Size: a a a

2019 October 14

VM

Vladimir Minakov in КИИ 187-ФЗ
as
А что взамен 50-34.698?
Ничего. Просто отменили. Мол, сами, сами.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vladimir Minakov
Ничего. Просто отменили. Мол, сами, сами.
И почему я не удивлен? :)
источник
2019 October 16

М

Михрютка in КИИ 187-ФЗ
Приветствую сообщество! Интересно мнение по следующему вопросу : если атака на незначимый объект КИИ привела к нарушению функционирования соответствующего объекта КИИ , повлёкшее ущерб больший , чем заявленный при категорировании , то какую ответственность понесёт постоянно действующая комиссия ?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Михрютка
Приветствую сообщество! Интересно мнение по следующему вопросу : если атака на незначимый объект КИИ привела к нарушению функционирования соответствующего объекта КИИ , повлёкшее ущерб больший , чем заявленный при категорировании , то какую ответственность понесёт постоянно действующая комиссия ?
Этого сейчас никто не скажет. Зависит от того, сочтет ли следствие неверное категорирование нарушением правил эксплуатации и согласится ли с такой квалификацией прокуратура и суд. Возможно, но маловероятно

А другой ответственности нет
источник

V

Valery Komarov in КИИ 187-ФЗ
Михрютка
Приветствую сообщество! Интересно мнение по следующему вопросу : если атака на незначимый объект КИИ привела к нарушению функционирования соответствующего объекта КИИ , повлёкшее ущерб больший , чем заявленный при категорировании , то какую ответственность понесёт постоянно действующая комиссия ?
Если ущерб от компьютерной атаки, то есть рабочие варианты привлечения к ответственности ибешника из состава комиссии. Комиссию никто не накажет.
источник

М

Михрютка in КИИ 187-ФЗ
Хорошая у тебя перспектива
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Как всегда отвечать будет не комиссия, а ответственный. Как и сказал кто-то ранее.
источник

DK

De K in КИИ 187-ФЗ
Михрютка
Приветствую сообщество! Интересно мнение по следующему вопросу : если атака на незначимый объект КИИ привела к нарушению функционирования соответствующего объекта КИИ , повлёкшее ущерб больший , чем заявленный при категорировании , то какую ответственность понесёт постоянно действующая комиссия ?
А кто будет расследовать? Тот и будет искать виноватых.
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Расследует регулятор, виноватые прописаны в документах
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Скорее даже не расследует, а подтверждает что произошло что-то нехорошее.
источник

v

vadim.s. in КИИ 187-ФЗ
к обсуждению перечней... если в пп127 нужно определить окии обрабатывающие крит процессы, а по версии коллег в перечень вносятся все окии, тогда зачем этот пункт?)
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Ibragim Gemuev
Расследует регулятор, виноватые прописаны в документах
Расследует ФСБ в том числе, СК и прочие, в зависимости от. Регулятор (ФСТЭК) как раз ничего расследовать не будет.
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Andrei Potseluev
Расследует ФСБ в том числе, СК и прочие, в зависимости от. Регулятор (ФСТЭК) как раз ничего расследовать не будет.
Я поправился
источник

v

vadim.s. in КИИ 187-ФЗ
Valery Komarov
Если ущерб от компьютерной атаки, то есть рабочие варианты привлечения к ответственности ибешника из состава комиссии. Комиссию никто не накажет.
а ибешник разве не относится  к силам как и остальные? УЛ утверждает планы мероприятий и результаты
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
vadim.s.
а ибешник разве не относится  к силам как и остальные? УЛ утверждает планы мероприятий и результаты
К сожалению "ибэшник" практически по всем нашим законам существо призванное страдать
источник

V

Valery Komarov in КИИ 187-ФЗ
Только ибешник обладает необходимыми знаниями и компетенцией для правильной оценки последствий компьютерной атаки.
источник

v

vadim.s. in КИИ 187-ФЗ
Valery Komarov
Только ибешник обладает необходимыми знаниями и компетенцией для правильной оценки последствий компьютерной атаки.
эм... как раз в случае с последствиям только технолог может их определить. Мы рассматриваем худший сценарий - абсолютный контроль асутп
источник

IG

Ibragim Gemuev in КИИ 187-ФЗ
Я не против, просто в большинстве случаев это работает до момента какого-то события.
источник

v

vadim.s. in КИИ 187-ФЗ
Ibragim Gemuev
Я не против, просто в большинстве случаев это работает до момента какого-то события.
зато если хреново внедрить поиб на зокии, и плохо проверить совместимость, можно нарушить работу зокии своей поиб и тогда уже все стрелки будут на ибшнике
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Только ибешник обладает необходимыми знаниями и компетенцией для правильной оценки последствий компьютерной атаки.
Некоторыми необходимыми знаниями.

Если в перечне угроз ИБшник предусмотрел возможность взлома контроллера, то вопрос, к сему это приведет - целиком в компетенции главного технолога или главного инженера. ИБшник свою часть работы выполнил
источник