Size: a a a

2020 October 28

PM

P M in КИИ 187-ФЗ
Понятно, видимо уже время N, как пел БГ 😁
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
P M
И тогда можно сказать, что отвалившийся маршрутизатор,  сеть не положит, данные резервным маршрутом пойдут
Эту лавочку прикрыли год назад.

"14(2). В случае если функционирование одного объекта критической информационной инфраструктуры зависит от функционирования другого объекта критической информационной инфраструктуры, оценка масштаба возможных последствий, предусмотренная подпунктом "е" пункта 14 настоящих Правил, проводится исходя из предположения о прекращении или нарушении функционирования вследствие компьютерной атаки объекта критической информационной инфраструктуры, от которого зависит оцениваемый объект."

В переводе на русский: если в парадигме "каждый маршрутизатор - сам себе ИС" вы рассматриваете угрозу "положили маршрутизатор", вы обязаны рассматривать ее в предположении "маршрутизаторы, которые обеспечивают резервные маршруты, уже наглухо лежат"
источник

-

- in КИИ 187-ФЗ
Dmitry Kuznetsov
Эту лавочку прикрыли год назад.

"14(2). В случае если функционирование одного объекта критической информационной инфраструктуры зависит от функционирования другого объекта критической информационной инфраструктуры, оценка масштаба возможных последствий, предусмотренная подпунктом "е" пункта 14 настоящих Правил, проводится исходя из предположения о прекращении или нарушении функционирования вследствие компьютерной атаки объекта критической информационной инфраструктуры, от которого зависит оцениваемый объект."

В переводе на русский: если в парадигме "каждый маршрутизатор - сам себе ИС" вы рассматриваете угрозу "положили маршрутизатор", вы обязаны рассматривать ее в предположении "маршрутизаторы, которые обеспечивают резервные маршруты, уже наглухо лежат"
До сих пор механизма нет
источник

-

- in КИИ 187-ФЗ
Можно утвержать всё что угодно ссылаясь на документацию,но это пока не работает
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
-
Можно утвержать всё что угодно ссылаясь на документацию,но это пока не работает
Да. Но мы же сейчас про "можно или нельзя", а не про "накажут или не накажут".

Нельзя. Но пока нет формальных оснований за это наказывать.
источник

-

- in КИИ 187-ФЗ
Вот и договорились)
источник

-

- in КИИ 187-ФЗ
Зачем ссорится и ругатся,надо придти к решению)
источник

-

- in КИИ 187-ФЗ
Там это всё разрабатывают люди которые это всё дорабатывают в своей голове и если мы им окажем поддержку думаю они нам будут очень признательны
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
-
Там это всё разрабатывают люди которые это всё дорабатывают в своей голове и если мы им окажем поддержку думаю они нам будут очень признательны
Собственно, процитированный пункт именно так и появился. В этом чатике долго обсуждалось "если гранулировать ИС на маааааленькие типаотдельныеИС, то инцидент c отдельной типаотдельнаяИС к серьезным последствиям не приведет" :)
источник

-

- in КИИ 187-ФЗ
Ну так есть)
источник

-

- in КИИ 187-ФЗ
Чатик это обен опытом и мнением)выбор у каждого свой
источник

-

- in КИИ 187-ФЗ
Надо все законспектировать,подготовить вопросы и ехать к ним,пусть отвечают на них,думаю так оптимально,а то это будем мять тут постоянно
источник
2020 October 29

PM

P M in КИИ 187-ФЗ
Dmitry Kuznetsov
Эту лавочку прикрыли год назад.

"14(2). В случае если функционирование одного объекта критической информационной инфраструктуры зависит от функционирования другого объекта критической информационной инфраструктуры, оценка масштаба возможных последствий, предусмотренная подпунктом "е" пункта 14 настоящих Правил, проводится исходя из предположения о прекращении или нарушении функционирования вследствие компьютерной атаки объекта критической информационной инфраструктуры, от которого зависит оцениваемый объект."

В переводе на русский: если в парадигме "каждый маршрутизатор - сам себе ИС" вы рассматриваете угрозу "положили маршрутизатор", вы обязаны рассматривать ее в предположении "маршрутизаторы, которые обеспечивают резервные маршруты, уже наглухо лежат"
Этот пункт в случае с сетью не работает: маршрутизаторы друг от друга не зависят, если они не выстроены в линейку. На то и взаимоувязанная сеть и нужна, многочисленные пиринговые соединения операторов, резервирование каналов, договоры с двумя и более провайдерами и тд. Это тип Устойчивой сети. Иначе возможно как в Беларуси-выключение корня иерархической сети отключает сеть всем
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
P M
Этот пункт в случае с сетью не работает: маршрутизаторы друг от друга не зависят, если они не выстроены в линейку. На то и взаимоувязанная сеть и нужна, многочисленные пиринговые соединения операторов, резервирование каналов, договоры с двумя и более провайдерами и тд. Это тип Устойчивой сети. Иначе возможно как в Беларуси-выключение корня иерархической сети отключает сеть всем
Я вам описал, как этот случай трактует ФСТЭК. Дальше можете экспериментировать.
источник

v

vseFZ in КИИ 187-ФЗ
Обсуждение законодательных вопросов по теме информационной безопасности: 187-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ и так далее: https://t.me/vseFZ
источник

PK

Phil Kulin in КИИ 187-ФЗ
Вобщем, тут новый проект Указа по импортозамещению в КИИ. Отодвинули на 2024-2025 В прошлый раз удалось подзатянуть все. В этот раз возможно тоже:
https://t.me/usher2/1813
источник
2020 October 30

OA

Otmani Ali in КИИ 187-ФЗ
hi freinds  i need expert  reversing engenering   for a job paid 1000 dollar ?  please help ?
источник

OO

Oleg Oshaev in КИИ 187-ФЗ
who are you!
источник

VS

Vitaliy Shvyrev in КИИ 187-ФЗ
Who are you and why are you in this group?
источник

С

Сергей in КИИ 187-ФЗ
Ну все,уничтожаем документацию,переделываем защиту
источник