Size: a a a

2019 October 28

АС

Андрей Слободчиков in КИИ 187-ФЗ
Илья Небо
ну я б взял один котёл асутп как типовой) и описал его)
Тут вопрос про то как учитывать второе АСУ ТП: можно ли учитывать отдельное АСУ ТП и не присваивать категорию или обязательно рассмотреть, что все АСУ ТП выходят из строя. На самом деле интересный вопрос.
источник

МК

М К in КИИ 187-ФЗ
Андрей Слободчиков
Тут вопрос про то как учитывать второе АСУ ТП: можно ли учитывать отдельное АСУ ТП и не присваивать категорию или обязательно рассмотреть, что все АСУ ТП выходят из строя. На самом деле интересный вопрос.
Именно , в точку
источник

AL

Alex L in КИИ 187-ФЗ
@Login1
Коллеги, добрый день. Подскажите, кто-нибудь порядок действий и документацию для заводов, которые на оборонку работают?
Порядок действий ни чем ни отличается от других отраслей промышленности
источник

ИН

Илья Небо in КИИ 187-ФЗ
М К
Просто если считать их в целом , то это 3 категория, если отдельно - то нет категории
не согласен. Категория присваивается по масштабу ущерба. Если вы приняли компенсирующие меры, реализованные дублированием критических компонентов, а так же резервированием питания, то это меры защиты и на категорию они не влияют. Моё мнение, насколько я понял документы. Поясните почему не прав, если не согласны.
источник

МК

М К in КИИ 187-ФЗ
Илья Небо
не согласен. Категория присваивается по масштабу ущерба. Если вы приняли компенсирующие меры, реализованные дублированием критических компонентов, а так же резервированием питания, то это меры защиты и на категорию они не влияют. Моё мнение, насколько я понял документы. Поясните почему не прав, если не согласны.
Возьмём к примеру тэц с 5 котлами. За каждым котлом своя асутп. Выход одного котла, мы переводим оставшиеся 4 с доп нагрузкой , и выдаём тоже самое тепло
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
М К
Возьмём к примеру тэц с 5 котлами. За каждым котлом своя асутп. Выход одного котла, мы переводим оставшиеся 4 с доп нагрузкой , и выдаём тоже самое тепло
Ну вообще, на сколько я помню, по документам необходимо рассмотреть "наихудший вариант" последствий компьютерной атаки: т.е. когда все АСУ ТП выведены из строя. И таким образом присваивать категорию.
Но, возможно, я ошибаюсь.
источник

K

K. in КИИ 187-ФЗ
М К
Возьмём к примеру тэц с 5 котлами. За каждым котлом своя асутп. Выход одного котла, мы переводим оставшиеся 4 с доп нагрузкой , и выдаём тоже самое тепло
А если за ним ещё один
источник

МК

М К in КИИ 187-ФЗ
K.
А если за ним ещё один
Просто таким образом можно вообще до бесконечности считать что у нас наступил полный постапокалипсис и в итоге из-за остановки тэц началась атомная война, так как обледенел главный тумблер в какой нить ракетной части :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Слободчиков
Ну вообще, на сколько я помню, по документам необходимо рассмотреть "наихудший вариант" последствий компьютерной атаки: т.е. когда все АСУ ТП выведены из строя. И таким образом присваивать категорию.
Но, возможно, я ошибаюсь.
Так наихудший вариант и рассматривается - котёл не греет.
источник

v

vadim.s. in КИИ 187-ФЗ
да уж сколько обсуждаем... худший вариант с учетом мер на которые нельзя повлиять программно. Если есть прямые потребители,  то да.. соц значимость..
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
vadim.s.
да уж сколько обсуждаем... худший вариант с учетом мер на которые нельзя повлиять программно. Если есть прямые потребители,  то да.. соц значимость..
Дак тут и вопрос, что будет считаться худшим вариантов для независимых, но выполняющих одинаковые функции АСУ ТП?
источник

А

Алена in КИИ 187-ФЗ
Valery Komarov
Так наихудший вариант и рассматривается - котёл не греет.
Наихудший вариант можно нагуглить по фразе "московский энергетический кризис". Тогда в теории тоже одна подстанция должна была подхватить нагрузку, если другая вышла из строя. А получилось в итоге то, что описано в статье на википедии.
источник

v

vadim.s. in КИИ 187-ФЗ
Андрей Слободчиков
Дак тут и вопрос, что будет считаться худшим вариантов для независимых, но выполняющих одинаковые функции АСУ ТП?
ну если есть защиты которые можно учесть, то отключение котла- худший вариант. Системы не взаимодействуют, значит нужно смотреть отдельно по обьекту...если формально
источник

JM

Julia Martyusheva in КИИ 187-ФЗ
У кого нибудь был опыт по акта категорирования объектов кии,  об отсутствии необходимости присвоения одной из категорий?
источник

v

vadim.s. in КИИ 187-ФЗ
но фстэк просит учитывать комплексные атаки..
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
vadim.s.
ну если есть защиты которые можно учесть, то отключение котла- худший вариант. Системы не взаимодействуют, значит нужно смотреть отдельно по обьекту...если формально
я бы перестраховался и, наверное, учел ситуацию когда могут выйти из строя сразу несколько АСУ
источник

v

vadim.s. in КИИ 187-ФЗ
Андрей Слободчиков
я бы перестраховался и, наверное, учел ситуацию когда могут выйти из строя сразу несколько АСУ
ну тут вопрос не только страховки... можно ли отключить сразу все котлы например...?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
vadim.s.
ну тут вопрос не только страховки... можно ли отключить сразу все котлы например...?
Ну я полной картины не знаю. Просто рассжудаю на основании той информации, которую предоставил P . Если можно вывести одно АСУ ТП, почему нельзя вывести второй? :)
источник

V

Valery Komarov in КИИ 187-ФЗ
И где граница разумности?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Valery Komarov
И где граница разумности?
Опять же говорю не знаю всей картины, но условно: я хакер и получило доступ к сети организации. Вижу 4-5 АСУ ТП почему я буду отключать одну, а не все 5 сразу?
источник