Size: a a a

2020 March 18

V

Valery Komarov in КИИ 187-ФЗ
они бы лучше обьяснили зачем это вообще нужно при определении категории. На показатели категории значимости вообще не влияет.  Если начнут требовать конкретную работу по моделированию на этапе категорирования, то процесс вообще умрет. Большинству субъектов КИИ придется идти на поклон к лицензиатам ФСТЭК. Нет на местах специалистов  по защитеинформации
источник

D

Denis in КИИ 187-ФЗ
про моделирование согласен, но в целом логика понятна (ее как раз в методе и выстроил) - чтобы оценить возможный ущерб надо понимать возможные сценарии развития инцидентов. А для этого хорошо бы понимать возможные угрозы. Да, можно и от этого всего отказаться, а рассмотреть сразу нарушение КЦД обрабатываемой информации и нарушение работоспособности объектов в целом. Но с таким подходом будут свои сложности с оценкой потом.
источник

V

Valery Komarov in КИИ 187-ФЗ
Вот и разделение по сферам КИИ в 8 Управлении ФСТЭК
источник
2020 March 19

ST

Steed Trader in КИИ 187-ФЗ
Всем добрый день, есть шаблон плана на реагирование инциденты в соответствии с требованиями ФСБ?
источник

VV

Vladimir V. in КИИ 187-ФЗ
Steed Trader
Всем добрый день, есть шаблон плана на реагирование инциденты в соответствии с требованиями ФСБ?
Если найдёте, буду признателен
источник

V

Valery Komarov in КИИ 187-ФЗ
Так у ФСБ нет никаких требований к плану, кроме самого его наличия. Или речь про привлечение сил и средств фсб и согласования этого плана?
источник

ST

Steed Trader in КИИ 187-ФЗ
Да, про привлечение, насколько я знаю коллеги запрашивали в нкцки пример плана, может им кто поделится
источник

П

Павел in КИИ 187-ФЗ
Если кто то поделится, будет просто замечательно!
источник

АК

Александр К. in КИИ 187-ФЗ
Valery Komarov
Так у ФСБ нет никаких требований к плану, кроме самого его наличия. Или речь про привлечение сил и средств фсб и согласования этого плана?
Не совсем ;)
282-приказ ФСБ определяет 4 обязательных раздела:
1. Сведениям об ОКИИ
2. Условия активации плана
3. Шаги со временем
4. Участники

Если планируете привлекать НКЦКИ, то доп. разделы.
источник

АК

Александр К. in КИИ 187-ФЗ
Steed Trader
Всем добрый день, есть шаблон плана на реагирование инциденты в соответствии с требованиями ФСБ?
Пишете в удобной и самое главное понятной Вам форме, учитывая, что 282-приказ ФСБ определяет 4 обязательных раздела:
1. Сведениям об ОКИИ
2. Условия активации плана
3. Шаги со временем
4. Участники

Если планируете привлекать НКЦКИ, то доп. разделы.
источник

П

Павел in КИИ 187-ФЗ
👍Спасибо
источник
2020 March 20

AK

Alexey Komarov in КИИ 187-ФЗ
Дайджест КИИ за 12 неделю 2020 года: публикации в СМИ, блогах и соцсетях и материалы конференции ИБ АСУ ТП КВО 2020 по теме КИИ https://zen.yandex.ru/media/id/5b7d79175d36b000af9e59f9/daidjest-kii-187fz-202012-5e748b8b375fb21d41706dd0
источник
2020 March 24

Z

Zer0way in КИИ 187-ФЗ
Доброе утро, подскажите пожалуйста, в каких случаях необходимо создавать центр госсопки? Если у меня есть один незначимый объект кии, то я могу без центра госсопки напрямую передавать в нкцки информацию об инцидентах?
источник

МК

М К in КИИ 187-ФЗ
Zer0way
Доброе утро, подскажите пожалуйста, в каких случаях необходимо создавать центр госсопки? Если у меня есть один незначимый объект кии, то я могу без центра госсопки напрямую передавать в нкцки информацию об инцидентах?
Можете
источник

Z

Zer0way in КИИ 187-ФЗ
М К
Можете
спасибо, а центр госсопки когда делается?  Например есть я с незначимым объектом, есть "друзья" из медицины с зокии и им тоже надо взаимодействовать с нкцки. Делаю у себя центр госсопки, и занимаюсь их объектами кии?
источник

A

Alexxiel in КИИ 187-ФЗ
Центр вообще необязательно создавать во всех случаях, кроме, пожалуй, если организация не хочет оказывать услуг по взаимодействию с ГосСОПКА.
источник

МК

М К in КИИ 187-ФЗ
Вы можете уведомлять их всеми доступными способами
источник

Z

Zer0way in КИИ 187-ФЗ
👍большое спасибо
источник

l

lagba in КИИ 187-ФЗ
Добрый день. Подскажите, пожалуйста. В случае, если допустим на сервере окии (ис) добавили или удалили прикладные по, или добавили сетевое оборудованин в инфраструктуре окии, то каждый раз нужно обновлять сведения и направлять их во фстэк?
источник

ИН

Илья Небо in КИИ 187-ФЗ
lagba
Добрый день. Подскажите, пожалуйста. В случае, если допустим на сервере окии (ис) добавили или удалили прикладные по, или добавили сетевое оборудованин в инфраструктуре окии, то каждый раз нужно обновлять сведения и направлять их во фстэк?
Зачем ? Вы ведь описали технологические процессы. Другое дело если у вас есть аттестат соответствия, то по его условиям вы должны извещать аттестатора
источник