Size: a a a

2019 October 04

AP

Andrei Potseluev in КИИ 187-ФЗ
Dmitry Kuznetsov
Ничего подобного. К КИИ относятся информационные системы. Все информационные системы оператора связи.

Если человек имел санкционированный доступ к охраняемой информации и нарушил правила эксплуатации (например, скопировал ее в нарушение запрета), то это 274.1 ч. 3-5. Если не имел, но получил - ч. 2.

Атаки к квалификации деяния отношения не имеют
Не относятся к КИИ все ИС оператора связи. К КИИ относятся ИС, функционирующие в области связи.
источник

S

SAG in КИИ 187-ФЗ
Andrei Potseluev
Не относятся к КИИ все ИС оператора связи. К КИИ относятся ИС, функционирующие в области связи.
На которые может быть осуществлена компьютерная атака.
источник

S

SAG in КИИ 187-ФЗ
Настоящий Федеральный закон регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (далее также - критическая информационная инфраструктура) в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrei Potseluev
Не относятся к КИИ все ИС оператора связи. К КИИ относятся ИС, функционирующие в области связи.
Оператору связи придется быть очень-очень убедительным, чтобы убедить кого-то, что информационная система, которую он любым образом использует в своей деятельности, не функционирует в сфере связи :)

Особенно если в этой ИС обрабатываются данные абрнентов :)
источник

S

SAG in КИИ 187-ФЗ
При проведении компьютерных атак!
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Vladimir Minakov
Суд во Владивостоке вынес приговор по уголовному делу в отношении менеджера отдела продаж и обслуживания одной из компаний связи, которая признана виновной в совершении преступления, предусмотренного ч. 4 ст. 274.1 УК РФ (неправомерный доступ к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения).

Имея доступ к автоматизированной системе, она осуществила копирование компьютерной информации, содержащей персональные данные абонентов. После чего по просьбе знакомого переслала указанные сведения на его электронный адрес. 🙈

Признав подсудимую виновной в совершении указанного преступления, суд назначил ей наказание в виде в виде 3 лет лишения свободы с лишением права заниматься деятельностью, связанной с доступом к критической информационной инфраструктуре РФ сроком на 2 года. В соответствии со ст. 73 УК РФ наказание в виде лишения свободы назначено условно с испытательным сроком на 2 года.


Про случаи задержания и осуждения лиц, так или иначе связанных с торговлей персональными данными мы писали тут: 👇

https://www.devicelock.com/ru/blog/kak-v-rossii-lovyat-i-nakazyvayut-za-nezakonnuyu-torgovlyu-personalnymi-dannymi.html
По 127 п.п. по какому пункту причинен ущерб КИИ ?
источник

S

SAG in КИИ 187-ФЗ
Dmitry Kuznetsov
Оператору связи придется быть очень-очень убедительным, чтобы убедить кого-то, что информационная система, которую он любым образом использует в своей деятельности, не функционирует в сфере связи :)

Особенно если в этой ИС обрабатываются данные абрнентов :)
Я вас умоляю. Всё зависит от оператора и его кошелька, ну и связей ;)
источник

@

@Anarius in КИИ 187-ФЗ
SAG
Вирус она на флешке принесла. Вот это и расценили как атака.
а откуда информация про вирус ? что не нашел в статье по ссылке
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
@Anarius
а откуда информация про вирус ? что не нашел в статье по ссылке
+
Описание только того, что она скопировала себе на флешку БД какого-то АСУ и передала третьим лицам
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
По 127 п.п. по какому пункту причинен ущерб КИИ ?
А кто вам сказал, что вред ограничивается только приложением к 127 постановлению?
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Dmitry Kuznetsov
Оператору связи придется быть очень-очень убедительным, чтобы убедить кого-то, что информационная система, которую он любым образом использует в своей деятельности, не функционирует в сфере связи :)

Особенно если в этой ИС обрабатываются данные абрнентов :)
Эта ИС (билинг или подобная) как-то влияет на возможность предоставления услуг связи? Вот завтра кто-то украдет базу данных абонентов всех опсосов г. Москвы, что, в Москве сотовая связь отключится?
источник

S

SAG in КИИ 187-ФЗ
@Anarius
а откуда информация про вирус ? что не нашел в статье по ссылке
Лучший источник информации это связи, ну и сарафанное радио. Много о чем не пишут ;)
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
А кто вам сказал, что вред ограничивается только приложением к 127 постановлению?
Ну значимость КИИ мы определяем по 127 п.п.. Условно у меня по 127 пп может не быть значимым ОКИИ, но если случится подонбый инцидент типа: слив БД, то сотрудников будут судить с привязкой к КИИ?
источник

@

@Anarius in КИИ 187-ФЗ
Andrei Potseluev
Эта ИС (билинг или подобная) как-то влияет на возможность предоставления услуг связи? Вот завтра кто-то украдет базу данных абонентов всех опсосов г. Москвы, что, в Москве сотовая связь отключится?
7) объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры;

из закона
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Andrei Potseluev
Эта ИС (билинг или подобная) как-то влияет на возможность предоставления услуг связи? Вот завтра кто-то украдет базу данных абонентов всех опсосов г. Москвы, что, в Москве сотовая связь отключится?
Эта ИС функционирует в сфере связи. "Функционирует в сфере связи" и "без нее связь невозможна" - это две большие разницы
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Не понимаю как привязать слив БД ИС, которая признана КИИ, но:  вариант 1. не является значимой, вариант 2. является значимой?
И как привязать это:
причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения
источник

S

SAG in КИИ 187-ФЗ
Dmitry Kuznetsov
Эта ИС функционирует в сфере связи. "Функционирует в сфере связи" и "без нее связь невозможна" - это две большие разницы
Если она определена как ОКИИ и по ней подана информация во ФСТЭК, то контора это притянет за уши и поставит свою палочку о том, что она расследовала преступление по ОКИИ. К сожалению, это так. Печалька...
источник

V

Valery Komarov in КИИ 187-ФЗ
Странный ажиотаж, человек преступление совершил. Это не косяки эксплуатации,а умышленное преступление. Ну получила бы она по стандартной 272 УК РФ тот же срок.
источник

@

@Anarius in КИИ 187-ФЗ
нет смысла обсуждать результат фантазии журналистов без доступа к материалами дела. тут вот выясняется что оказывается флешка была, еще и с вирусом. возможно умысел был в краже пдн но изза вируса получился ущерб КИИ ( шифровальщик какой нибудь )
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Valery Komarov
Странный ажиотаж, человек преступление совершил. Это не косяки эксплуатации,а умышленное преступление. Ну получила бы она по стандартной 272 УК РФ тот же срок.
Ажиотаж заключается в том, что в приговоре функционирует фраза: причинение вреда критической информационной инфраструктуре Российской Федерации, совершенное лицом с использованием своего служебного положения.
Понятно что человек нарушил фз-152, но при чём тут КИИ?
источник