Size: a a a

2019 November 28

E

Elia in КИИ 187-ФЗ
Valery Komarov
Позиция НКЦКИ по структуре ГосСОПКА (по результатам SOC-форума 2019).
1.  Коммерческие центры ГосСОПКА есть и будут составной частью ГосСОПКА
2.  Аккредитацией коммерческих центров ГосСОПКА занимается НКЦКИ. Статус центра присваивается через заключение соглашения с НКЦКИ.
3.  К средствам ГосСОПКА относятся только SIEM и IRP.
4.  НКЦКИ будет подтверждать соответствие средств ГосСОПКА требованиям 196 приказа
5.  Информировать НКЦКИ требуется не обо всех КА и КИ.
6.  Средства защиты информации ОКИИ не являются техническими средствами ГосСОПКА, а служат источниками информации для них.
7.  НКЦКИ заинтересована в получении информации не от субъектов КИИ, а от центров ГосСОПКА.
https://t.me/ruporsecurite/347
👆🏻Про КИИ:
+ есть перечень инцидентов для КИИ, которые необходимо отправлять в НКЦКИ;
+ есть шаблон плана из 282, если привлекается ФСБ (получит можно также как и перечень инцидентов)
источник

E

Elia in КИИ 187-ФЗ
Elia
👆🏻Про КИИ:
+ есть перечень инцидентов для КИИ, которые необходимо отправлять в НКЦКИ;
+ есть шаблон плана из 282, если привлекается ФСБ (получит можно также как и перечень инцидентов)
источник

V

Valery Komarov in КИИ 187-ФЗ
источник
2019 November 29

AS

Anton Shipulin in КИИ 187-ФЗ
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Anton Shipulin
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
В докладе всё будет, кто, что, зачем и для чего. Сайт будет. Доменное имя купленно.
источник

E

Elia in КИИ 187-ФЗ
Anton Shipulin
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
Это то мероприятие, где в водной сессии чиновники будут говорить про импортозамещение, а в сессии по КИИ участвуют иностранные поставщики?
Оксюморон получается.
Кто будет участвовать - скиньте пару слов или ссылку на презентации, если вкусное будет.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Дайджест КИИ 187-ФЗ за прошлую неделю (2019-47):
https://mailchi.mp/9759682f4632/187-2019-47
источник
2019 December 02

ON

Oleg Nikiforov in КИИ 187-ФЗ
Valery Komarov
Позиция НКЦКИ по структуре ГосСОПКА (по результатам SOC-форума 2019).
1.  Коммерческие центры ГосСОПКА есть и будут составной частью ГосСОПКА
2.  Аккредитацией коммерческих центров ГосСОПКА занимается НКЦКИ. Статус центра присваивается через заключение соглашения с НКЦКИ.
3.  К средствам ГосСОПКА относятся только SIEM и IRP.
4.  НКЦКИ будет подтверждать соответствие средств ГосСОПКА требованиям 196 приказа
5.  Информировать НКЦКИ требуется не обо всех КА и КИ.
6.  Средства защиты информации ОКИИ не являются техническими средствами ГосСОПКА, а служат источниками информации для них.
7.  НКЦКИ заинтересована в получении информации не от субъектов КИИ, а от центров ГосСОПКА.
https://t.me/ruporsecurite/347
Посмотрел видео, почитал имеющуюся нормативку по ГосСОПКА и, пожалуй, не соглашусь:
1) нет в нормативке такого понятие как "Комерческий центр ГосСОПКА", так же как и отраслевой (ктобы что не говорил)
2) НКЦКИ не уполномочен никого аккедитовывать, он заключает соглашения в которых отмечено, кто у организации является центром ГосСОПКА
3) в 196 приказе вполне можно узнать сканеры для выявления уязвимостей систем и инвентаизации, а также TIP и СКЗИ для обмена сведениями с НКЦКИ
4) НКЦКИ не уполномочен подтверждать соответствие средствам ГосСОПКА
5) а в 187 законе прописано, что инфомировать нужно о всех КИ
6) согласно позиции ФСТЭК программные средства, имеющие модули защиты, являются СЗИ, а согласно 196 приказу - все средства ГосСОПКА должны иметь механизмы защиты
7) согласно докладов на форуме - ГосСОПКА для всех и получает информацию от любых владельцев информационных ресурсов, даже являющихся субъектами КИИ и не имеющих центоров ГосСОПКА
источник

