Size: a a a

2020 April 24

SM

Sergey M in КИИ 187-ФЗ
Mikhail
Еще пример, есть угроза получения доступа к системе через подбор пароля. Атака может быть направленна на реализацию угрозы, но далеко не факт что угроза реализуется и приведет к компьютерному инциденту. При этом фиксация атаки "брутфорс" вполне может быть инцидентом ИБ.
Я про это и пишу, не каждая комп.атака будет инцидентом ИБ.
источник

SM

Sergey M in КИИ 187-ФЗ
А фиксация атаки, это событие ИБ
источник

M

Mikhail in КИИ 187-ФЗ
Sergey M
А мне кажется, что комп.атака это шире чем инцидент ИБ. Бесполезно проводить комп.атаку, если нет дыры (угрозы ИБ). Тогда атака будет событием ИБ, а не инцидентом. Но тогда как называется комп.атака, с помощью которой нарушили функционирование ОКИИ?
Не поверите, но атака так и будет называться "атака, с помощью которой нарушили функционирование ОКИИ". Ее успешность или другие характеристики не превращает атаку в инцидент.
источник

SM

Sergey M in КИИ 187-ФЗ
Я правильно понимаю? КА может быть событием ИБ, может быть инцидентом ИБ и
источник

SM

Sergey M in КИИ 187-ФЗ
Некой силой, которая пользуется угрозой безопасности и создает факт нарушения?
источник

ВП

Виктор П in КИИ 187-ФЗ
А чем не устраивают термины и определения из РД?
источник

SM

Sergey M in КИИ 187-ФЗ
Я составляю распорядительные документы, а термины из нормативных документов ГОСТ и ФЗ не бьются друг с другом. Пришлось подключить коллективный разум, но лучше не стало, стало еще хуже😳
источник

SM

Sergey M in КИИ 187-ФЗ
Спасибо за обсуждения!
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergey M
Компьютерная атака будет инцидентом если она создает угрозу безопасности информации, а если это целенаправленное воздействие на уже существующую угрозу?
Событие не может создавать угрозу, потому что, по определению, угроза - это возможность наступления события. Судя по всему, угрозой вы называете негативное последствие или возможность наступления негативного последствия.

В нормативке цепочка такая:
- Угроза - это потенциальная возможность того, что произойдет что-то плохое (техногенные угрозы) или кто-то сделает что-то плохое (антропогенные угрозы). Вы можете никогда в жизни с этим  "чем-то плохим" не столкнуться, но угроза все равно есть.
- Это самое "что-то плохое" - негативное последствие (или ущерб - это одно и то же).
- Атака - действия, которые выполняет тот самый "кто-то", целенаправленно или по неосторожности.
- Инцидент - это свершившийся факт "что-то плохое случилось". Инцидент может стать результатом атаки - а может стать результатом реализации техногенной угрозы.
- Атака и реализация техногенной угрозы - это обычно цепочка действий. Каждое действие имеет какие-то наблюдаемые проявления, отражающиеся на работе системы. Эти проявления - события ИБ.

Все, что подпадает под определение компьютерного инцидента, подпадает и под определение инцидента ИБ. Обратное неверно: кража бумажного документа из канцелярии - инцидент ИБ, но не компьютерный инцидент.
источник

SM

Sergey M in КИИ 187-ФЗ
ГОСТ Р ИСО-МЭК то 18044-2007 действует? По госту Инцидент ИБ - появление одного или нескольких нежелательных или неожиданных событий ИБ, с которым связана значительная вероятность компрометации бизнес-операций и создания угрозы ИБ.
источник

SM

Sergey M in КИИ 187-ФЗ
В ФЗ 187 неверно трактуется понятие инцидента. Или я не прав?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergey M
В ФЗ 187 неверно трактуется понятие инцидента. Или я не прав?
Нет, это ГОСТ не соответствует ФЗ и в этой части применяться не должен :)
источник

AK

Alexey Komarov in КИИ 187-ФЗ
ФСТЭК Росии опубликовала рекомендуемую форму перечня объектов КИИ, подлежащих категорированию https://fstec.ru/tekhnicheskaya-zashchita-informatsii/obespechenie-bezopasnosti-kriticheskoj-informatsionnoj-infrastruktury/290-inye/2076-informatsionnoe-soobshchenie-fstek-rossii-ot-17-aprelya-2020-g-n-240-84-612
источник

SM

Sergey M in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет, это ГОСТ не соответствует ФЗ и в этой части применяться не должен :)
Меня в школе учили, что гост -это закон, которы должны все соблюдать иначе, простите за сравнение, гайка на болт не сядет.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
ГОСТы серии ИСО/МЭК - это инициативный аутентичный перевод. Им можно руководствоваться, но если он противоречит нормативке, то нормативке имеет прилритет
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergey M
Меня в школе учили, что гост -это закон, которы должны все соблюдать иначе, простите за сравнение, гайка на болт не сядет.
Учили или давно (когда ГОСТы были обязательными) или неправильно. ГОСТы уже 18 лет как необязательны
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
Событие не может создавать угрозу, потому что, по определению, угроза - это возможность наступления события. Судя по всему, угрозой вы называете негативное последствие или возможность наступления негативного последствия.

В нормативке цепочка такая:
- Угроза - это потенциальная возможность того, что произойдет что-то плохое (техногенные угрозы) или кто-то сделает что-то плохое (антропогенные угрозы). Вы можете никогда в жизни с этим  "чем-то плохим" не столкнуться, но угроза все равно есть.
- Это самое "что-то плохое" - негативное последствие (или ущерб - это одно и то же).
- Атака - действия, которые выполняет тот самый "кто-то", целенаправленно или по неосторожности.
- Инцидент - это свершившийся факт "что-то плохое случилось". Инцидент может стать результатом атаки - а может стать результатом реализации техногенной угрозы.
- Атака и реализация техногенной угрозы - это обычно цепочка действий. Каждое действие имеет какие-то наблюдаемые проявления, отражающиеся на работе системы. Эти проявления - события ИБ.

Все, что подпадает под определение компьютерного инцидента, подпадает и под определение инцидента ИБ. Обратное неверно: кража бумажного документа из канцелярии - инцидент ИБ, но не компьютерный инцидент.
Можно поспорить, всегда ли компьютерный инцидент является инцидентом ИБ.
Программист допустил ошибку в ПО, в результате нарушено функционирование объекта КИИ и бизнес-процессов.
Вполне попадает под компьютерный инцидент, но вот попадёт ли под инцидент ИБ?
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет, это ГОСТ не соответствует ФЗ и в этой части применяться не должен :)
В ГОСТ - инцидент ИБ, в ФЗ - компьютерный инцидент.
Если отличать эти термины и не путать их, не вижу проблем их одновременного использования
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Mikhail
В ГОСТ - инцидент ИБ, в ФЗ - компьютерный инцидент.
Если отличать эти термины и не путать их, не вижу проблем их одновременного использования
В контексте этого канала понятие "инцидент ИБ" не нужно совсем :)
источник

SM

Sergey M in КИИ 187-ФЗ
Согласно 162ФЗ от 29.06.2015 ГОСТ ы в нашей стране носят рекомендательный характер. Всё, я умываю руки.
источник