Size: a a a

2020 March 25

НД

Николай Домуховский in КИИ 187-ФЗ
А вот это заблуждение, что сбокии - внутреннее дело отдела иб
источник

НД

Николай Домуховский in КИИ 187-ФЗ
Посмотрите, кто входит в силы сбокии - у вас точно есть полномочия утверждать орд, которым будут обязаны подчиняться все те подразделения?
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Ответственному и не требуется утверждать, достаточно разработать, а утверждает руководитель
источник

НД

Николай Домуховский in КИИ 187-ФЗ
Я же выше цитаты привел
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Я думаю, что это скорее о всяких инструкциях и тп, тут можно организовать и специалистом, если подход верный найти. В любом случае, нужны нормальные разъяснения, на мой взгляд, чтобы не додумывать за фстэк, что же они имели ввиду
источник

V

Valery Komarov in КИИ 187-ФЗ
Фстэк наступил на грабли 152-фз. Сколько уже РКН шумит, что ответственный за обработку пдн не может быть уборщицей? А толку то.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Фстэк наступил на грабли 152-фз. Сколько уже РКН шумит, что ответственный за обработку пдн не может быть уборщицей? А толку то.
Может все изменится, глава РКН человек теперь новый...
источник

D

Danil in КИИ 187-ФЗ
Коллеги, вопрос по 281 приказу фсб, какое оборудование нужно согласовывать?
источник

P

Pavel in КИИ 187-ФЗ
Danil
Коллеги, вопрос по 281 приказу фсб, какое оборудование нужно согласовывать?
пока никакое
источник

P

Pavel in КИИ 187-ФЗ
Средств ГосСОПКА ещё нету, никто из вендоров пока не хвастался что получил такой статус
источник

D

Danil in КИИ 187-ФЗ
Спасибо. В общем как обычно
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Pavel
Средств ГосСОПКА ещё нету, никто из вендоров пока не хвастался что получил такой статус
Интересно, и как тогда полтора десятка центров ГосСОПКА при этом умудрились соглашения с НКЦКИ заключить? :)

Однозначно такое согласование требуется, когда создаётся центр ГосСОПКА. Вам придется показать, какое оборудование и софт используются для обнаружения атак, а заключение соглашения с НКЦКИ - это и есть согласование. Если будут применяться средства, уже прошедшие оценку соответствия, это может упростить согласование.

Некоторые коллеги высказывают мнение, что кроме этого нужно согласовывать  установку SIEM и средств анализа защищённости в составе системы защиты ЗОКИИ, даже если это делается в рамках приказа 239. ФСТЭК эту точку зрения не разделяет.
источник

V

Valery Komarov in КИИ 187-ФЗ
какой правовой статус у такого соглашения с НКЦКИ?
источник

P

Pavel in КИИ 187-ФЗ
Dmitry Kuznetsov
Интересно, и как тогда полтора десятка центров ГосСОПКА при этом умудрились соглашения с НКЦКИ заключить? :)

Однозначно такое согласование требуется, когда создаётся центр ГосСОПКА. Вам придется показать, какое оборудование и софт используются для обнаружения атак, а заключение соглашения с НКЦКИ - это и есть согласование. Если будут применяться средства, уже прошедшие оценку соответствия, это может упростить согласование.

Некоторые коллеги высказывают мнение, что кроме этого нужно согласовывать  установку SIEM и средств анализа защищённости в составе системы защиты ЗОКИИ, даже если это делается в рамках приказа 239. ФСТЭК эту точку зрения не разделяет.
Ну центров уже больше 40 вроде бы. Но не ко мне вопрос)
Центр ГосСОПКА создается не по 281 приказу, но показывать какие средства используются надо.
Согласовывать с ФСБ России нужно только "Средства ГосСОПКА", которых пока нет..
источник

M

Mikhail in КИИ 187-ФЗ
281 приказ для субъектов КИИ (как правило центры не СуКИИ), читайте внимательно
источник

M

Mikhail in КИИ 187-ФЗ
Как мне видится, главное чтобы в центрах были выстроены и отлажены процессы мониторинга и реагирования. Были специалисты с глубокими знаниями и опытом работы.
Технологии и вендоры вторичны. Не так важно чем люди выявляют атаки Арксайтм, Оссимом или чем-то своим, лишь были делали это быстро и качественно 😊
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
281 приказ для субъектов КИИ (как правило центры не СуКИИ), читайте внимательно
Правильно. Субъекты КИИ вправе привлекать к исполнению своих обязанностей сторонние организации. Они и привлекают центры ГосСОПКА.

Вариант "субъект сам себе устанавливает средства ГосСОПКА" пока чересчур экзотический - по крайней мере среди тех, с кем мне работать приходится. Они или в чистом виде исполняют 239й приказ,  или создают центры ГосСОПКА, или пользуются услугами центров ГосСОПКА

В первом случае они ничего ни с кем не согласовывают, в остальных перекладывают все согласования на центр ГосСОПКА.
источник

P

Pavel in КИИ 187-ФЗ
Dmitry Kuznetsov
Правильно. Субъекты КИИ вправе привлекать к исполнению своих обязанностей сторонние организации. Они и привлекают центры ГосСОПКА.

Вариант "субъект сам себе устанавливает средства ГосСОПКА" пока чересчур экзотический - по крайней мере среди тех, с кем мне работать приходится. Они или в чистом виде исполняют 239й приказ,  или создают центры ГосСОПКА, или пользуются услугами центров ГосСОПКА

В первом случае они ничего ни с кем не согласовывают, в остальных перекладывают все согласования на центр ГосСОПКА.
Центру ГосСОПКА пока  нечего согласовывать по 281 приказу.
источник

M

Mikhail in КИИ 187-ФЗ
Представляется, что в общей массе контролируемых центрами ГосСОПКА систем объектов КИИ не более процента (хотя в зависимости от центра процент может сильно отличаться). Поэтому натягивать на центры приказы, касающихся субъектов КИИ, не всегда правильно.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
Представляется, что в общей массе контролируемых центрами ГосСОПКА систем объектов КИИ не более процента (хотя в зависимости от центра процент может сильно отличаться). Поэтому натягивать на центры приказы, касающихся субъектов КИИ, не всегда правильно.
Согласен
источник