Size: a a a

2020 October 23

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vic
причина не понятна...они не могут нанести вред населению (стоят механические предохранители) не могут привести к падению производства...почему они отнесены к КИИ?
Искажение картинки - это вред здоровью человека из-за навязанной врачебной огибки. Угроза такая есть? Теоретически есть
источник

N

Nobushi in КИИ 187-ФЗ
Vic
причина не понятна...они не могут нанести вред населению (стоят механические предохранители) не могут привести к падению производства...почему они отнесены к КИИ?
Если вы откроете методические рекомендации Минздрава по категорированию, то увидете, что там вред здоровью обосноаывается в невозможности оказания медицинских услуг.
А так еще можно рассмотреть сценарий, когда нарушитель полменяет данные (те же результаты обследования)
источник

V

Vic in КИИ 187-ФЗ
речь о промышленных томографах с размераси стола десяток метров
источник

N

Nobushi in КИИ 187-ФЗ
Vic
речь о промышленных томографах с размераси стола десяток метров
Если не мед, то аналогично считайте влияние на процессы от останова и возможные последствия от подмены данных
Они могут оказаться без категории, но при этом все еще быть ОКИИ, если принадлежат субъекту КИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Что это даст ФСТЭК или НКЦКИ, ФСТЭК и НКЦКИ сами разберутся. Субъект обязан сообщить, что есть на самом деле. На самом деле есть перемещаюшийся по городу ОКИИ, который на ночь оставляется под охраной вот по такому адресу.
Регион это не обязательно город.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vic
речь о промышленных томографах с размераси стола десяток метров
Вы тогда уточняйте, что речь не о медицине :)

Они ОКИИ, потому что в них есть АСУ, используемая в соответствующей сфере. Но ФСТЭК не настолько погружена в тему промпроизводства, чтобы сказать, что эти томографы - заведомо не ЗОКИИ. Поэтому вы проводите категорирование, покащыааете, что от атаки на них никому ни холодно и не жарко, и что они, соответственно, не ЗОКИИ.

Но они по-прежнему ОКИИ, потому что в них по-прежнему есть АСУ, используемая в соответствующей сфере
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Регион это не обязательно город.
И что? Ты сейчас за кого болеешь, за субъекта или за ФСТЭК.

ФСТЭК, столкнувшись с таким ОКИИ, должна сама решить, достаточно ли ей этой информации. Понадобится - или ща просят уточнения, или внесут изменения в правила категорирования.

А субъекту нужно только сообщить то, что от него требуется
источник

V

Valery Komarov in КИИ 187-ФЗ
У нас так вся техника, используемая в 13 сферах станет окии
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
У нас так вся техника, используемая в 13 сферах станет окии
Интеллектуальная техника. И не "станет", а "является", пока в законе не будет уточнено определение ОКИИ.
источник

N

Nobushi in КИИ 187-ФЗ
если у обычного юрика есть в офисе "умная розетка" или лампочка, то будет ли тут КИИ? А интеллектуальные UPS? Иногда лучше не усложнять
источник

V

Valery Komarov in КИИ 187-ФЗ
А сейчас есть другая, не интеллектуальная? И посмотри на метреки Минздрава московскоц области, они вообще одни и те-же приборы то относят к ОКИИ типа АСУ, то нет. И зависит от последствий. В этом корпусе такой прибор это ОКИИ, а в этом нет. И все это в сфере здравоохранения. С фстэк метреки согласованы.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Nobushi
если у обычного юрика есть в офисе "умная розетка" или лампочка, то будет ли тут КИИ? А интеллектуальные UPS? Иногда лучше не усложнять
Зависит от того, как субъект понимает слово "используется". Это субъективно
источник

V

Vic in КИИ 187-ФЗ
спасибо.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
А сейчас есть другая, не интеллектуальная? И посмотри на метреки Минздрава московскоц области, они вообще одни и те-же приборы то относят к ОКИИ типа АСУ, то нет. И зависит от последствий. В этом корпусе такой прибор это ОКИИ, а в этом нет. И все это в сфере здравоохранения. С фстэк метреки согласованы.
Потому что метреки Минздрава описывают реализацию пп-127 и смотрят на ОКИИ не с точки зрения "являются ОКИИ или нет", а с точки зрения " нужно включать в перечень для категорирования или нет".

