Size: a a a

2019 June 07

ИВ

Игорь ВИ in КИИ 187-ФЗ
Да установили сертифицированный. Наверное главная задача в случае КИ, доказать, что с нашей стороны ничего не было.
источник

А

Алена in КИИ 187-ФЗ
vadim.s.
коллеги, кто-нибудь консультировался со фстэк насколько подробно нужно описывать HW/SW в сведениях по форме 236? получается внушительный список....
Мы писали запрос. Ответ был в духе "ориентируйтесь на свое экспертное мнение"🙈 в итоге написали из разряда "компьютер персональный на базе такого-то процессора столько-то штук, система резервного питания марки такой-то столько-то штук и т.п. без указания конкретных моделей, конфигураций, имен, айпишников и т.п. иначе бы список был в нескольких томах, хотя у нас объект очень скромный в масштабах
источник

v

vadim.s. in КИИ 187-ФЗ
Алена
Мы писали запрос. Ответ был в духе "ориентируйтесь на свое экспертное мнение"🙈 в итоге написали из разряда "компьютер персональный на базе такого-то процессора столько-то штук, система резервного питания марки такой-то столько-то штук и т.п. без указания конкретных моделей, конфигураций, имен, айпишников и т.п. иначе бы список был в нескольких томах, хотя у нас объект очень скромный в масштабах
видимо особо не смотрят, цель собрать БД чтоб была
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Добрый вечер,коллеги! Собираемся категорироваться,районная больничка. Подскажите опытные люди,будут ли значимые объекты? И быть может кто то поделится документами (шаблонами, по процессам,объектам)
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Спасибо
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Сергей Сергеевич
Добрый вечер,коллеги! Собираемся категорироваться,районная больничка. Подскажите опытные люди,будут ли значимые объекты? И быть может кто то поделится документами (шаблонами, по процессам,объектам)
Зависит от оснащенности больнички. Если у вас автоматизированный медцентр с автоматической реанимацией - легко. Если все по старинке, вручную и пара компьютеров в бухгалтерии, то нет.
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Andrei Potseluev
Зависит от оснащенности больнички. Если у вас автоматизированный медцентр с автоматической реанимацией - легко. Если все по старинке, вручную и пара компьютеров в бухгалтерии, то нет.
Спасибо.по старинке)
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Сергей Сергеевич
Спасибо.по старинке)
Тогда у вас, скорее всего, не будет ИС и АСУ, которые непосредственно управляют критичными процессами (информационные, бухгалтерские и прочие системы не в счет). Другой вопрос, что вы КИИ по формальному принципу и должны документально зафиксировать отсутствие ЗОКИИ.
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Andrei Potseluev
Тогда у вас, скорее всего, не будет ИС и АСУ, которые непосредственно управляют критичными процессами (информационные, бухгалтерские и прочие системы не в счет). Другой вопрос, что вы КИИ по формальному принципу и должны документально зафиксировать отсутствие ЗОКИИ.
Это мы понимаем,вопросы возникают как правильно классифицировать процессы и ИС,помню как то было обсуждение вроде: выходит из строя диспетчерская служба скорой помощи- машины не могут приехать к клиенту есть риск смерти(соц значимость) по идее ис диспетчерской службы будет окии с категорией,с другой стороны,как писали обсуждающие,так как больница не одна то пациенты будут перенаправлены в ближайшие гбуз,и к сертности этот выход из строя не приведет....
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Сергей Сергеевич
Это мы понимаем,вопросы возникают как правильно классифицировать процессы и ИС,помню как то было обсуждение вроде: выходит из строя диспетчерская служба скорой помощи- машины не могут приехать к клиенту есть риск смерти(соц значимость) по идее ис диспетчерской службы будет окии с категорией,с другой стороны,как писали обсуждающие,так как больница не одна то пациенты будут перенаправлены в ближайшие гбуз,и к сертности этот выход из строя не приведет....
Погодите. У вас диспетчерская служба что, полностью автоматическая? Т.е. условно попал на компьютер вирус и все? В ручном режиме машины на вызов не выпустить? Если так, то круто, конечно. Но, в 99% случаев, там выйдет условный старший смены (не знаю, как правильно) и будет разруливать ситуацию голосом. Или нет?
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Andrei Potseluev
Погодите. У вас диспетчерская служба что, полностью автоматическая? Т.е. условно попал на компьютер вирус и все? В ручном режиме машины на вызов не выпустить? Если так, то круто, конечно. Но, в 99% случаев, там выйдет условный старший смены (не знаю, как правильно) и будет разруливать ситуацию голосом. Или нет?
В целом так,не полностью  автоматизированна,просто возник вопрос как это классифицировать,теперь ясно спасибо
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Сергей Сергеевич
В целом так,не полностью  автоматизированна,просто возник вопрос как это классифицировать,теперь ясно спасибо
Грубо говоря, если у вас есть АСУ, руководящая скорыми - она будет ОКИИ. Если при атаке на нее все встанет - ЗОКИИ. Если при атаке на нее сможет выйти условный "Михалыч" и разрулить все по сотовому/рации с блокнотом в руке - это уже не будет ЗОКИИ - нет связи между атакой и возможными жертвами.
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Andrei Potseluev
Грубо говоря, если у вас есть АСУ, руководящая скорыми - она будет ОКИИ. Если при атаке на нее все встанет - ЗОКИИ. Если при атаке на нее сможет выйти условный "Михалыч" и разрулить все по сотовому/рации с блокнотом в руке - это уже не будет ЗОКИИ - нет связи между атакой и возможными жертвами.
Большое Вам спасибо
источник

