Size: a a a

2019 November 13

А

Алена in КИИ 187-ФЗ
Голиков Сергей
Добрый день, подскажите как вы учитываете инциденты ИБ. Ведёте журнал бумажный  или используйте  ПО, то какое. Сам веду в excel.
Есть решения типа Incident Response Platform. Дабы не давать рекламу, предлагаю погуглить либо в личку.
источник

ГС

Голиков Сергей in КИИ 187-ФЗ
Алена
Есть решения типа Incident Response Platform. Дабы не давать рекламу, предлагаю погуглить либо в личку.
Спасибо, есть интересные open source платформы
источник

VC

Victor CII in КИИ 187-ФЗ
opensource IRP:
стек TheHive/TheCortex/MISP
источник

VC

Victor CII in КИИ 187-ФЗ
Голиков Сергей
Спасибо, есть интересные open source платформы
А насколько допустимо использовать для безопасности КИИ, opensource?
источник

АК

Александр К. in КИИ 187-ФЗ
Victor CII
А насколько допустимо использовать для безопасности КИИ, opensource?
Допустимо.
На текущий момент нет ограничений на способ реализации тех. мер защиты ЗОКИИ.
источник

АК

Александр К. in КИИ 187-ФЗ
Victor CII
А насколько допустимо использовать для безопасности КИИ, opensource?
Не забудьте только провести оценку соответствия в форме испытаний или приёмки (можно и сертификации, если морально и финансово готовы).
источник

AL

Alex L in КИИ 187-ФЗ
Alexey Viktorovich
Добрый вечер, коллеги. Согласно статье 5 раздела 2 закона о государственной тайне, ГТ являются сведения "о мерах по обеспечению безопасности критической информационной инфраструктуры Российской Федерации и о состоянии ее защищенности от компьютерных атак". Значит ли это то, что ГТ является технический паспорт ОКИИ, содержащий помимо основной содержательной части главу о сведениях по защите информации? ОКИИ значимым не является.
ГТ будет являться только то, что подпадает под перечень сведений составляющих ГТ в Вашей отрасли (т.е. перечень Минпрома, Минздрава и т.д)
источник

AL

Alex L in КИИ 187-ФЗ
Коллеги добрый вечер, вопрос - лизинговая компания - это субъект КИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
По 164фз столько вариантов, что вы получите совершенно правильные противоположные ответы
источник
2019 November 14

D

Denis in КИИ 187-ФЗ
Александр К.
Допустимо.
На текущий момент нет ограничений на способ реализации тех. мер защиты ЗОКИИ.
А как же 239 приказ:
31. Применяемые в значимом объекте программные и программно-аппаратные средства, в том числе средства защиты информации, должны быть обеспечены гарантийной и (или) технической поддержкой.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Denis
А как же 239 приказ:
31. Применяемые в значимом объекте программные и программно-аппаратные средства, в том числе средства защиты информации, должны быть обеспечены гарантийной и (или) технической поддержкой.
"Сами дорабатываем, сами поддерживаем" :) Правда, в этом случае придется демонстрировать разработку
источник

V

Valery Komarov in КИИ 187-ФЗ
Я задавал подобный вопрос ФСТЭК, в части собственных разработок ПО. Каким образом подтверждать для них техподдержку? Придется бумажками обкладываться, что бы при проверке ФСТЭК доказать выполнение этого пункта 239 приказа - регламенты техподдрежки, приказы о назначении ответственных и т.д.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Я задавал подобный вопрос ФСТЭК, в части собственных разработок ПО. Каким образом подтверждать для них техподдержку? Придется бумажками обкладываться, что бы при проверке ФСТЭК доказать выполнение этого пункта 239 приказа - регламенты техподдрежки, приказы о назначении ответственных и т.д.
Я бы на месте проверяющего требовал ГОСТ 56939 в полном объеме :)
источник

A

Alexandr in КИИ 187-ФЗ
Коллеги, в соответствии с приказом ФСБ №281, кто то уже предоставлял сведения? есть опыт?
источник

АК

Александр К. in КИИ 187-ФЗ
Denis
А как же 239 приказ:
31. Применяемые в значимом объекте программные и программно-аппаратные средства, в том числе средства защиты информации, должны быть обеспечены гарантийной и (или) технической поддержкой.
Коллега упоминал IRP и GRC-решения, они не часть ЗОКИИ.
источник

M

Mikhail in КИИ 187-ФЗ
Alexandr
Коллеги, в соответствии с приказом ФСБ №281, кто то уже предоставлял сведения? есть опыт?
Вы устанавливаете у себя средства ГосСОПКА?
источник

A

Alexandr in КИИ 187-ФЗ
Mikhail
Вы устанавливаете у себя средства ГосСОПКА?
Стандартный набор для работы с инцедентами и автоматизированной передачей сведений о них в нкцки
источник

M

Mikhail in КИИ 187-ФЗ
Alexandr
Стандартный набор для работы с инцедентами и автоматизированной передачей сведений о них в нкцки
Это не попадает под средства ГосСОПКА.
А вы субъект КИИ?
источник

V

Valery Komarov in КИИ 187-ФЗ
вполне попадают - "технические, программные, программно-аппаратные и иные средства для обнаружения (в том числе для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры), предупреждения, ликвидации последствий компьютерных атак и (или) обмена информацией, необходимой субъектам критической информационной инфраструктуры при обнаружении, предупреждении и (или) ликвидации последствий компьютерных атак, а также криптографические средства защиты такой информации."
источник

A

Alexandr in КИИ 187-ФЗ
Mikhail
Это не попадает под средства ГосСОПКА.
А вы субъект КИИ?
ЗОКИИ несколько
источник