Size: a a a

2020 April 08

VP

Vyatcheslav P in КИИ 187-ФЗ
Да (ИМХО). Ибо ущерб от окирпичивания аппарата немаленький
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Valery Komarov
Основной вопрос не в том, возможно ли провести компьютерную атаку на аппарат ИВЛ. Вопрос в том - где проходит граница между устройством/изделием и информационной системой? Относить к информационной системе любое устройство, имеющее компьютерный порт, как ФСТЭК предлагает?
А почему нет? Устройство в сборе, как самостоятельная мини АСУ ТП.
источник

II

Ian Iafaev in КИИ 187-ФЗ
Коллеги, если у мастер-контроллера  системы сигнализации и пожаротушения есть порт Ethernet, это ИС? Или прямо АСУ ТП?
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Ian Iafaev
Коллеги, если у мастер-контроллера  системы сигнализации и пожаротушения есть порт Ethernet, это ИС? Или прямо АСУ ТП?
Скорее вся система пожаротушения является АСУ ТП. Воздействовать можно не только через Эзернет и юсб порт. Через технологические порты тоже можно..
источник

V

Valery Komarov in КИИ 187-ФЗ
чем отличается ПАК от ИС?
источник

II

Ian Iafaev in КИИ 187-ФЗ
Андрей Боровский
Скорее вся система пожаротушения является АСУ ТП. Воздействовать можно не только через Эзернет и юсб порт. Через технологические порты тоже можно..
Спасибо
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Valery Komarov
чем отличается ПАК от ИС?
В какой плоскости мерить будем? Бухгалтерия? Определения НПА? Судебная экспертиза? По сути ничем не отличается. В ЛНА организаций могут быть свои монстры в виде ИУС и ИТ-активов.
источник

AB

Aleksandr B in КИИ 187-ФЗ
Андрей Боровский
В какой плоскости мерить будем? Бухгалтерия? Определения НПА? Судебная экспертиза? По сути ничем не отличается. В ЛНА организаций могут быть свои монстры в виде ИУС и ИТ-активов.
Я прошу прощения, что вмешиваюсь ,но сразу видно человека прошедшим этап категориривания.
источник

V

Valery Komarov in КИИ 187-ФЗ
Чат у нас посвящен сугубо 187-ФЗ. Открываем его и видим "автоматизированная система управления - комплекс программных и программно-аппаратных средств, предназначенных для контроля за технологическим и (или) производственным оборудованием (исполнительными устройствами) и производимыми ими процессами, а также для управления такими оборудованием и процессами;" ПАК - это составная часть АСУ ТП. Логично предположить, что правомочно утверждать, что ПАК - часть ИС. И это полностью совпадает с реальным миром - бухгалтериемй, гостами, лицензиями и т.д.
источник

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
Основной вопрос не в том, возможно ли провести компьютерную атаку на аппарат ИВЛ. Вопрос в том - где проходит граница между устройством/изделием и информационной системой? Относить к информационной системе любое устройство, имеющее компьютерный порт, как ФСТЭК предлагает?
(ИМХО) А почему нет? Порт указывает на то, что в устройстве обрабатывается информация в цифровом виде, а возможно и хранится в каком либо структуированном виде (БД) + имеется персонал, который использует данный девайс для выполнения конкретных функций. Очень похоже на Информационную систему🤔
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Valery Komarov
Чат у нас посвящен сугубо 187-ФЗ. Открываем его и видим "автоматизированная система управления - комплекс программных и программно-аппаратных средств, предназначенных для контроля за технологическим и (или) производственным оборудованием (исполнительными устройствами) и производимыми ими процессами, а также для управления такими оборудованием и процессами;" ПАК - это составная часть АСУ ТП. Логично предположить, что правомочно утверждать, что ПАК - часть ИС. И это полностью совпадает с реальным миром - бухгалтериемй, гостами, лицензиями и т.д.
Не бумажная ИС может существовать без ПАК? Или существует цифровой ПАК не обрабатывающий информацию?
источник

M

Mikhail in КИИ 187-ФЗ
Так же как дом может быть зданием, строением, архитектурным объектом, убежищем и т.п. ИВЛ может быть и АСУ ТП, ПАК, ИС, компьютерной системой, изделием, оборудованием и .т.п. (вне зависимости от того, что написано в формуляре и накладной)
Зачем идти против здравого смысла и отрицать это? Вроде все логично.
Другой дело, что ИВЛ превратился в Критически важный объект Российской Федерации (наверно даже 3 категории). Если сомневаться, то с этим тезисом (но в законе именно так изложено 😕)
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Андрей Боровский
Не бумажная ИС может существовать без ПАК? Или существует цифровой ПАК не обрабатывающий информацию?
ПАК - это комплекс. Т.е. что-то, что поставляется в компелексе, как один элемент. Если у вас есть АРМ который собрали как "рассыпуху", отдельно поставили винду, прикладное ПО, то это не является ПАК
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Грубо говоря, ПАК - это один инвентарный номер
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Alexey Cheshire
Грубо говоря, ПАК - это один инвентарный номер
Можно и построенный завод со всеми потрохами на 1 инвентарник поставить
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Андрей Боровский
Можно и построенный завод со всеми потрохами на 1 инвентарник поставить
Да, только и гарантия будет на весь завод, даже на кафельную плитку в туалете
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Alexey Cheshire
Да, только и гарантия будет на весь завод, даже на кафельную плитку в туалете
Правильно. И мы переходим в область бухучёта и экономики.
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Андрей Боровский
Правильно. И мы переходим в область бухучёта и экономики.
Не надо никуда переходить. Я говорю о том, что ИС и АСУ ТП не подразумевают наличие ПАК, ибо вы всё можете собрать сами, точно также может осуществляться и поставка при внешнем наладчике. Но, по факту, АСУ ТП в 99, 999% построены на ПАК.
источник

M

Mikhail in КИИ 187-ФЗ
В реестре КИИ ИВЛ значатся и как АСУТП и как ИС. Каждый субъект вправе свою систему назвать как хочет (но от этого объект компьютерной системой или медицинским аппаратом быть не перестанет)
источник

V

Valery Komarov in КИИ 187-ФЗ
разговор вообще про другое. Само наличие ПО и компьютерных интерфейсов не делает заводское изделие информационной системой или асу. Не является наличие юсб-порта достаточным признаком для отнесения какого-либо оборудования к объектам КИИ. Аппарат ИВЛ может бать ОКИИ, а может не быть. автоматом вносить только из-за наличия возможности обновлять прошивку - неверно. Надо детально изучать по месту,к онкретно
источник