ON

Oleg Nikiforov in КИИ 187-ФЗ
Elia
👆🏻Про КИИ:
+ есть перечень инцидентов для КИИ, которые необходимо отправлять в НКЦКИ;
+ есть шаблон плана из 282, если привлекается ФСБ (получит можно также как и перечень инцидентов)
связывался я с НКЦКИ, говорят ни шаблона плана ни перечня инцидентов пока нет, в работе
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Oleg Nikiforov
связывался я с НКЦКИ, говорят ни шаблона плана ни перечня инцидентов пока нет, в работе
Когда связывались? Нам буквально месяц назад НКЦКИ прислали большой word документ с сценариями инцидентов и табличками для заполнения информации об этих инцидентах.
источник

AK

Andrey K in КИИ 187-ФЗ
Андрей Слободчиков
Когда связывались? Нам буквально месяц назад НКЦКИ прислали большой word документ с сценариями инцидентов и табличками для заполнения информации об этих инцидентах.
А можно подобный документ сюда скинуть?
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Не знаю насколько это можно, но...
Вроде в методичках дспшных НКЦКИ подробнее описывались сценарии инцидентов. Но форму по заполнению о КИ такую предоставляли.
источник

V

Valery Komarov in КИИ 187-ФЗ
технические параметры КИ https://valerykomarov.blogspot.com/2019/10/187-2.html
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Oleg Nikiforov
Посмотрел видео, почитал имеющуюся нормативку по ГосСОПКА и, пожалуй, не соглашусь:
1) нет в нормативке такого понятие как "Комерческий центр ГосСОПКА", так же как и отраслевой (ктобы что не говорил)
2) НКЦКИ не уполномочен никого аккедитовывать, он заключает соглашения в которых отмечено, кто у организации является центром ГосСОПКА
3) в 196 приказе вполне можно узнать сканеры для выявления уязвимостей систем и инвентаизации, а также TIP и СКЗИ для обмена сведениями с НКЦКИ
4) НКЦКИ не уполномочен подтверждать соответствие средствам ГосСОПКА
5) а в 187 законе прописано, что инфомировать нужно о всех КИ
6) согласно позиции ФСТЭК программные средства, имеющие модули защиты, являются СЗИ, а согласно 196 приказу - все средства ГосСОПКА должны иметь механизмы защиты
7) согласно докладов на форуме - ГосСОПКА для всех и получает информацию от любых владельцев информационных ресурсов, даже являющихся субъектами КИИ и не имеющих центоров ГосСОПКА
1 и 2: "Корпоративный" и "аккредитованный" - жаогонизмы, обозначающие, соовтетственно, "осуществляющий на основании заключенного с ФСБ России соглашения..." и "с которым ФСБ России заключила соглашение..." :) В официальных документах эти жаргонизмы употреблять не комильфо, а неформальном общении - почему бы и нет.

4: В принципе, для этого и не нужны особые полномочия. Достаточно уже имеющегося полномочия не заключать соглашение с кандидатом в центры ГосСОПКа, если он не соовтетствует требованиям НКЦКИ.  Но конкретно на этом слайде говорится, что процедура подтвержлдения соовтетсвтяи будет введена. Более того, она уже прорабатывается на добровольцах и выглядит именно так, как показано на слайде.
источник

V

Valery Komarov in КИИ 187-ФЗ
"организует и проводит аккредитацию центров государственной системы на соответствие данным требованиям;" (Вполне себе официальный документ-указ Президента, правда так и не подписанный. )https://t.me/ruporsecurite/346
источник

os

oldman sysadmin in КИИ 187-ФЗ
Андрей Слободчиков
Не знаю насколько это можно, но...
Вроде в методичках дспшных НКЦКИ подробнее описывались сценарии инцидентов. Но форму по заполнению о КИ такую предоставляли.
Есть же нормально согласованный и открытый документ http://cbr.ru/Content/Document/File/51269/st-15-18.pdf
источник

os

oldman sysadmin in КИИ 187-ФЗ
он НКЦКИ был согласован
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
oldman sysadmin
Есть же нормально согласованный и открытый документ http://cbr.ru/Content/Document/File/51269/st-15-18.pdf
Ну во-первых это pdf, он уже не нормальный :). Во-вторых это для банков.
А тот файл, что я скинул присылали представители НКЦКИ.
источник

os

oldman sysadmin in КИИ 187-ФЗ
бегло посмотрел - мы говорим об одном и том же документе. Только я указал на исходник по описанию XML. Вам коллеги дали шаблон в doc. Чтобы собрать данные для отправки - надо сначала информационные системы доработать в части логирования информации.
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
oldman sysadmin
бегло посмотрел - мы говорим об одном и том же документе. Только я указал на исходник по описанию XML. Вам коллеги дали шаблон в doc. Чтобы собрать данные для отправки - надо сначала информационные системы доработать в части логирования информации.
Согласен. Посмотрел тот, что Вы скинули и не хотелось бы такое скидывать ИБшникам, например, ЛПУ. Их файлик на 10 страниц уже пугает, а в Вашем варианте все 200 :)
источник