Size: a a a

2019 July 02

AP

Andrei Potseluev in КИИ 187-ФЗ
Olesya Vlasenko
Привет, коллеги, знает кто-нибудь примеры таких АСУТП
Непонятен вопрос. Вам нужны примеры АСУТП, подключенных к сетям электросвязи? Да каждая третья. Или что?
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
А что вы понимаете под такими сетями?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Елена Савинова
А что вы понимаете под такими сетями?
Я? Различные сети связи. Я просто не понял изначального вопроса. Имеется ввиду присоединение ОКИИ к сетям или сеть сама ОКИИ. Примеры чего нужно. В чем вопрос состоит.
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Andrei Potseluev
Я? Различные сети связи. Я просто не понял изначального вопроса. Имеется ввиду присоединение ОКИИ к сетям или сеть сама ОКИИ. Примеры чего нужно. В чем вопрос состоит.
На мой взгляд не каждая третья АСУ ТП подключена к таким сетям связи. Поэтому и уточнила какие сети вы понимаете под сетями электросвязи. Если вы имеете ввиду Интернет и удаленное обслуживание, то это соединение как правило разовое и на мой взгляд некоректно его рассматривать как подключение АСУ ТП к сети электросвязи
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Елена Савинова
На мой взгляд не каждая третья АСУ ТП подключена к таким сетям связи. Поэтому и уточнила какие сети вы понимаете под сетями электросвязи. Если вы имеете ввиду Интернет и удаленное обслуживание, то это соединение как правило разовое и на мой взгляд некоректно его рассматривать как подключение АСУ ТП к сети электросвязи
Что значит разовое? Обслуживание, это регулярные подключения. Это раз. Два - одного подключения, чтобы занести туда троян, который сделает атата всей АСУТП (учитывая, как правило, отсутствие там какой-либо внятной защиты) более чем достаточно.
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Andrei Potseluev
Что значит разовое? Обслуживание, это регулярные подключения. Это раз. Два - одного подключения, чтобы занести туда троян, который сделает атата всей АСУТП (учитывая, как правило, отсутствие там какой-либо внятной защиты) более чем достаточно.
Для этого реализуются меры УПД, в частности защита удаленного доступа
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Ну и напрямую к боейвой системе АСУ ТП вряд ли кто предоставит доступ
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Елена Савинова
Для этого реализуются меры УПД, в частности защита удаленного доступа
Да доступ-то вы защитите, вопрос не только в самом доступе. Но мы от темы уходим. Я сильно сомневаюсь, что регуляторы адекватно воспримут термин "разовые подключения". Подключение либо есть, либо нет.
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Andrei Potseluev
Да доступ-то вы защитите, вопрос не только в самом доступе. Но мы от темы уходим. Я сильно сомневаюсь, что регуляторы адекватно воспримут термин "разовые подключения". Подключение либо есть, либо нет.
т.е. если АСУ ТП взаимодействует с корпоративной сетью, то мы должны указать, что она взаимодействует с сетью электросвязи? Но ведь нет прямого подключения к сети электросвязи, да и она не используется для передачи информации, влияющей на технологический процесс
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Елена Савинова
т.е. если АСУ ТП взаимодействует с корпоративной сетью, то мы должны указать, что она взаимодействует с сетью электросвязи? Но ведь нет прямого подключения к сети электросвязи, да и она не используется для передачи информации, влияющей на технологический процесс
Погодите. Как понять "взаимодействует с корпоративной сетью" и одновременно "нет прямого подключения к сети электросвязи"? А корпоративная сеть что из себя представляет?
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Andrei Potseluev
Погодите. Как понять "взаимодействует с корпоративной сетью" и одновременно "нет прямого подключения к сети электросвязи"? А корпоративная сеть что из себя представляет?
Я отталкиваюсь от официального определения сетей электросвязи: ст. 12 Федерального закона «О связи»:
- сеть связи общего пользования (ССОП);
- выделенные сети связи;
- технологические сети связи, присоединенные к сети связи общего пользования;
- сети связи специального назначения.
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Сеть связи общего пользования предназначена для возмездного оказания услуг электросвязи любому пользователю услугами связи на территории Российской Федерации
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Корпоративная сеть для этого не предназначена
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
"технологические сети связи, присоединенные к сети связи общего пользования" возможно подходит, но опять же корпоративная сеть не является технологической сетью связи
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Елена Савинова
Я отталкиваюсь от официального определения сетей электросвязи: ст. 12 Федерального закона «О связи»:
- сеть связи общего пользования (ССОП);
- выделенные сети связи;
- технологические сети связи, присоединенные к сети связи общего пользования;
- сети связи специального назначения.
Я прямо сейчас не готов прокомментировать закон "О связи", только если позже вечером. Но сдается мне, что корпоративная сеть вполне себе ложится в "Выделенные сети связи"
источник

