Size: a a a

2020 October 23

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Pavel Korostelev
Потому что появилась новая сущность - уровни контроля, которые в 131 приказе напрямую не описывались. И да, небольшие изменения, которые касаются ПАКов. Совсем крошечные :)
Ну, я ж с позиции разработчика софта оцениваю :) Вам - да, счастье привалило по полной программе :)
источник
2020 October 24

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Потому что метреки Минздрава описывают реализацию пп-127 и смотрят на ОКИИ не с точки зрения "являются ОКИИ или нет", а с точки зрения " нужно включать в перечень для категорирования или нет".

ОКИИ, которые нет необходимости включать в перечень, никому не интересны. Но формально от этого они не перестают быть ОКИИ.
Прочитай их все таки. Даже названы прямо - "Об утверждении методических рекомендаций по определению объектов критической информационной инфраструктуры и категорий значимости объектов критической информационной инфраструктуры на объектах информатизации медицинских организаций". Они как раз отдельно описывают процедуру отнесения "Отдельной оценки возможности отнесения к объектам КИИ требуют принадлежащие медицинской организации автоматизированные системы управления, используемые для осуществления процессов медицинской деятельности." Каким образом ФСТЭК согласовало рекомендацию "В качестве автоматизированных систем управления рекомендуется не рассматривать медицинское оборудование следующих видов:
- лабораторное оборудование, не используемое для выполнения неотложных и экстренных лабораторных исследований с последующей постановкой диагноза без дополнительной перепроверки результатов;                                                                            - оборудование патологоанатомического бюро (отделения)." или "В качестве объектов КИИ не рассматривается оборудование, не осуществляющее непосредственного взаимодействия с пациентом (циклотроны, доз-калибраторы и т.д.)."  я не в курсе. Но с 187-ФЗ такая позиция не дружит совсем.  Тут даже с процессной моделью ПП127 вопросы возникают.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Прочитай их все таки. Даже названы прямо - "Об утверждении методических рекомендаций по определению объектов критической информационной инфраструктуры и категорий значимости объектов критической информационной инфраструктуры на объектах информатизации медицинских организаций". Они как раз отдельно описывают процедуру отнесения "Отдельной оценки возможности отнесения к объектам КИИ требуют принадлежащие медицинской организации автоматизированные системы управления, используемые для осуществления процессов медицинской деятельности." Каким образом ФСТЭК согласовало рекомендацию "В качестве автоматизированных систем управления рекомендуется не рассматривать медицинское оборудование следующих видов:
- лабораторное оборудование, не используемое для выполнения неотложных и экстренных лабораторных исследований с последующей постановкой диагноза без дополнительной перепроверки результатов;                                                                            - оборудование патологоанатомического бюро (отделения)." или "В качестве объектов КИИ не рассматривается оборудование, не осуществляющее непосредственного взаимодействия с пациентом (циклотроны, доз-калибраторы и т.д.)."  я не в курсе. Но с 187-ФЗ такая позиция не дружит совсем.  Тут даже с процессной моделью ПП127 вопросы возникают.
Я их читал. Независимо от названия, там описана реализация правил категорирования.

Ни методические рекомендации, согласованные с ФСТЭК, ни сама ФСТЭК, ни правительство, утвердившее правила категорирования, не уполномочены менять определение, которое дано в ФЗ.

Давай просто сойдемся на том, что ОКИИ (по определению в ФЗ), которые в соответствии с правилами категорирования не попадают в перечень ОКИИ для ФСТЭК, ФСТЭКу неинтересны. Причины каждый из нас может предложить свои :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Я уточню, но ФСТЭК интересны только ЗОКИИ, все остальное интересно исключительно НКЦКИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Это да.
источник

ИБ

Иван Барашков... in КИИ 187-ФЗ
Valery Komarov
Я уточню, но ФСТЭК интересны только ЗОКИИ, все остальное интересно исключительно НКЦКИ
Доброго! Для ясности, подскажите расшифровку НКЦКИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
Приказ ФСБ России от 24.07.2018 N 366
"О Национальном координационном центре по компьютерным инцидентам"
(вместе с "Положением о Национальном координационном центре по компьютерным инцидентам")                                        Национальный координационный центр по компьютерным инцидентам (далее - НКЦКИ)
источник

ИБ

Иван Барашков... in КИИ 187-ФЗ
Valery Komarov
Приказ ФСБ России от 24.07.2018 N 366
"О Национальном координационном центре по компьютерным инцидентам"
(вместе с "Положением о Национальном координационном центре по компьютерным инцидентам")                                        Национальный координационный центр по компьютерным инцидентам (далее - НКЦКИ)
Благодарю!
источник

