Size: a a a

2020 February 12

АО

Андрей Обухов in КИИ 187-ФЗ
Alexander Gryankin
Также, не забывайте, что в измененном ппрф127 по ГОЗу значения показателя начинаются от 0%
Именно. Поэтому любое воздействие неминуемо должно влиять на категорию, потому что рассматриваем наихудший сценарий.
источник

AO

Aleksandr Ovodov in КИИ 187-ФЗ
Denis
Позиция ФСТЭК в данном вопросе такая, что не рассматриваем дублирующие станки, линии, генеркторы. Если атака прошла, то она завалит и остальные аналогично. То есть считайте время на отражение атаки и восстановление деятельности
Если второй станок стоит в резерве и не используется фактически для производства то на мой взгляд можно учитывать его при категорировании. Это по аналогии со стойками регистрации в аэропорту. Если же они оба эксплуатируются и их можно вывести из строя одной атакой то такой дубляж использовать нельзя.
источник

D

Denis in КИИ 187-ФЗ
Aleksandr Ovodov
Если второй станок стоит в резерве и не используется фактически для производства то на мой взгляд можно учитывать его при категорировании. Это по аналогии со стойками регистрации в аэропорту. Если же они оба эксплуатируются и их можно вывести из строя одной атакой то такой дубляж использовать нельзя.
Это уже вариант ЗИП фактически. Только все равно сначала нужно отразить атаку и закрыть уязвимость, с помощью которой она была реализована, иначе и 2 станок также выйдет
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Все может зависеть от типа и характера атаки
источник

АО

Андрей Обухов in КИИ 187-ФЗ
Denis
Это уже вариант ЗИП фактически. Только все равно сначала нужно отразить атаку и закрыть уязвимость, с помощью которой она была реализована, иначе и 2 станок также выйдет
Да, но только станок первый входит в состав ис, а второй автономный, который компьютерная  атака не затронет.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Андрей Обухов
Да, но только станок первый входит в состав ис, а второй автономный, который компьютерная  атака не затронет.
Автономность станка не является гарантом защиты его от компьютерной атаки
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Смотрите угрозы, каналы их реализации, возможности злоумышленников и т.д.
источник

АО

Андрей Обухов in КИИ 187-ФЗ
Это какую же компьютерную атаку можно реализовать на советский станок?
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Целенаправленную
источник

V

Valery Komarov in КИИ 187-ФЗ
Как станок вообще в объекте КИИ оказался?
источник

A

Alexander Gryankin in КИИ 187-ФЗ
АСУ
источник

V

Valery Komarov in КИИ 187-ФЗ
асу чего? Цеха? Конвеерной линии или чего?
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Если станок программируем, и управляет, контролирует или мониторит критечский процесс - то он является асу этого процесса, и по определению объектом кии
источник

V

Valery Komarov in КИИ 187-ФЗ
Станок управляет критическим процессом организации?
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Еще раз: смотрите угрозы, каналы их реализации и возможности злоумышленника прежде чем говорить о том, что компьютерные атаки нереализуемы для данного типа объектов
источник

АО

Андрей Обухов in КИИ 187-ФЗ
В случае выхода из строя станка с чпу, есть дублирующие станки, на которые будет переложена вся работа не входящие в эту асу, срыва или увеличения срока гос заказа не будет .
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Дублирующие станки (могут быть) подвержены атаке?
источник

АО

Андрей Обухов in КИИ 187-ФЗ
Нет
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Учитывайте, что в соответствии с пп127 целью атаки является остановка или нарушение выполнения процесса и нанесение максимально возможного ущерба, а не просто выведение из строя отдельных систем или станков.
источник

A

Alexander Gryankin in КИИ 187-ФЗ
Снижение эффективности при перекладке задач на непрограммируемые станки считали? Отдел планирования и рисков у вас есть? Когда впрягаетесь в очередной ГОЗ - кто принимает решение (и оценивает целесообразность)?
источник