ОКИИ, которые нет необходимости включать в перечень, никому не интересны. Но формально от этого они не перестают быть ОКИИ.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Меняется приказ о Требованиях доверия, множатся уголовные дела по теме КИИ, СМИ и блогеры публикуют материал за материалом - читайте в Дайджесте КИИ 187-ФЗ 2020-44 https://zlonov.com/kii187fz-2020-44
источник

АП

Алексей П in КИИ 187-ФЗ
Alexey Komarov
Меняется приказ о Требованиях доверия, множатся уголовные дела по теме КИИ, СМИ и блогеры публикуют материал за материалом - читайте в Дайджесте КИИ 187-ФЗ 2020-44 https://zlonov.com/kii187fz-2020-44
Нет ли у Вас информации о сроках в которые по 76 приказу нужно переоформить сертификаты соответствия?
источник

V

Valery Komarov in КИИ 187-ФЗ
Интересная ситуация. Имеем реальный ЗОКИИ типа ИТКС. Злоумышленник перехватил управление ЗОКИИ. И это не квалифицируется как преступление по ст.274.1 УК РФ, отсутствует вред КИИ. Сисадмин наказан по ст.13.12 КоАП, жаль что вмененная часть не указана. Судя по описанию, ничего из 235/239 приказов на этом ЗОКИИ не выполнялось. Выписали за невыполнение приказов КИИ или каких то других? Если да, то отличный пример к нашему спору об ошибочности довода ФСТЭК о необходимости изменения КоАП и введения новых составов правонарушения, аналогичных действующих. Ничего не сказано про взаимодействие с ФСТЭК, привлекалась ли и передали ли материалы для проведения внеплановой проверки. Узнать бы подробности дела, для субъектов с ЗОКИИ очень полезный материал.       В прессе все подается в разнобой. Компиляция заметок СМИ дает такой результат                                                                                                    :
сотрудники Управления обнаружили факт перехода под управление третьих лиц телекоммуникационной сети одного из рязанских муниципальных предприятий, которое является значимым объектом критической инфраструктуры, с дальнейшим использованием её для компьютерных атак на инфосистемы нескольких госучреждений. В результате оперативно-технических мероприятий негативное воздействие на информационные системы локализовали, при этом вреда критической информационной инфраструктуре РФ допущено не было. Во время проверки выяснилось, что телекоммуникационная сеть предприятия использовалась с нарушениями правил безопасности. Руководителю внесли представление об устранении причин и условий, способствующих реализации угроз безопасности в информационной сфере, а должностное лицо (системный администратор) привлекли к административной ответственности по статье 13.12 КоАП РФ.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Алексей П
Нет ли у Вас информации о сроках в которые по 76 приказу нужно переоформить сертификаты соответствия?
Там небольшие изменения, и они в основном касаются ПАКов. Поэтому глобального переоформления, сертификатов не будет - только точечное, при необходимости.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Dmitry Kuznetsov
Там небольшие изменения, и они в основном касаются ПАКов. Поэтому глобального переоформления, сертификатов не будет - только точечное, при необходимости.
Зачем тогда было отменять целый приказ, а не просто изменения внести?
источник

PK

Pavel Korostelev in КИИ 187-ФЗ
Андрей Слободчиков
Зачем тогда было отменять целый приказ, а не просто изменения внести?
Потому что появилась новая сущность - уровни контроля, которые в 131 приказе напрямую не описывались. И да, небольшие изменения, которые касаются ПАКов. Совсем крошечные :)
источник