Size: a a a

2021 January 13

N

N S M in КИИ 187-ФЗ
Eugene
Я так думаю что тут подразумевается комиссия по категорированию, а не пдтк. Так как кии это не вопрос пдтк.
Да, именно.
источник

V

Valery Komarov in КИИ 187-ФЗ
ПП127 предусматривает существование только одного Перечня. "По мере необходимости указанный перечень может быть изменен в порядке, предусмотренном для его разработки и утверждения."
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
ПП127 предусматривает существование только одного Перечня. "По мере необходимости указанный перечень может быть изменен в порядке, предусмотренном для его разработки и утверждения."
Валерий, спасибо за поправку - значит дополняем новыми позициями. Вверху поправил.
источник

V

Valery Komarov in КИИ 187-ФЗ
Об утверждении требований к программному обеспечению, телекоммуникационному оборудованию и радиоэлектронной продукции, используемым на объектах критической информационной инфраструктуры, и порядка перехода на преимущественное использование российского программного обеспечения, телекоммуникационного оборудования и радиоэлектронной продукции https://regulation.gov.ru/Projects/List#npa=112253
источник

D

Danil in КИИ 187-ФЗ
Коллеги, добрый день! В теме, раньше, мелькали курсы в ЯрГТУ- случаем нет ни у кого информации по выдачи сертификатов? А то они не отвечают на почту
источник

В

Валентин in КИИ 187-ФЗ
Они в прошлом году тоже не отвечали, где-то 15-20 на электронку прислали pdf в феврале пришли бумажные удостоверентя
источник
2021 January 14

V

Valery Komarov in КИИ 187-ФЗ
Заметка про оценку защищенности РЖД с Хабра. ( "Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…").  вызвала много споров в части 187-ФЗ. Разбор риска уголовного преследования за такие действия. https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/pentesteram-posviascaetsia-chast-1-5fff2a2a9bebf134000e35be
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
Valery Komarov
Заметка про оценку защищенности РЖД с Хабра. ( "Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…").  вызвала много споров в части 187-ФЗ. Разбор риска уголовного преследования за такие действия. https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/pentesteram-posviascaetsia-chast-1-5fff2a2a9bebf134000e35be
интересно, какие выводы РЖД сделает
то, что действия парня, можно квалицифировать по УК РФ - это и так понятно
источник

X

X in КИИ 187-ФЗ
У нас как всегда - неважно что вся сеть ржд дырявая. Главное как квалифицировать действия того, кто обнаружил.
А как квалифицировать действие либо бездействие руководящих должностных лиц ржд?
По уголовному кодексу?
Понятия не имеют никакого не то что в защите, даже в соответствующей настройке сетевых устройств - «свои» откатные подрядчики видимо постарались.
А ИБ РЖД мышей не ловит. И так - почти везде.
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
X
У нас как всегда - неважно что вся сеть ржд дырявая. Главное как квалифицировать действия того, кто обнаружил.
А как квалифицировать действие либо бездействие руководящих должностных лиц ржд?
По уголовному кодексу?
Понятия не имеют никакого не то что в защите, даже в соответствующей настройке сетевых устройств - «свои» откатные подрядчики видимо постарались.
А ИБ РЖД мышей не ловит. И так - почти везде.
увы, соглашусь
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
главное заявление сделать или бумажку написать, вместо реальной ИБ, в госухе тоже самое происходит. в случае инцидента или хорошая мина при плохой игре или просто позиция страуса с параллельным поиска козла отпущения
источник

V

Valery Komarov in КИИ 187-ФЗ
Владимир Суворов
интересно, какие выводы РЖД сделает
то, что действия парня, можно квалицифировать по УК РФ - это и так понятно
Статья УК РФ публичная, для возбуждения уголовного дела заявляние от пострадавшего не требуется. Следственный органам ничего не мешает работать и по хакеру и по руководству организации.
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
Valery Komarov
Статья УК РФ публичная, для возбуждения уголовного дела заявляние от пострадавшего не требуется. Следственный органам ничего не мешает работать и по хакеру и по руководству организации.
Интересен результат не по хакеру, а по РЖД, вопиющая халатность
источник

V

Valery Komarov in КИИ 187-ФЗ
Владимир Суворов
Интересен результат не по хакеру, а по РЖД, вопиющая халатность
Мне интереснее предостеречь специалистов ИБ и ИТ от превращения в преступники. Если уж решили в романтичных хакеров поиграть, то пусть делают осознанно. Думаю, что РЖД получит представление на устранение и все. В худшем случае-административка по ч. 6 ст13.12.коап
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
Valery Komarov
Мне интереснее предостеречь специалистов ИБ и ИТ от превращения в преступники. Если уж решили в романтичных хакеров поиграть, то пусть делают осознанно. Думаю, что РЖД получит представление на устранение и все. В худшем случае-административка по ч. 6 ст13.12.коап
устранит ли ржд вот это вот все
источник

SI

Sudarikov Ilya in КИИ 187-ФЗ
Владимир Суворов
устранит ли ржд вот это вот все
Вчера же вот отписались https://m.habr.com/ru/news/t/537172/
источник

ВС

Владимир Суворов... in КИИ 187-ФЗ
Sudarikov Ilya
Вчера же вот отписались https://m.habr.com/ru/news/t/537172/
Они там воду развели не более
источник

V

Valery Komarov in КИИ 187-ФЗ
Если кому интересно чем закончилась утечка базы ПДн работников РЖД, которая упоминается в СМИ при упоминании заметки на Хабре. https://valerykomarov.blogspot.com/2020/11/blog-post_23.html
источник

SG

Stanley Goodspeed in КИИ 187-ФЗ
Коллеги, добрый день!
На какой нормативный документ можно сослаться, что КСИИ больше нет, а вместо него теперь КИИ?
На эти или еще есть что-то?:
1. Указ Президента РФ №569 от 25.11.2017 О внесении изменений в Положение о ФСТЭК;
2. Информационное сообщение ФСТЭК России "О методических документах по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры Российской Федерации".
источник

V

Valery Komarov in КИИ 187-ФЗ
а КСИИ официально и не было, ФСТЭК не удалось в НПА внести упоминание о КСИИ
источник