Size: a a a

2020 July 02

M

Mikhail in КИИ 187-ФЗ
Ulijana
Или когда в Дашборд сыпится весь этот нескончаемый информационный поток, необходимо выявлять критические, или просто захлебнетесь
Вам сыпятся события ИБ, из которых ваша система пытается вычленить инциденты ИБ.
Определять компьютерный инцидент (в основном) приходится вручную на основе тех же инцидентов ИБ и оценки их влияния на объекты КИИ и находящейся в них информации.
Зачастую сведения о компьютерных инцидентах приходят не от сием, а по другим каналам (упал сервер, сбой ПО, линий связи, админ ввел не ту команду и т.п.)
источник

M

Mikhail in КИИ 187-ФЗ
Ilya Sazonov
Уважаемые коллеги ИБ,  добрый день! Получили сегодня официальный ответ от ФСТЭКа касательно их позиции по поводу вида деятельности предприятия: Учитывая, что в Федеральном законе от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" не содержится сфера водоснабжения, вы не попадает под действие законодательства Российской Федерации о безопасности критической информационной инфраструктуры и выполнение каких-либо норм не требуется. | Так вот вопрос, на сколько это упрощает задачу?  Акт категорирования объекта во ФСТЭК подавать не требуется. Какие этапы тогда необходимо проходить? (Водоканал)
Определение сферы функционирования ИС/АСУТП/ИС почти искусство. Методик на этот счет нет.
Слышал некоторые водоканвлы относят свои системы к сфере транспорта🤔 а почему бы и нет?! Субъект сам определяет сферы функционирования своих систем.
источник

V

Valery Komarov in КИИ 187-ФЗ
Вот позиция НКЦКИ по выявлению КИ среди событий ИБ и которые необходимо направлять в НКЦКИ как выявленные КИ https://youtu.be/YVlSMo6jaU4?list=PLyhA64Bq6A8Jr_5DURcFDzhDnR6RrQdyk&t=1211
источник

M

Mikhail in КИИ 187-ФЗ
Ну я почти так и написал выше :)

У некоторых специалистов возникает напонимание или путаница вокруг терминов: угроза, событие, атака, инцидент. Хотя разобраться не так сложно.

Например, у вашего водоканала 2 системы: web-сайт и "умная" насосная система:
1) вы выделяете угрозу "получение НСД к системе путем подбора пароля" как актуальную
2) закрываетее угрозу техническими мерами: сложный пароль и двухфакторная аутентификация (на сайте)
3) в логах появляются строки "9:35 неуспешная попытка зайти в систему под именем user" - это событие ИБ
4) сам факт попыток подбора пароля - компьютерная атака для получения НСД, при этом атаку типа "подбор пароля" на web-сайт вы не относите к инциденту ИБ (так как она совершенно для вас предсказуема и неопасна вследствие принятых мер), а вот подобную атаку на изолированную насосную систему - относите.
5) успешный подбор пароля и получение НСД в систему всегда инцидент ИБ (если у вас не хонипот), а начатая намного ранее компьютерная атака "подбор пароля" получает аттрибут "успешная"
6) если вы субъект КИИ и какой-либо инцидент нарушил работу вашего ОКИИ или повлиял на безопасность обрабатываемой ОКИИ информации - вы оцениваете это происшествие как компьютерный инцидент.

По аналогии можно классифицировать и другие события в ваших системах. Доля субъективности тут тоже присутствует.
источник

V

Victory in КИИ 187-ФЗ
инциденты лучше считать в "попугаях", потому что так "намного длинее получается"
https://www.anti-malware.ru/news/2020-06-29-111332/33052
источник

V

Victory in КИИ 187-ФЗ
@MikhailDV рассказали бы лучше, что такое компьютерные воздействия и как они считаются )
источник
2020 July 03

M

Mikhail in КИИ 187-ФЗ
Ну, что такое компьютерное воздействие вроде как понятно из названия: действие, которое субъект (пользователь) оказывает на объект (программа, файл, область памяти) посредством компьютерных средств (все от браузера и специальных программ до клавиатуры и мыши).
Как-то так :) Только для обеспечения ИБ оно совсем не нужно.
Считать можно зафиксированные события и инциденты, количество файлов, сетевых пакетов и байт, а вот считать атаки и воздействия очень проблематично, так как нет принятых условностей (критериев) отделения одних действий от других.
Например, атака подбор пароля с загрузкой эксплоита и повышению прав в системе можно считать и одной атакой и тремя. Распределенный брутфорс с 1000 IP вообще не понятно: это одна атака, 10 или 1000. Все зависит от количество лиц (организаций) стоящих за атакой, но определить это вряд ли представится возможным.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Миллиард кибератак, приказ Минкомсвязи России №114, три года лишения свободы условно по ч.4 ст.274.1 УК РФ и многое другое в Дайджесте КИИ 187-ФЗ за 27 неделю 2020 года https://zlonov.ru/kii187fz-2020-27/
источник

