Size: a a a

2020 April 23

Z

Zer0way in КИИ 187-ФЗ
SeRG
Если вы планируете взаимодействовать с НКЦКИ по инцидентам, обнаруженным в ЗОКИИ этих 30 ЮЛ, то вам необходимо заключить соглашение и стать центром ГосСОПКА (лицензия на мониторинг - одно из условий создания центра). Просто быть посредником по передаче инцидентов от субъектов в НКЦКИ не имея статус центра не получится.
Понятно, спасибо. Значит они сами будут взаимодействовать с нкцки. Тогда вопрос могут ли эти 30 юр лиц по какому то соглашению использовать 1 siem систему и irp для регистрации инцидентов? Не возникнут вопросы у нкцки к способу регистрации инцидентов?
источник

Z

Zer0way in КИИ 187-ФЗ
Грубо говоря делаем 30 учетных записей, даём доступ и говорим ребята вот там средство, работайте
источник

S

SeRG in КИИ 187-ФЗ
Valery Komarov
Если сам субъект КИИ пропишет в соглашении, что с его стороны информация поступает от такой то организации, то не обязательно центром быть. Центры госсопка вообще в законодательстве КИИ не предусмотрены.
если прийти в НКЦКИ и сказать "я вот за те организации буду вам сообщать об инцидентах", то НКЦКИ отправит заключать соглашение, а чтобы заключить соглашение, надо выполнить ряд условий - лицензии, персонал, средства
источник

S

SeRG in КИИ 187-ФЗ
Zer0way
Понятно, спасибо. Значит они сами будут взаимодействовать с нкцки. Тогда вопрос могут ли эти 30 юр лиц по какому то соглашению использовать 1 siem систему и irp для регистрации инцидентов? Не возникнут вопросы у нкцки к способу регистрации инцидентов?
то есть вы как бы им в аренду отдаете средства?
источник

V

Valery Komarov in КИИ 187-ФЗ
Субъект должен прийти в НКЦКИ, а не посредник.
источник

Z

Zer0way in КИИ 187-ФЗ
SeRG
то есть вы как бы им в аренду отдаете средства?
На безвозмездной основе средство мониторинга и регистрации событий иб
источник

S

SeRG in КИИ 187-ФЗ
Zer0way
На безвозмездной основе средство мониторинга и регистрации событий иб
а в чем профит?:)
источник

Z

Zer0way in КИИ 187-ФЗ
SeRG
а в чем профит?:)
Они как бы родные, но другие юр лица и сфера. Мы занимаемся их ИБ и ИТ в том числе. Специалистов там нет, отдавать в коммерческий сок события с 10-15 ендпойнтов по 30 юр лицам тоже бред
источник

Z

Zer0way in КИИ 187-ФЗ
Основная идея в том чтобы помогать младшим товарищам в деятельности по мониторингу и регистрации событий ИБ, а в случае инцидентов они уже общаются с нкцки самостоятельно
источник

S

SeRG in КИИ 187-ФЗ
ну если вопрос про безвозмездное оказание услуг и предоставление средств мониторинга, то возможно даже лицензия ТЗКИ на мониторинг не нужна
источник

Z

Zer0way in КИИ 187-ФЗ
SeRG
ну если вопрос про безвозмездное оказание услуг и предоставление средств мониторинга, то возможно даже лицензия ТЗКИ на мониторинг не нужна
Не услуг, мы просто даём доступ к сиему
источник

S

SeRG in КИИ 187-ФЗ
только вот что скажет ФСТЭК, если придёт к такому субъекту КИИ с проверкой, СБ ЗОКИИ, в которой часть средств не свои
источник

Z

Zer0way in КИИ 187-ФЗ
Хм а в чем будет разница если я их арендую у условного Ростелекома
источник

V

Valery Komarov in КИИ 187-ФЗ
Наличие доступа несотрудников субьекта
источник

Z

Zer0way in КИИ 187-ФЗ
Млн как сложно всё замудрили
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Zer0way
На безвозмездной основе средство мониторинга и регистрации событий иб
Вам нужно ещё с бухгалтерией и юристами обсудить этот вопрос. Могут возникнуть проблемы с налоговыми органами.
источник
2020 April 24

SM

Sergey M in КИИ 187-ФЗ
Valery Komarov
Определение КИ дано в 187-ФЗ. Определение ИИБ дано на сайте ФСТЭК https://bdu.fstec.ru/ubi/terms/terms/view/id/24
Спасибо. А какое понятие шире? Компьютерный инцидент - составляющее инцидента ИБ или наоборот?
источник

M

Mikhail in КИИ 187-ФЗ
Инцидент информационной
безопасности - одно или несколько нежелательных или не ожидаемых событий информационной безопасности, которые со значительной вероятностью приводят к компрометации бизнес-операций и создают угрозы для информационной безопасности (ГОСТ Р ИСО/МЭК 27000-2012) не обязательно будет компьютерным инцидентом (ФЗ-187).
При этом события не связанные с проведением компьютерных атак не будут инцидентами ИБ, но могут быть компьютерными инцидентами
источник

SM

Sergey M in КИИ 187-ФЗ
Mikhail
Инцидент информационной
безопасности - одно или несколько нежелательных или не ожидаемых событий информационной безопасности, которые со значительной вероятностью приводят к компрометации бизнес-операций и создают угрозы для информационной безопасности (ГОСТ Р ИСО/МЭК 27000-2012) не обязательно будет компьютерным инцидентом (ФЗ-187).
При этом события не связанные с проведением компьютерных атак не будут инцидентами ИБ, но могут быть компьютерными инцидентами
На мой взгляд инцидент ИБ и компьютерный инцидент - это два разных понятия. У нас есть система ИБ. Некие события информационной безопасности создают угрозу ИБ. Через эту угрозу происходит факт нарушения системы ИБ. Факт нарушения - это компьютерный инцидент. С помощью инцидентов ИБ мы создаем угрозу, но ей еще надо воспользоваться. Компьютерный инцидент -это когда угрозой уже воспользовались и нарушили систему ИБ.
источник

M

Mikhail in КИИ 187-ФЗ
Sergey M
На мой взгляд инцидент ИБ и компьютерный инцидент - это два разных понятия. У нас есть система ИБ. Некие события информационной безопасности создают угрозу ИБ. Через эту угрозу происходит факт нарушения системы ИБ. Факт нарушения - это компьютерный инцидент. С помощью инцидентов ИБ мы создаем угрозу, но ей еще надо воспользоваться. Компьютерный инцидент -это когда угрозой уже воспользовались и нарушили систему ИБ.
Безусловно это разные понятия. Компьютерный инцидент - это уже свершившийся факт нарушение работы объекта КИИ или безопасности обрабатываемой в нем информации.
источник