AM

Alexander Matvienko in КИИ 187-ФЗ
А при установленном аудите раз в пол месяц, с восстановлением "дефолтного" состояния в случае чего, отдельно взятый мобильный комплекс все равно по показателям относится к ЗОКИИ по 127?
источник

V

Valery Komarov in КИИ 187-ФЗ
Смотря какие показатели из ПП127. Вот у медиков связка "нет вреда здоровья -есть постоянный контроль персонала при работе" вообще позволяет не относить к ОКИИ, не то что к ЗОКИИ. - "Аппараты и оборудование, принцип функционирования которых не предусматривает вредного воздействия на организм человека и использование которых осуществляется под контролем медицинского персонала, не рассматривается в качестве объектов КИИ, т.к. при соблюдении норм и правил эксплуатации, в случае возникновения нарушений их функционирования в рамках медицинских процедур они не приводят к дополнительному риску вреда жизни и здоровью пациентов."
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Интересная ситуация. Имеем реальный ЗОКИИ типа ИТКС. Злоумышленник перехватил управление ЗОКИИ. И это не квалифицируется как преступление по ст.274.1 УК РФ, отсутствует вред КИИ. Сисадмин наказан по ст.13.12 КоАП, жаль что вмененная часть не указана. Судя по описанию, ничего из 235/239 приказов на этом ЗОКИИ не выполнялось. Выписали за невыполнение приказов КИИ или каких то других? Если да, то отличный пример к нашему спору об ошибочности довода ФСТЭК о необходимости изменения КоАП и введения новых составов правонарушения, аналогичных действующих. Ничего не сказано про взаимодействие с ФСТЭК, привлекалась ли и передали ли материалы для проведения внеплановой проверки. Узнать бы подробности дела, для субъектов с ЗОКИИ очень полезный материал.       В прессе все подается в разнобой. Компиляция заметок СМИ дает такой результат                                                                                                    :
сотрудники Управления обнаружили факт перехода под управление третьих лиц телекоммуникационной сети одного из рязанских муниципальных предприятий, которое является значимым объектом критической инфраструктуры, с дальнейшим использованием её для компьютерных атак на инфосистемы нескольких госучреждений. В результате оперативно-технических мероприятий негативное воздействие на информационные системы локализовали, при этом вреда критической информационной инфраструктуре РФ допущено не было. Во время проверки выяснилось, что телекоммуникационная сеть предприятия использовалась с нарушениями правил безопасности. Руководителю внесли представление об устранении причин и условий, способствующих реализации угроз безопасности в информационной сфере, а должностное лицо (системный администратор) привлекли к административной ответственности по статье 13.12 КоАП РФ.
Очень бы хотелось почитать определение суда!
источник

V

Valery Komarov in КИИ 187-ФЗ
а причем здесь суд? все на уровне регионального управления фсб оформлено
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
а причем здесь суд? все на уровне регионального управления фсб оформлено
Что-то мне подсказывает, что дело было в троянах и спам рассылке в результате чего засветился белый ip предприятия. В любом случае очень поучительно.
источник

V

Valery Komarov in КИИ 187-ФЗ
Выявили сопкой вредоносную активность в отношении защищаемых гособъектов, источник - зараженная ИТКС МУПа. Локализовали угрозу в МУП, приняли меры профилактики.
источник

N

Nobushi in КИИ 187-ФЗ
Valery Komarov
А сейчас есть другая, не интеллектуальная? И посмотри на метреки Минздрава московскоц области, они вообще одни и те-же приборы то относят к ОКИИ типа АСУ, то нет. И зависит от последствий. В этом корпусе такой прибор это ОКИИ, а в этом нет. И все это в сфере здравоохранения. С фстэк метреки согласованы.
Валерий, а есть метода именно по Мос области какая-то? Видел только общую Минздрава
источник

A

Alexxiel in КИИ 187-ФЗ
Nobushi
Валерий, а есть метода именно по Мос области какая-то? Видел только общую Минздрава
источник

N

Nobushi in КИИ 187-ФЗ
О, спасибо!
источник

V

Valery Komarov in КИИ 187-ФЗ
В отличии от метрек федерального Минздрава, которая только проект. Эта утверждена и согласована с ФСТЭК.
источник

JD

J D in КИИ 187-ФЗ
Ребят, а метрека - это метрика? Извините.
источник

N

Nobushi in КИИ 187-ФЗ
J D
Ребят, а метрека - это метрика? Извините.
Методические рекомендации
источник