Size: a a a

2020 April 24

M

Mikhail in КИИ 187-ФЗ
Dmitry Kuznetsov
В контексте этого канала понятие "инцидент ИБ" не нужно совсем :)
Не соглашусь. Многим участникам нашего чата для обеспечения безопасности объектов КИИ необходимо не только слать сведения о компьютерных инцидентах кому надо, но и выстраивать процессы ИБ, а там без использования термина "Инцидент ИБ" сложно обойтись🤔
источник

S

Sergei in КИИ 187-ФЗ
Sergey M
Согласно 162ФЗ от 29.06.2015 ГОСТ ы в нашей стране носят рекомендательный характер. Всё, я умываю руки.
кроме ГОСТ по защите информации
источник

M

Mikhail in КИИ 187-ФЗ
Alexey Komarov
ФСТЭК Росии опубликовала рекомендуемую форму перечня объектов КИИ, подлежащих категорированию https://fstec.ru/tekhnicheskaya-zashchita-informatsii/obespechenie-bezopasnosti-kriticheskoj-informatsionnoj-infrastruktury/290-inye/2076-informatsionnoe-soobshchenie-fstek-rossii-ot-17-aprelya-2020-g-n-240-84-612
Ранее ФСТЭК установил сроки подачи перечня объектов КИИ 1.09.2019 🤔
И наверно все уже подали.
Чтож, лучше поздно, чем никогда...
источник

SM

Sergey M in КИИ 187-ФЗ
Mikhail
Ранее ФСТЭК установил сроки подачи перечня объектов КИИ 1.09.2019 🤔
И наверно все уже подали.
Чтож, лучше поздно, чем никогда...
Мало ли, появится еще один окии, который надо категорировать. Ведь это непрерывный процесс, да и комиссия по категорированию постоянная.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergei
кроме ГОСТ по защите информации
Нет. Кроме ГОСТ по защите информации, обязательность применения  которых установлена в соответствии с нормативными актами Правительства Российской Федерации.

В ИБ сейчас только несколько обязательных ГОСТ:
- ГОСТы по созданию ИС в защищённом исполнении;
- два ГОСТа по уязвимостям;
- ГОСТ по безопасности организаций финансовой сферы

И ещё несколько очень специфических ГОСТ. На все эти ГОСТы есть ссылки из нормативных документов, поэтому они и обящательны
источник

M

Mikhail in КИИ 187-ФЗ
Sergey M
Мало ли, появится еще один окии, который надо категорировать. Ведь это непрерывный процесс, да и комиссия по категорированию постоянная.
Я положительно оцениваю разработку типовой формы.
А вот новый ОКИИ вводить в эксплуатацию нужно уже с категорией и во ФСТЭК слать не его наименование, а уже результаты категорирования.
источник

SM

Sergey M in КИИ 187-ФЗ
Нужно, мне кажется, действовать по процедуре. Сначала отправить перечень, откатегорироваться, а затем отправить сведения на проверку. Дума, лучше делать так, как написано в 127ПП. Иначе - нарушение правил категорирования.
источник

V

Valery Komarov in КИИ 187-ФЗ
Срок установила не ФСТЭК, а Правительство. и ФСТЭК сейчас это написало для заполнения графы в Перечне с планируемым сроком категорирования. Он не должен выходить з а1 сентября 2020 года. Для госов.
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Valery Komarov
Срок установила не ФСТЭК, а Правительство. и ФСТЭК сейчас это написало для заполнения графы в Перечне с планируемым сроком категорирования. Он не должен выходить з а1 сентября 2020 года. Для госов.
А системы созданные после 2 сентября можно не включать в перечень.
источник

V

Valery Komarov in КИИ 187-ФЗ
Почему? К тому же, в ПП127 часть сведений требуется подавать еще на этапе создания ОКИИ
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Андрей Боровский
А системы созданные после 2 сентября можно не включать в перечень.
Если что, это пятничный сарказм.
источник
2020 April 28

КИ

Константин Ильютченко in КИИ 187-ФЗ
Подскажите, если антивирусом найден вирус, это является компьютерным инцидентом?
источник

КИ

Константин Ильютченко in КИИ 187-ФЗ
источник

V

Valery Komarov in КИИ 187-ФЗ
НКЦКИ указывает на следующие типы компьютерных инцидентов:

Типы инцидентов:

1. Внедрение вредоносного программного обеспечения

· Заражение ВПО

2. Распространение вредоносного программного обеспечения

· Использование контролируемого ресурса для распространения или управления модулями вредоносного программного обеспечения

· Попытки внедрения модулей вредоносного программного обеспечения
источник

КИ

Константин Ильютченко in КИИ 187-ФЗ
Следовательно является и оповестить нкцки обязательно
источник

C

C.M in КИИ 187-ФЗ
источник

M

Mikhail in КИИ 187-ФЗ
Константин Ильютченко
Подскажите, если антивирусом найден вирус, это является компьютерным инцидентом?
Прочитайте 50 сообщений выше и сразу разберетесь.
Факт выявления вредоносного программного обеспечениея вполне попадает под инцидент ИБ, для того чтобы понять является ли он компьютерным инцидентом -  оцените его влияние на работу объекта КИИ или обрабатываемую на нем информацию.
источник

КИ

Константин Ильютченко in КИИ 187-ФЗ
Mikhail
Прочитайте 50 сообщений выше и сразу разберетесь.
Факт выявления вредоносного программного обеспечениея вполне попадает под инцидент ИБ, для того чтобы понять является ли он компьютерным инцидентом -  оцените его влияние на работу объекта КИИ или обрабатываемую на нем информацию.
Спасибо!
источник

КС

Кристина Соляник in КИИ 187-ФЗ
Доброго времени суток! Возник вопрос. В приказе фсб-282 говорится, что нужно отправить в фсб план реагирования на инциденты им на согласование в течение 3 месяцев после категорирования. Куда конкретно нужно этот план отправлять? Заранее спасибо
источник

ВП

Виктор П in КИИ 187-ФЗ
Кристина Соляник
Доброго времени суток! Возник вопрос. В приказе фсб-282 говорится, что нужно отправить в фсб план реагирования на инциденты им на согласование в течение 3 месяцев после категорирования. Куда конкретно нужно этот план отправлять? Заранее спасибо
думаю если позвоните по номеру на оф.сайте центра мониторинга, они скажут ну или дадут номер куда позвонить уточнить.
источник