Size: a a a

2019 September 20

II

Ian Iafaev in КИИ 187-ФЗ
Alexxiel
Категорируем, но благодаря большой красной кнопке имеется реальная возможность обосновать признание ее незначимой.
Я правильно понял, что даже несмотря на то, что КИ потенциально может подменить поступающие данные таким образом, что оператор не увидит проблем и не поднимет шум, БКК все же решает?
источник

ИН

Илья Небо in КИИ 187-ФЗ
Alexxiel
Категорируем, но благодаря большой красной кнопке имеется реальная возможность обосновать признание ее незначимой.
а почему признаём не значимой? вырубить критический процесс рубильником, это значит его остановить. Остановка критического процесса повлечёт за собой издержки.
источник

A

Alexxiel in КИИ 187-ФЗ
Коллеги, я указал, что имеется «реальная возможность», но на однозначно об этом заявил. Каждый ОКИИ категориуется индивидуально и роль безопасника в категорировании не самая ключевая.
Дополнительно замечу, что при категорировании рассматриваются показатели критериев значимости, последствия которые рассчитываются исходя из предположения о наихудшем сценарии компьютерной атаки.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Илья Небо
а почему признаём не значимой? вырубить критический процесс рубильником, это значит его остановить. Остановка критического процесса повлечёт за собой издержки.
Рубильник не компьютерная атака.
источник

ИН

Илья Небо in КИИ 187-ФЗ
Andrei Potseluev
Рубильник не компьютерная атака.
а результат тот же)
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Илья Небо
а результат тот же)
А это не важно. 😊 187-ФЗ рассматривает именно компьютерные атаки на КИИ, а не вообще все неприятности, которые могут приключиться с КИИ.
источник

II

Ian Iafaev in КИИ 187-ФЗ
Alexxiel
Коллеги, я указал, что имеется «реальная возможность», но на однозначно об этом заявил. Каждый ОКИИ категориуется индивидуально и роль безопасника в категорировании не самая ключевая.
Дополнительно замечу, что при категорировании рассматриваются показатели критериев значимости, последствия которые рассчитываются исходя из предположения о наихудшем сценарии компьютерной атаки.
Алексей, я и не пытался Вас за язык поймать, просто интересуюсь мнением относительно использования БКК как аргумента в свете того, что данные мониторинга могут претерпеть искажения. Понятно, что субъекту хочется обойтись меньшими проблемами в мероприятиях, но статья УК все же не административный штраф, если что
источник

A

Alexxiel in КИИ 187-ФЗ
Илья Небо
а результат тот же)
Неправомерное или злоумышленное использование рубильника, повлёкшее прекращение или нарушение выполнения критического процесса, в контексте категорирования не учитывается.
источник

A

Alexxiel in КИИ 187-ФЗ
Ian Iafaev
Алексей, я и не пытался Вас за язык поймать, просто интересуюсь мнением относительно использования БКК как аргумента в свете того, что данные мониторинга могут претерпеть искажения. Понятно, что субъекту хочется обойтись меньшими проблемами в мероприятиях, но статья УК все же не административный штраф, если что
А вот в плане уголовного закона, вполне возможно, что неправомерное воздействие на объект КИИ, вызванное незаконными действиями посредством использования БКК, могут привести к уголовному делу.
источник

1

1+1 in КИИ 187-ФЗ
Рубильник только остановит процесс, но если внести изменения в паз, о которых ответственные за рубильник не будет знать, то последствия будут хуже.
источник

II

Ian Iafaev in КИИ 187-ФЗ
1+1
Рубильник только остановит процесс, но если внести изменения в паз, о которых ответственные за рубильник не будет знать, то последствия будут хуже.
Вот примерно этот случай меня и беспокоит.  АСУ получает данные мониторинга. Я, будучи злодеем, подменяю данные мониторинга таким образом, чтобы не вызывать беспокойства у оператора и начинаю танец с саблями в системе. БКК на месте и работает, но никому не придет в голову ее нажать
источник

A

Alexxiel in КИИ 187-ФЗ
Ian Iafaev
Вот примерно этот случай меня и беспокоит.  АСУ получает данные мониторинга. Я, будучи злодеем, подменяю данные мониторинга таким образом, чтобы не вызывать беспокойства у оператора и начинаю танец с саблями в системе. БКК на месте и работает, но никому не придет в голову ее нажать
Вот комиссии, осуществляющей категорирование, необходимо предположить, какие негативные последствия это вызовет, а затем их соотнести и оценить в соответсвии с показателями критериев значимости. Если БКК никак не влияет на предотвращение негативных событий, то не учитывайте ее.
источник

II

Ian Iafaev in КИИ 187-ФЗ
Спасибо
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrei Potseluev
А это не важно. 😊 187-ФЗ рассматривает именно компьютерные атаки на КИИ, а не вообще все неприятности, которые могут приключиться с КИИ.
Нет :) Почитайте внимательнее определение компьютерного инцидента :) Там "...в том числе в результате компьютерной атаки..."
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Ian Iafaev
Вот примерно этот случай меня и беспокоит.  АСУ получает данные мониторинга. Я, будучи злодеем, подменяю данные мониторинга таким образом, чтобы не вызывать беспокойства у оператора и начинаю танец с саблями в системе. БКК на месте и работает, но никому не придет в голову ее нажать
Можно по другому. Внести изменения в показания мониторинга так, чтобы оператору показалось что "судный день" пришел (хотя, на деле до контроллеров никто добраться не смог и там все работает штатно). После чего оператор своими руками или нажмет БКК или начнет лихорадочно руками менять режимы работы оборудования, борясь с мифическими неполадками.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Ian Iafaev
Вот примерно этот случай меня и беспокоит.  АСУ получает данные мониторинга. Я, будучи злодеем, подменяю данные мониторинга таким образом, чтобы не вызывать беспокойства у оператора и начинаю танец с саблями в системе. БКК на месте и работает, но никому не придет в голову ее нажать
Более того, данные мониторинга можно подменить так, чтобы щаставить ее нажать :)
источник

T

TopKa in КИИ 187-ФЗ
Ian Iafaev
Коллеги, возникла неразрешаемая во внутреннем кругу дискуссияю Имеется АСУ. В ней явно прослеживаются критические процессы. Однако, контроллеры АСУ имеют возможность принудительного включения и отключения вручную (большой красной кнопкой), вне зависимости от команд АСУ. Вопрос: АСУ все же категорируем или благодаря большой красной кнопке не категорируем?
Отключить что? Как?
источник

II

Ian Iafaev in КИИ 187-ФЗ
TopKa
Отключить что? Как?
Вас детали работы контроллера интересуют, или что-то другое?
источник

T

TopKa in КИИ 187-ФЗ
Что делает красная кнопка? Это аварийный стоп?
источник

II

Ian Iafaev in КИИ 187-ФЗ
TopKa
Что делает красная кнопка? Это аварийный стоп?
БКК это ручное принудительное включение (она же и выключение) исполнительного устройства, независимо от команд, поступающих по информационному интерфейсу
источник