Size: a a a

2019 October 11

АС

Андрей Слободчиков in КИИ 187-ФЗ
Denis
требований по шифрованию именно в данном контексте вы нигде не найдете (если не передаются полноценные ПДн шахтеров, такое бывает иногда). Вам нужно обеспечить защиту передаваемых данных, тем способом (организационно-правовыми мерами), который будете считать достаточным и сможете обосновать. Для начала определите реально нарушителей, их возможности и потенциальные угрозы. Далее посмотрите орг-меры - органичение доступа, чтобы не было физической возможности воздействовать на каналы передачи, далее смотрите штатные меры (WPA2, wireless-IPS и т.д.) и соизмеряйте с возможностями нарушитиелей (насколько реально, что шахтеры будут атаковать ваш wi-fi, при том, что от этой системы и их жизнь зависит), ну а далее, если посчитаете, что у вас могут быть там реально хакеры с соответствующим оборудованием, желанием и возможностью атаковать эту сеть и существующих мер недостаточно, думайте о дополнительном шифровании.
Только как вы будете его реализовывать применительно к маякам шахтеров?

Несколько раз встречал данную ситуацию на практике и везде угрозы атаки на беспроводку в шахтах признавали неактуальными (из-за контролируемой зоны и малой мотивации и возможностями нарушителей), а обязательные меры закрывали орг мерами и штатной защитой Wi-Fi
Специальное оборудование: ноутбук с wi-fi? :) Этого достаточно чтобы точку wifi уронить.
А вообще да, если зона покрытия wi-fi меньше, чем контролируемая зона то достаточно рассмотреть внутреннего нарушителя, который вряд ли будет совершать умышленные атаки на беспроводную сеть.
источник

DK

De K in КИИ 187-ФЗ
Андрей Слободчиков
Специальное оборудование: ноутбук с wi-fi? :) Этого достаточно чтобы точку wifi уронить.
А вообще да, если зона покрытия wi-fi меньше, чем контролируемая зона то достаточно рассмотреть внутреннего нарушителя, который вряд ли будет совершать умышленные атаки на беспроводную сеть.
Мне кажется оборудование может быть ещё более миниатюрным чем ноутбук
источник

D

Denis in КИИ 187-ФЗ
Смартфона хватит, но мы говорим о шахте и шахтерах
источник

PP

POMAH POMAHOB in КИИ 187-ФЗ
Подскажите,  вопрос применения 31 и/или 239?
источник

PP

POMAH POMAHOB in КИИ 187-ФЗ
...если окии асу
источник

М

Марат in КИИ 187-ФЗ
Коллеги помогите с определением информационной системы на предприятии. ИС или ГИС , предприятие относиться к Министерству Промышленности, изучая перечень систем МИНПРОМТОРГА, не встретил ни одного упоминания о ГИС ,  есть перечень от 29 апреля 15 года об утверждении только ИС, значить на подконтрольном предприятии тоже только ИС могут быть, а не ГИС?
источник

os

oldman sysadmin in КИИ 187-ФЗ
Марат
Коллеги помогите с определением информационной системы на предприятии. ИС или ГИС , предприятие относиться к Министерству Промышленности, изучая перечень систем МИНПРОМТОРГА, не встретил ни одного упоминания о ГИС ,  есть перечень от 29 апреля 15 года об утверждении только ИС, значить на подконтрольном предприятии тоже только ИС могут быть, а не ГИС?
посмотрите свои приказы о вводе систем на предприятии
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Марат
Коллеги помогите с определением информационной системы на предприятии. ИС или ГИС , предприятие относиться к Министерству Промышленности, изучая перечень систем МИНПРОМТОРГА, не встретил ни одного упоминания о ГИС ,  есть перечень от 29 апреля 15 года об утверждении только ИС, значить на подконтрольном предприятии тоже только ИС могут быть, а не ГИС?
Посмотрите статью 14 ФЗ "Об информации, ...".

ГИС создается или в результате госконтракта на созданиеиименно ГИС, или, если это инициативная разработка, - на основании закона.

Если вы не орган власти, создали ИС на свои или щаемеые средства по своему решению - это не ГИС. Ваша ведомственная принадлежность значения не имеет.
источник

М

Марат in КИИ 187-ФЗ
Dmitry Kuznetsov
Посмотрите статью 14 ФЗ "Об информации, ...".

ГИС создается или в результате госконтракта на созданиеиименно ГИС, или, если это инициативная разработка, - на основании закона.

Если вы не орган власти, создали ИС на свои или щаемеые средства по своему решению - это не ГИС. Ваша ведомственная принадлежность значения не имеет.
Спасибо
источник

PP

POMAH POMAHOB in КИИ 187-ФЗ
А перечень гис не посмотреть?
источник

@

@Anarius in КИИ 187-ФЗ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
POMAH POMAHOB
А перечень гис не посмотреть?
Бессмысленно. Большинству владельцев ГИС на на этот реестр глубоко наплевать, и они свои системы в нем не регистрируют
источник

М

Марат in КИИ 187-ФЗ
Dmitry Kuznetsov
Бессмысленно. Большинству владельцев ГИС на на этот реестр глубоко наплевать, и они свои системы в нем не регистрируют
Количество документов оформляемых для  ГИС и ИС сильно отличается?, есть рыба только в ней везде указано ГИС, можно ли переименовать в ИС и использовать для себя
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Марат
Количество документов оформляемых для  ГИС и ИС сильно отличается?, есть рыба только в ней везде указано ГИС, можно ли переименовать в ИС и использовать для себя
Вообще никакой разницы.

Только для ГИСов разработка таких документов - дело обязательное (из-за последующей аттестации), а для ИС - исключительно добровольное
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Состав и содержание документов определяются ГОСТами 34й серии и РД 50-34.698
источник

М

Марат in КИИ 187-ФЗ
Dmitry Kuznetsov
Состав и содержание документов определяются ГОСТами 34й серии и РД 50-34.698
Если не ГИС то остаётся  ИСПДн или без разницы как обозвать в документах, можно только сокращение - ИС оставить ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Это общие правила для любых систем
источник
2019 October 13

T

Tazmag in КИИ 187-ФЗ
Есть тут представители ТФОМСов? Есть ли у вас значимые объекты?
источник
2019 October 14

VM

Vladimir Minakov in КИИ 187-ФЗ
Dmitry Kuznetsov
Состав и содержание документов определяются ГОСТами 34й серии и РД 50-34.698
РД 50-34.698 отменили.
источник

a

as in КИИ 187-ФЗ
А что взамен 50-34.698?
источник