V

Valery Komarov in КИИ 187-ФЗ
Вынесен приговор сотруднику предприятия, отправившему электронной почтой письмо с закрытой информацией  версия для печати
Благовещенский городской суд Амурской области рассмотрел уголовное дело в отношении: В., не судимого, обвиняемого в совершении преступления, предусмотренного ч. 4 ст. 274.1 УК РФ (с использованием своего служебного положения нарушил правила эксплуатации средств хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ, и информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, сетей электросвязи, относящихся к критической информационной инфраструктуре РФ, и правила доступа к указанным информационным системам управления, сетям автоматизированным системам управления, сетям электросвязи, что повлекло причинение вреда критической информационной инфраструктуре РФ).
В 2018 года В., являясь руководителем группы продаж одного из предприятий, для повышения ежегодных плановых показателей отправил агенту по продажам данного предприятия на открытую электронную почту письмо. В нем находились файлы, содержащие, в том числе, закрытую информацию. При этом и В. достоверно знал, что она относится к охраняемой.
Закрытая информация после отправки на личный почтовый ящик сохранилась в памяти облачного хранилища компании, предоставляющей бесплатный сервис электронной почты и зарегистрированной за рубежом.
Таким образом, В., используя свое служебное положение, нарушил правила эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ, информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, сетей электросвязи, относящихся к критической информационной инфраструктуре РФ, а также правила доступа к указанным информационным системам управления, сетям автоматизированным системам управления, сетям электросвязи, что повлекло причинение вреда критической информационной инфраструктуре РФ.
Преступление выявили и провели следствие сотрудники УФСБ России по Амурской области.
В судебном заседании подсудимый В. пояснил, что сущность обвинения ему понятна, с предъявленным обвинением он согласен в полном объёме.
При ознакомлении с материалами дела в порядке ст. 217 УПК РФ В. в присутствии защитника ходатайствовал о постановлении приговора без проведения судебного разбирательства.
Государственный обвинитель – помощник прокурора г. Благовещенска Амурской области не возражала против рассмотрения дела в особом порядке без проведения судебного разбирательства.
Обстоятельствами, смягчающими наказание подсудимого, суд признает полное признание вины, раскаяние в содеянном, активное способствование раскрытию и расследованию преступления (путем дачи показаний в ходе предварительного следствия, в том числе при их проверке на месте), наличие малолетних детей у виновного.
Обстоятельств, отягчающих наказание В., в судебном заседании не установлено.
Руководствуясь ст. 307-309, 316 УПК РФ, суд ПРИГОВОРИЛ:
Признать В. виновным в совершении преступления, предусмотренного ч. 4 ст. 274.1 УК РФ, и назначить ему наказание в виде лишения свободы сроком на 3 (три) года.
В силу ст. 73 УК РФ назначенное В. наказание считать условным, с испытательным сроком 2 (два) года.
Возложить на осужденного В. обязанности: не менять постоянного места жительства без уведомления специализированного государственного органа, осуществляющего контроль за поведением условно осужденного; регулярно являться на регистрацию в указанный специализированный государственный орган в дни, назначенные уголовно-исполнительной инспекцией. http://blag-gs.amr.sudrf.ru/modules.php?name=press_dep&op=1&did=2881&fbclid=IwAR3_VWhSR_ZaTTC9RlWSIidcAslboRgrx5d4yIFaLVHja-WUXNhZGutFx2M#
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Вместо статья за ком.тайну статья по КИИ..
источник

V

Valery Komarov in КИИ 187-ФЗ
непонятно в чем заключается нанесенный вред КИИ. За отправку по открытым каналам максимум административка или увольнение (дисциплинарка)
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
непонятно в чем заключается нанесенный вред КИИ. За отправку по открытым каналам максимум административка или увольнение (дисциплинарка)
За слив КТ есть уголовная статья. Ущерб то в статье по кии без критериев измерения, вот и результат.
источник

Д

Дмитрий in КИИ 187-ФЗ
Слив коммерческой тайны это уголовка?
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Дмитрий
Слив коммерческой тайны это уголовка?
183 ук
источник

V

Valery Komarov in КИИ 187-ФЗ
"Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе," -это про другое.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
"Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе," -это про другое.
Незаконная отправка кт по открытым каналам контрагенту.
А в выписке из решения суда отправка охраняемой законом информации в нарушение требований. По своей сути тоже самое. Только ущерб посчитали кии, а не организации.
источник

V

Valery Komarov in КИИ 187-ФЗ
сам факт возможности доступа =нанесение вреда?
источник

l

lagba in КИИ 187-ФЗ
Может финансовый ущерб наступил, например, после слива кт - по экономическому показателю 127пп посчитали неполученную прибыль и соотвественно неполученные средства в бюджет?)
источник

V

Valery Komarov in КИИ 187-ФЗ
так он наоброт показатели улучшил у субъекта
источник

M

Mikhail in КИИ 187-ФЗ
В 183 УК должен быть умысел разглашения.
В обсуждаемом случае осужденный, по всей видимости, не хотел разглашать охраняемые сведения при передачи агенту. Проблема в том, что он направил письмо через иностранный почтовый сервис.
Раньше это классифицировалось как нарушение внутренних инструкций и дисциплинарка, сейчас - вред КИИ РФ и уголовочка 😱
источник