ЕС

Елена Савинова in КИИ 187-ФЗ
Andrei Potseluev
Я прямо сейчас не готов прокомментировать закон "О связи", только если позже вечером. Но сдается мне, что корпоративная сеть вполне себе ложится в "Выделенные сети связи"
В законе о связи говорится о сетях предорставления услуг связи, а в приказе 236 в форме подачи сведений как раз уточняется наименование оператора услуг связи или провайдера в контексте данного пункта. Если рассматривать любую сеть связи в организации, то и взаимодействие между АСУ ТП можно рассматривать как взаимодействие с выделенными сетями
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Елена Савинова
На мой взгляд не каждая третья АСУ ТП подключена к таким сетям связи. Поэтому и уточнила какие сети вы понимаете под сетями электросвязи. Если вы имеете ввиду Интернет и удаленное обслуживание, то это соединение как правило разовое и на мой взгляд некоректно его рассматривать как подключение АСУ ТП к сети электросвязи
Только не путайте "используется для взаимодействия объектов КИИ" (как в нормативке) и "подключена к" (по-пацански).

АСУ ТП предприятия в Воронеже подключена однонаправленным шлюзом к корпоративной ЛВС в Воронеже, и через такое подключение отсылает данные мониторинга в центральную диспетчерскую в Самаре.

В этой схеме местная сеть оператора связи, к которой подключено предприятия используется для взаимодействия объектов КИИ, несмотря на то, что объект не подключен к ней напрямую. Процитированный пункт сведений о категорировании появился для того, чтобы вы о таких сетях сообшали.
источник

A

Andrey in КИИ 187-ФЗ
Andrey Allik
https://regulation.gov.ru/Projects#npa=78961 в этом проекте ЗОКИИ обязанны подключаться к ГосСОПКА, пока документ не утвержден ЗОКИИ могут использовать другие каналы, как только утвердят, только через ГосСОПКА.
Спасибо за ссылку. Но возникает вопрос: если у кого то  ЗОКИИ обрабатывает гос. тайну, то как его подключать к ГосСОПКЕ ? Через межсетевые экраны?
P.S. думать об этом😳...
источник
2019 July 03

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrey Allik
https://regulation.gov.ru/Projects#npa=78961 в этом проекте ЗОКИИ обязанны подключаться к ГосСОПКА, пока документ не утвержден ЗОКИИ могут использовать другие каналы, как только утвердят, только через ГосСОПКА.
Не вводите людей в заблуждение. В документе нет "должны подключаться в ГосСОПКА", потому что нет такого понятия "подключаться к ГосСОПКА".

В документе написано, что уведомления нужно направлять через инфраструктуру НКЦКИ, а если нет подключения к инфраструктуре - другими способами. Подключение к инфраструктуре - право, а не обязанность.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrey
Спасибо за ссылку. Но возникает вопрос: если у кого то  ЗОКИИ обрабатывает гос. тайну, то как его подключать к ГосСОПКЕ ? Через межсетевые экраны?
P.S. думать об этом😳...
Если ЗОКИИ обрабатывает гостайну и сведения об инциденте составляют гостайну, то и отправляются эти сведения соответствующим образом :) На практике это означает, что вы информируете НКЦКИ телефонным звонком "Хьюстон, у нас проблема, подробности письмом", а дальше - обмен секретными документами. Через инфраструктуру НКЦКИ вы эти сведения не можете отправить в принципе.
источник