Size: a a a

2020 March 25

V

Valery Komarov in КИИ 187-ФЗ
Центры пока в серой зоне законодательства. Их лучше в пример не приводить.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Центры пока в серой зоне законодательства. Их лучше в пример не приводить.
Почему в серой? Имеют лицензии ФСТЭК на защиту конфиденциальной информации, работают в правовом поле, платят налоги. Некоторые помимо ГосСОПКА состоят в FIRST или ENISA.
источник

V

Valery Komarov in КИИ 187-ФЗ
ФСТЭК имеет оччень ограниченное отношение к ГосСОПКА вообще. к сожалению, лицензии ТЗКИ не достаточно для деятельности центров. Но достатчоно для выполнения 239 приказа, в части передаи некоторых функций СБ ЗОКИИ в внешний SOC.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
ФСТЭК имеет оччень ограниченное отношение к ГосСОПКА вообще. к сожалению, лицензии ТЗКИ не достаточно для деятельности центров. Но достатчоно для выполнения 239 приказа, в части передаи некоторых функций СБ ЗОКИИ в внешний SOC.
Странно🤔 А что ограничивает центр осуществлять свою деятельность? Какие требования и запреты я пропустил?
источник

V

Valery Komarov in КИИ 187-ФЗ
Отсутствие такой сущности в законодательстве. Все полномочия НКЦКИ прописаны в приказе ФСБ 366, там все грустно в части центров. И соглашение с НКЦКИ можт быть только "о сотрудничестве в области обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты".
источник

M

Mikhail in КИИ 187-ФЗ
Да ладно. Какому-нибудь центру защиту от киберугроз (с лицензией ФСТЭК) ничего не мешает осуществлять деятельность по мониторингу ИБ, реагированию на компьютерные инциденты и т.п., несмотря на то что "центра защиты от киберугроз" в нормативке не. Работает как юридические лицо в рамках заключенных договоров и всё.
источник

M

Mikhail in КИИ 187-ФЗ
В стране множество организаций и подразделений юридических лиц успешно работающих в области ИБ без статуса центра ГосСОПКА. Большинство из них осуществляют свою деятельность еще до появления ГосСОПКА.
источник

M

Mikhail in КИИ 187-ФЗ
Другое дело что быть членом ГосСОПКА престижно и полезно
источник

V

Valery Komarov in КИИ 187-ФЗ
осталось понять причем здесь статус центра и соглашение с НКЦКИ
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
осталось понять причем здесь статус центра и соглашение с НКЦКИ
Хочешь быть центром - заключи договор с НКЦКИ и будь им )
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
А вот такой еще момент на перспективу - можно ли будет не ставить системы обнаружения атак? У меня большинство ЗОКИИ - изолированные, для них даже модели внешних угроз и нарушителей упрощенные по сути будут, тк есть только технологическая сеть в КЗ. А ставя систему обнаружения, мы делаем потенциальную дырку для атак из мира... По сути, нет системы - нет атак, есть система - есть атаки :))
источник

M

Mikhail in КИИ 187-ФЗ
Захар Иванов
А вот такой еще момент на перспективу - можно ли будет не ставить системы обнаружения атак? У меня большинство ЗОКИИ - изолированные, для них даже модели внешних угроз и нарушителей упрощенные по сути будут, тк есть только технологическая сеть в КЗ. А ставя систему обнаружения, мы делаем потенциальную дырку для атак из мира... По сути, нет системы - нет атак, есть система - есть атаки :))
Все индивидуально. Осуществлять мониторинг событий ИБ возможно и без SIEM. И "дырку" во внешний мир изолированной системы делать необязательно.
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Так оно понятно, что можно в ручном режиме мониторить и тд, но складывается впечатление, что это все будет в обязательном порядке...
источник

M

Mikhail in КИИ 187-ФЗ
Захар Иванов
Так оно понятно, что можно в ручном режиме мониторить и тд, но складывается впечатление, что это все будет в обязательном порядке...
А это зависит у кого вы консультируетесь ))
Продавцы страха они такие )
источник

V

Valery Komarov in КИИ 187-ФЗ
239 приказ не требует таких систем для 3 категории. оОстально ебудет решаться стандартно, на уровне МУиН и проекта подсистемы безопасности
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Mikhail
А это зависит у кого вы консультируетесь ))
Продавцы страха они такие )
А мы особо не консультируемся - контора имеет прямое отношение к монополисту, у которого в лого синяя зажигалка. Оглядываемся только на старшего брата. В остальном приходится крутиться самим. ЗЫ один объект 2 категории. Ну хорошо, хоть для третей не обязательно, а то я этот момент упустил
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Слушайте, а есть тематический форум по 187-фз? А то канал в телеге - это хорошо, но некоторые моменты искать в истории дюже не удобно :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Захар Иванов
А вот такой еще момент на перспективу - можно ли будет не ставить системы обнаружения атак? У меня большинство ЗОКИИ - изолированные, для них даже модели внешних угроз и нарушителей упрощенные по сути будут, тк есть только технологическая сеть в КЗ. А ставя систему обнаружения, мы делаем потенциальную дырку для атак из мира... По сути, нет системы - нет атак, есть система - есть атаки :))
Вот именно поэтому ФСТЭК выкидывает в помойку старые методики по моделированию угроз.

Нет, нельзя будет. По новой методике анализа угроз, когда она будет принята, вы должны будете рассмотреть все возможные пути обхода изоляции, от "пользователь воткнул подаренную флешку" до "лентяи-адмтны хотят админить удаленно и соединили сети". И если базовый набор мер защиты от такого не защищает, придется добавлять меры защиты, которых в нем нет.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Не факт, что для этого понадобится именно СОВ, но отмазка "а у нас сети изолированные" больше не канает.
источник

M

Mikhail in КИИ 187-ФЗ
Захар Иванов
А мы особо не консультируемся - контора имеет прямое отношение к монополисту, у которого в лого синяя зажигалка. Оглядываемся только на старшего брата. В остальном приходится крутиться самим. ЗЫ один объект 2 категории. Ну хорошо, хоть для третей не обязательно, а то я этот момент упустил
В 239 прописаны какие меры должны быть. В зависимости от вашей системы приспособить обнаружению атак можно и штатные системы и алерты выводить диспетчеру в этом же контуре.
источник