Size: a a a

2020 December 23

АФ

Артем Филюшкин... in КИИ 187-ФЗ
Valery Komarov
а вы кем приходитесь владельцу? подрядчик?
КИП и отдел ИБ
источник

VH

Veon Hikkatamori in КИИ 187-ФЗ
Коллеги, добрый день.
Подскажите есть ли требования к использованию сертифицированных средств защиты информации от НСД для ЗОКИИ первой категории? Или можно использовать встроенные механизмы ОС в качестве защиты от НСД (парольные политики, разграничения прав доступа и т.д.)
источник

N.

N1k ... in КИИ 187-ФЗ
МЕТОДИКА
МОДЕЛИРОВАНИЯ УГРОЗ БЕЗОПАСНОСТИ ИНФОРМАЦИИ(проект)
источник

N.

N1k ... in КИИ 187-ФЗ
читал кто ?
источник

V

Valery Komarov in КИИ 187-ФЗ
источник

N.

N1k ... in КИИ 187-ФЗ
да,модель угроз по нему теперь делать ?
источник

V

Valery Komarov in КИИ 187-ФЗ
нет. Забудьте об этом проекте https://valerykomarov.blogspot.com/2020/12/2020_7.html
источник

N.

N1k ... in КИИ 187-ФЗ
а что в ссылке *? не пойму
источник

V

Valery Komarov in КИИ 187-ФЗ
в ссылке ответ замначальника управления ФСТЭК о перспективах утверждения проекта Методики в текущем виде
источник

T

TopKa in КИИ 187-ФЗ
Артем Филюшкин
КИП и отдел ИБ
Проведите пентест, результаты бизнесу покажите.
источник

T

TopKa in КИИ 187-ФЗ
Veon Hikkatamori
Коллеги, добрый день.
Подскажите есть ли требования к использованию сертифицированных средств защиты информации от НСД для ЗОКИИ первой категории? Или можно использовать встроенные механизмы ОС в качестве защиты от НСД (парольные политики, разграничения прав доступа и т.д.)
В 239 указаны данные требования
источник

V

Valery Komarov in КИИ 187-ФЗ
Проект приказа ФСТЭК России «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, не составляющей государственную тайну» https://regulation.gov.ru/projects#npa=111958 К объектам информатизации, подлежащим аттестации в соответствии с настоящим Порядком, относятся государственные и муниципальные информационные системы, информационные системы управления производством, используемые организациями оборонно-промышленного комплекса, защищаемые помещения, а также значимые объекты критической информационной инфраструктуры и автоматизированные системы управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, для которых при их создании установлены требования к оценке соответствия требованиям по защите информации в форме аттестации.
источник
2020 December 24

V

Valery Komarov in КИИ 187-ФЗ
Судя по проекту от ФСТЭК, аттестация ЗОКИИ будет только на требования 17 приказа (когда ГИС признали ЗОКИИ), но не на 235/239 приказ. https://valerykomarov.blogspot.com/2020/12/blog-post_24.html
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Не спится вам, Валерий. Всё о России думаете 😉
Спасибо за оперативный анализ проекта.
источник

V

Valery Komarov in КИИ 187-ФЗ
к сожалению очень малая длительность общественного обсуждения. Три рабочих дня осталось. Приходится в ущерб здоровью.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Судя по проекту от ФСТЭК, аттестация ЗОКИИ будет только на требования 17 приказа (когда ГИС признали ЗОКИИ), но не на 235/239 приказ. https://valerykomarov.blogspot.com/2020/12/blog-post_24.html
Не совсем, под нее также попадают ОПК, в рамках 31 приказа ФСТЭК
источник

N

N S M in КИИ 187-ФЗ
TopKa
Проведите пентест, результаты бизнесу покажите.
По моему пентесты в конкретном случае автора владельцу бизнеса "до лампочки".
источник

T

TopKa in КИИ 187-ФЗ
N S M
По моему пентесты в конкретном случае автора владельцу бизнеса "до лампочки".
Если отчет будет написан на понятном языке, то есть шанс что повезет.
источник

N

N S M in КИИ 187-ФЗ
TopKa
Если отчет будет написан на понятном языке, то есть шанс что повезет.
В настоящее время и судя из судебной практики, которая набирает обороты, можно смело развесить в коридорах и разместить на сайте организации  всю "прелесть" ст 274.1 УК. И ловить на живца. Данная орг мера полностью перекрывает все пентесты и всех пентестеров.
источник

T

TopKa in КИИ 187-ФЗ
N S M
В настоящее время и судя из судебной практики, которая набирает обороты, можно смело развесить в коридорах и разместить на сайте организации  всю "прелесть" ст 274.1 УК. И ловить на живца. Данная орг мера полностью перекрывает все пентесты и всех пентестеров.
А не подменены ли понятия - пентест и несанкционированный доступ?
источник