А

Андрей in КИИ 187-ФЗ
Сергей Сергеевич
Это мы понимаем,вопросы возникают как правильно классифицировать процессы и ИС,помню как то было обсуждение вроде: выходит из строя диспетчерская служба скорой помощи- машины не могут приехать к клиенту есть риск смерти(соц значимость) по идее ис диспетчерской службы будет окии с категорией,с другой стороны,как писали обсуждающие,так как больница не одна то пациенты будут перенаправлены в ближайшие гбуз,и к сертности этот выход из строя не приведет....
Вставлю свои 5 копеек. Районная больница. Диспетчеры. Т.е. у вас все звонки либо 03 либо 112 и все на трубку, но за это отвечаете уже не вы а операторы связи?
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Андрей
Вставлю свои 5 копеек. Районная больница. Диспетчеры. Т.е. у вас все звонки либо 03 либо 112 и все на трубку, но за это отвечаете уже не вы а операторы связи?
Так и есть
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Я просто привел пример того что есть нюансы в трактовке ,с одной стороны зокии но если так и так есть " Михалыч" то уже зокии превращается в окии
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
И ещё,как я понимаю при определении категории нужно рассматривать окии без каких либо аварийных средств которые могут помешать возникновению инцидента?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Ещё уровень автоматизации роль играет. Т.е., если на условной АЭС взломают систему и дадут команду реактору удвоить мощность, может быть атата (понятно, что там многоуровневая защита, но...). Если у вас пульт скорой помощи, то даже если он автоматизирован и команды приходят в планшет водителю, он все равно не выполнит команду "выбросить пациента и уезжать из страны" он позвонит в диспетчерскую по телефону и на популярном языке поинтересуется, как у них самих со здоровьем, такое присылать.
источник

СС

Сергей Сергеевич in КИИ 187-ФЗ
Andrei Potseluev
Ещё уровень автоматизации роль играет. Т.е., если на условной АЭС взломают систему и дадут команду реактору удвоить мощность, может быть атата (понятно, что там многоуровневая защита, но...). Если у вас пульт скорой помощи, то даже если он автоматизирован и команды приходят в планшет водителю, он все равно не выполнит команду "выбросить пациента и уезжать из страны" он позвонит в диспетчерскую по телефону и на популярном языке поинтересуется, как у них самих со здоровьем, такое присылать.
Понял,ещё раз большое Вам спасибо,коллеги
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Сергей Сергеевич
И ещё,как я понимаю при определении категории нужно рассматривать окии без каких либо аварийных средств которые могут помешать возникновению инцидента?
"аварийные средства, мешающие возникновению инцидента" могут рассматриваться как часть системы защиты, но смотря какие.
источник