Size: a a a

2020 September 14

PK

Pavel Korostelev in КИИ 187-ФЗ
Про сертификацию понятно, а еще как? Получать лицензию на ТЗКИ, смотреть в требования, смотреть в методичку по поиску уязвимостей и проводить анализ самостоятельно?
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Я немного не понял: теперь надо любому прикладному ПО, используемому в ЗОКИИ, проводить испытания типа фазинг теста, статики?
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Андрей Слободчиков
Я немного не понял: теперь надо любому прикладному ПО, используемому в ЗОКИИ, проводить испытания типа фазинг теста, статики?
Ага
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
С 23 года?
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
я это понял следующим образом: разработчик приклада для ЗОКИИ должен это делать и с 1 января 2023 года другое использовать будет нельзя
источник

А

Азат in КИИ 187-ФЗ
Андрей Слободчиков
Я немного не понял: теперь надо любому прикладному ПО, используемому в ЗОКИИ, проводить испытания типа фазинг теста, статики?
А как это будет подтверждаться? Сертификат ФСТЭКа?
источник

N

Nobushi in КИИ 187-ФЗ
Pavel Korostelev
я это понял следующим образом: разработчик приклада для ЗОКИИ должен это делать и с 1 января 2023 года другое использовать будет нельзя
но это для новых или модернизируемых систем. Если уже есть и работает, то можно не трогать и молиться, чтоб не надо было модернизировать ))))
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Азат
А как это будет подтверждаться? Сертификат ФСТЭКа?
Нет. Там же написано, что в проектной документации это подтверждается :))
источник

А

Азат in КИИ 187-ФЗ
То есть утверждения производителя, что, мол, я все протестировал будет достаточно?
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Nobushi
но это для новых или модернизируемых систем. Если уже есть и работает, то можно не трогать и молиться, чтоб не надо было модернизировать ))))
Хорошо, что в этот раз ФСТЭК России уточнил, что они имеют ввиду под модернизацией
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Азат
То есть утверждения производителя, что, мол, я все протестировал будет достаточно?
Насколько я понял это должен делать тот кто проектирует систему (модернизацию системы)
источник

A

Andrey in КИИ 187-ФЗ
Олег Соболев
Всем доброго вечера! Ну хоть кто-нибудь относил к ЗОКИИ станки с ЧПУ? Поделитесь опытом!
Хороший вопрос.
А как вы планируете создавать систему защиты от несанкционированного доступа ?
источник

А

Азат in КИИ 187-ФЗ
Все равно не понял. Как проектировщик будет обосновывать выбор того или иного ПО? По наличию нескольких строк в брошюре производителя?
источник

A

Andrey in КИИ 187-ФЗ
Алексей Буров
Добрый вечер, коллеги. может кто уже сталкивался. Вопрос, как бы вы стали строить систему защиты окии с актуальным нарушителем - иностранные тех.разведки?
Я бы привлёк лицензиата ФСТЭК с правом деятельности проектирование систем защиты информации.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Азат
Все равно не понял. Как проектировщик будет обосновывать выбор того или иного ПО? По наличию нескольких строк в брошюре производителя?
П.29.4: на основе анализа материалов и документов, которые предоставит разработчик :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Pavel Korostelev
Нет ничего про российское происхождение, что хорошо. А вот требование соответствовать шестому или выше уровню доверия вызывает вопрос, как-то кроме сертификации этого можно добиться?
Там же написано, "в форме испытаний или приемки" :)

Фактически - да, нужно провести испытания, аналогичные сертификационным, но не обязательно в аккредитованных испытательной лаборатории.
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Dmitry Kuznetsov
Там же написано, "в форме испытаний или приемки" :)

Фактически - да, нужно провести испытания, аналогичные сертификационным, но не обязательно в аккредитованных испытательной лаборатории.
т.е. Получать лицензию на ТЗКИ, смотреть в методичку по поиску уязвимостей и проводить анализ самостоятельно?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Pavel Korostelev
т.е. Получать лицензию на ТЗКИ, смотреть в методичку по поиску уязвимостей и проводить анализ самостоятельно?
В теории - да, но на практике самостоятельно среднестатистический субъект КИИ этого проделать не сумеет. Но выбор возможных исполнителей шире, чем в случае сертификации
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
хм, пойду покурю методичку на тему 6-го УД
источник

N

Nobushi in КИИ 187-ФЗ
Андрей Слободчиков
П.29.4: на основе анализа материалов и документов, которые предоставит разработчик :)
Так понимаю, это уже вполне себе барьер для иностранных продуктов, особенно без полноценных представительств у нас, т.к. они могут не знать всех этих деталей и по формальному признаку не полностью соответствовать
источник