Size: a a a

2020 November 14

V

Valery Komarov in КИИ 187-ФЗ
В 187фз фстэк уполномочен проверять соблюдение порядка категорирования, это прямо прописано в ст. 7. На основании этого ФСТЭК разрабатывает метреки как правильно проводить категорирование. Делает их Воронеж. Проекты методик я видел, никаких чудес не ожидается. Методика по моделированию угроз прописана в 239 приказе.
источник

V

Valery Komarov in КИИ 187-ФЗ
источник

N

N S M in КИИ 187-ФЗ
Если они это сделают, и утвердят ( это самый занимательный процесс ) то в целом было бы неплохо.
источник

V

Valery Komarov in КИИ 187-ФЗ
Они все будут ДСП
источник

M

Mikhail in КИИ 187-ФЗ
Только в чем смысл делать методические документы, которые нужны тысячам субъектов КИИ, ДСП-шными?!🤔
источник

E

Eldar in КИИ 187-ФЗ
Задавал аналогичный вопрос (правда не по кии) представителю ФСТЭК на курсах повышения квалификации. Он ответил, что цепочка согласования открытых документов и ДСП у них разная. ДСП согласовать быстрее.
источник

V

Valery Komarov in КИИ 187-ФЗ
И критики меньше будет за качество документов
источник

V

Valery Komarov in КИИ 187-ФЗ
Секретность при обеспечении безопасности критической информационной инфраструктуры
https://www.it-world.ru/cionews/security/155891.html
источник

M

Mikhail in КИИ 187-ФЗ
Eldar
Задавал аналогичный вопрос (правда не по кии) представителю ФСТЭК на курсах повышения квалификации. Он ответил, что цепочка согласования открытых документов и ДСП у них разная. ДСП согласовать быстрее.
Думается, что это мнение отдельного представителя и ФСТЭК стремится своими методическими документами помочь как можно большему количеству организаций выполнить нормативку по ИБ, а не формально закрыть пункт плана, разработав документ в любом виде.
Например, разработка новой методики моделирования угроз, как раз показывает, что ФСТЭК планирует разработать качественный полезный и открытый документ.
источник

M

Mikhail in КИИ 187-ФЗ
ФСТЭК делает ДСП-шные документы для ОГВ, своих лицензиатов или тех, кто обрабатывает ГТ, методики, предназначенные для использования обычными отечественными компаниями будут, как мне кажется, открытыми.
источник

V

Valery Komarov in КИИ 187-ФЗ
Не будут, Лютиков прямо сказал - ДСП.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Не будут, Лютиков прямо сказал - ДСП.
Снова будут продавать через Воронеж
источник

V

Valery Komarov in КИИ 187-ФЗ
Из истории вопроса с метреками ФСТЭК. Скоро уже два года пройдет. https://www.youtube.com/watch?v=KV_78hQRI_g
источник

V

Valery Komarov in КИИ 187-ФЗ
а это про их доступность https://www.youtube.com/watch?v=umZ81kqIiW0
источник

А

Алексей in КИИ 187-ФЗ
Valery Komarov
Секретность при обеспечении безопасности критической информационной инфраструктуры
https://www.it-world.ru/cionews/security/155891.html
Отличный обзор! 👍
источник
2020 November 15

NB

Nikolay Bulanov in КИИ 187-ФЗ
Можно ли указывать мсэ что в кес11 в доках как сертифицированное мсэ так как у кес11 есть сертификат ФСБ, фстэк?
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Nikolay Bulanov
Можно ли указывать мсэ что в кес11 в доках как сертифицированное мсэ так как у кес11 есть сертификат ФСБ, фстэк?
Если я правильно понял вопрос: Нет, так как кес11 не имеет сертификата по профилю межсетевых экранов
источник

МК

М К in КИИ 187-ФЗ
Андрей Слободчиков
Если я правильно понял вопрос: Нет, так как кес11 не имеет сертификата по профилю межсетевых экранов
Именно
источник

N

N S M in КИИ 187-ФЗ
Nikolay Bulanov
Можно ли указывать мсэ что в кес11 в доках как сертифицированное мсэ так как у кес11 есть сертификат ФСБ, фстэк?
Каспер хоть и имеет расширенный функционал в составе своего продукта, но руководством компании официально было заявлено что профиль его продукта сугубо в рамках сертификации антивирусная защита!
источник

N

N S M in КИИ 187-ФЗ
Но, с другой стороны, риторический вопрос "ваш шашечки или ехать")
источник