Size: a a a

2020 November 11

M

Mikhail in КИИ 187-ФЗ
Valery Komarov
да впишите просто в определение объекта КИИ -ИС/АСУ/станки с ЧПУ, раз не умеете определения задавать
Ну или заменить все компьютерными системами )
источник

S

Sergsmmile in КИИ 187-ФЗ
Valery Komarov
да впишите просто в определение объекта КИИ -ИС/АСУ/станки с ЧПУ, раз не умеете определения задавать
👍
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
да впишите просто в определение объекта КИИ -ИС/АСУ/станки с ЧПУ, раз не умеете определения задавать
А как же ПЛК? А IoT? Терминал РЗА, HMI Давайте в закон впишем все все варианты. И будет не закон, а терминологический словарь.
источник

V

Valery Komarov in КИИ 187-ФЗ
ну давайте всю страну польем мкраской
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
да впишите просто в определение объекта КИИ -ИС/АСУ/станки с ЧПУ, раз не умеете определения задавать
В этом форуме есть представители ФСТЭК, которые слушают "низы"?)
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
N S M
В этом форуме есть представители ФСТЭК, которые слушают "низы"?)
100% есть, и из ФСБ и из ФСТЭК
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Проблема с терминологией в сфере ИТ есть, так как в каждом ведомстве свои «эксперты».
источник

N

N S M in КИИ 187-ФЗ
А спор и ныне там)
источник

N

N S M in КИИ 187-ФЗ
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Меня в этом споре интересует только один вопрос. Все согласны что нужно обеспечивать ИБ станка с ЧПУ?
источник

N

N S M in КИИ 187-ФЗ
Андрей Боровский
Меня в этом споре интересует только один вопрос. Все согласны что нужно обеспечивать ИБ станка с ЧПУ?
Если он попадает, то да. А как иначе?
источник

M

Mikhail in КИИ 187-ФЗ
Андрей Боровский
Меня в этом споре интересует только один вопрос. Все согласны что нужно обеспечивать ИБ станка с ЧПУ?
Разумеется. Свои активы нужно защищать!!!
источник

M

Mikhail in КИИ 187-ФЗ
Многим просто хочется осуществлять это разумно-достаточным способом на основе рисков
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Боровский
Меня в этом споре интересует только один вопрос. Все согласны что нужно обеспечивать ИБ станка с ЧПУ?
Безопасность КИИ это не только 239 приказ. И не столько вопрос ЗИ. Жить надо по закону, а не по понятиям.
источник

N

N S M in КИИ 187-ФЗ
Взято с Facebook...статья проиндексирована в Яндексе
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Valery Komarov
Безопасность КИИ это не только 239 приказ. И не столько вопрос ЗИ. Жить надо по закону, а не по понятиям.
Вопрос был не в исполнении закона. А в необходимости обеспечения ИБ. Закон не запрещает тратить деньги на защиту любых своих активов.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Только что имел разговор с представителем одного из Управлений ФСТЭК по поводу станков с ЧПУ. Товарищи, это пи..ец! С таки подходом к категорированию станков с ЧПУ ни одно предприятие долго не протянет!!! Долго рассказывать...и смешно
Вы ерундой занимаетесь.

ОКИИ у вас - не станок с ЧПУ, а ИТКС, которая включает в себя сам станок, рабочую станцию, с которой на него заливаются проекты, сАРМами проектировщиков, на которых эти проекты делаются и т. п.

Угроза - целенаправленное искажение проекта, что приведет к нештатным нагрузкам, повреждению станка, травмам персонала и т. п. Такая угроза есть, от нее вы уйти не сможете.

Но защищать вам нужно не станок в вакууме, а ИТКС в целом. Сканировать станок - на фиг не сдалось, а вот находить и устранять уязвимости рабочих станций нужно. Из всей этой системы собственно к станку вам нужно применять только одну меру защиты: контроль целостности файлов проекта и отсутствие лишних файлов на той флешке, которую вы в этот станок пихаете. Но это будет так при выполнении одного условия: остальными мерами вы добились того, что в проекте нет несанкционированных изменений
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Боровский
Вопрос был не в исполнении закона. А в необходимости обеспечения ИБ. Закон не запрещает тратить деньги на защиту любых своих активов.
Да? А за не целевое расходование бюджетных средств не хотите получить претензии? Или за растрату.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Вы ерундой занимаетесь.

ОКИИ у вас - не станок с ЧПУ, а ИТКС, которая включает в себя сам станок, рабочую станцию, с которой на него заливаются проекты, сАРМами проектировщиков, на которых эти проекты делаются и т. п.

Угроза - целенаправленное искажение проекта, что приведет к нештатным нагрузкам, повреждению станка, травмам персонала и т. п. Такая угроза есть, от нее вы уйти не сможете.

Но защищать вам нужно не станок в вакууме, а ИТКС в целом. Сканировать станок - на фиг не сдалось, а вот находить и устранять уязвимости рабочих станций нужно. Из всей этой системы собственно к станку вам нужно применять только одну меру защиты: контроль целостности файлов проекта и отсутствие лишних файлов на той флешке, которую вы в этот станок пихаете. Но это будет так при выполнении одного условия: остальными мерами вы добились того, что в проекте нет несанкционированных изменений
Дмитрий, все правильно пишешь. Только вот ФСТЭК этого не понимает.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Дмитрий, все правильно пишешь. Только вот ФСТЭК этого не понимает.
Отлично понимает.

Просто когда к ним приходит люди с вопросом "надо ли мне защищать отдельно стоящий станок с ЧПУ?", ничего, кроме "надо", они ответить не могут.
источник