы владелец. Просто мой опыт подобных федеральных систем подсказывает, что все как вы говорите но общий владелец этой системы другой, и тогда ему нужно задавать вопросы по защите. Поясню очень маловероятно что какую крупную систему отдали формироваться по принципу самоорганизации. Т.е. по правильному нужно вам выйти на владелец федерального уровня и задать им вопрос как вам поступать в рамках выполнения 239 приказа. По моему мнению ответ будет содержать информацию о том что системы принадлежит им , и они напишут вам требования по защите.
Спасибо за информацию. Но из моего опыта решения со стороны федералов не будет. Это же "памятник". Оборудование не имеет сертификатов, программно аппаратный комплекс прописан жёстко. Защитить со своей стороны сможем. Риски связанные с дистанционным управлением с верхних звеньв только по журналам событий.
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Игорь ВИ
Спасибо за информацию. Но из моего опыта решения со стороны федералов не будет. Это же "памятник". Оборудование не имеет сертификатов, программно аппаратный комплекс прописан жёстко. Защитить со своей стороны сможем. Риски связанные с дистанционным управлением с верхних звеньв только по журналам событий.
Я про это и говорю если я все правильно понимаю то удаленный доступ как раз и запрещен как вы будете решать этот вопрос?
источник

ИВ

Игорь ВИ in КИИ 187-ФЗ
Единственное,что есть это подключение к абоненту верхнего звена vpn, зеркало на сопку.
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Игорь ВИ
Единственное,что есть это подключение к абоненту верхнего звена vpn, зеркало на сопку.
Тогда нормально, но про vpn для удаленной работы помню были требования в отношении того что должен быть сертифицированный
источник