Size: a a a

2021 January 21

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Valery Komarov
Причём здесь крупный ущерб?
Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
ааа я болван... не та статья.   Но в любом случае.. Ущерб КИИ был
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexey Gribchenkov
Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб
это статья 274, а не 274.1. Не имеет отношения к КИИ
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Valery Komarov
это статья 274, а не 274.1. Не имеет отношения к КИИ
повлекло причинение вреда критической информационной инфраструктуре Российской Федерации
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Формулировка не чёткая... т.к. понятие вреда можно трактовать очень по разному и притянуть его к значительному тоже. особенно если учесть масштабы некоторых инфраструктур.
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexey Gribchenkov
повлекло причинение вреда критической информационной инфраструктуре Российской Федерации
должна быть прямая причино-следственная связь между действиями преступника и наступившим вредом. Нет состава преступления в раздолбайстве безопасника по этой статье
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Нууу как же нет. Преступным может быть действие или бездействие. Например не надлежащие исполнение своих обязанностей.
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexey Gribchenkov
Нууу как же нет. Преступным может быть действие или бездействие. Например не надлежащие исполнение своих обязанностей.
это другая статья УК РФ
источник

AG

Alexey Gribchenkov in КИИ 187-ФЗ
Интересная тема. Изучу.
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexey Gribchenkov
Интересная тема. Изучу.
Здесь подборка профильных статей юристов https://valerykomarov.blogspot.com/p/2741.html
источник

ИС

Ирина Салаева... in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Бесплатное дистанционное повышение квалификации по обеспечению безопасности КИИ в объёме 72 часа - https://demidonline.uniyar.ac.ru/courses/course-v1:DemidOnline+InfSecOrg001x+2020/about
Прошла я этот курс в декабре, организаторы обещали после 12-го января выслать сертификат, но до сих пор ничего нет.
источник

SP

San Paul in КИИ 187-ФЗ
Валентин
Они в прошлом году тоже не отвечали, где-то 15-20 на электронку прислали pdf в феврале пришли бумажные удостоверентя
Вот было сообщение. В 15-20 числах только на эл.почту пришли. Оригинал ещё позже.
источник

SP

San Paul in КИИ 187-ФЗ
Ирина Салаева
Прошла я этот курс в декабре, организаторы обещали после 12-го января выслать сертификат, но до сих пор ничего нет.
☝️ :)
источник

М

Михаил in КИИ 187-ФЗ
На эл. Почту ничего не пришло
источник

А

Алексей in КИИ 187-ФЗ
Вот здесь про курс читать надо в ЯрГУ по КИИ:
https://www.uniyar.ac.ru/education/courses/new-possibility.php
источник

SP

San Paul in КИИ 187-ФЗ
Михаил
На эл. Почту ничего не пришло
Ждём пока. Думаю до конца января ждём. Если есть обеспокоенность, можете позвонить в университет.
источник

v

vseFZ in КИИ 187-ФЗ
⚡️НКЦКИ предупреждает об угрозе проведения целенаправленных компьютерных атак⚡️

В условиях постоянных обвинений в причастности к организации компьютерных атак, высказываемых в адрес Российской Федерации представителями США и их союзниками, а также звучащих с их стороны угроз проведения «ответных» атак на объекты критической информационной инфраструктуры Российской Федерации, Национальный координационный центр по компьютерным инцидентам (НКЦКИ) рекомендует принять следующие меры по повышению защищённости информационных ресурсов.

1. Приведите в актуальное состояние имеющиеся в организации планы, инструкции и руководства по реагированию на компьютерные инциденты.
2. Проинформируйте сотрудников о возможных фишинговых атаках с использованием методов социальной инженерии.
3. Проведите аудит сетевых средств защиты информации и антивирусных средств, убедитесь в их корректной настройке и функционировании на всех значимых узлах сети.
4. Избегайте использования сторонних DNS-серверов.
5. Используйте многофакторную аутентификацию для удаленного доступа в сеть организации.
6. Определите перечень доверенного программного обеспечения для доступа в сеть организации и ограничьте использование не входящих в него средств.
7. Удостоверьтесь в корректном журналировании сетевых и системных событий на важных элементах информационной инфраструктуры, организуйте их сбор и централизованное хранение.
8. Удостоверьтесь в наличии и корректной периодичности создания резервных копий данных для важных элементов информационной инфраструктуры.
9. Удостоверьтесь в корректности имеющихся политик разграничения прав доступа для устройств в сети.
10. Ограничьте доступ к сервисам во внутренней сети средствами межсетевого экранирования, при необходимости предоставления общего доступа к ним организуйте его через демилитаризованную зону.
11. Для работы с внешними ресурсами, в том числе в сети Интернет, используйте терминальный доступ через внутренний сервис организации.
12. Обновите пароли всех пользователей в соответствии с парольной политикой.
13. Обеспечьте анализ входящей и исходящей электронной почты средствами антивирусной защиты.
14. Осуществляйте мониторинг безопасности систем с повышенной бдительностью.
15. Следите за наличием необходимых обновлений безопасности для Вашего программного обеспечения.

https://safe-surf.ru/specialists/news/659973/
источник

PK

Phil Kulin in КИИ 187-ФЗ
Никогда не понимал смысоа в таких бюллютнях. Это и так делать надо. Несмотря на смену дежурного по подъездам. А если не делается, то извещением тут не поможешь. Его и прочитают-то толкко те, кто хмыкнут
источник

V

Valery Komarov in КИИ 187-ФЗ
ответственность с себя снимают, как МЧС с смс предупреждениями о дожде и ветре
источник

PK

Phil Kulin in КИИ 187-ФЗ
А. Ну да. Я забыл про МЧС. Реальный пример идиотизма. Я их забанил. Потому что присылать мне в 23 часа sms с тем, что в Питере ветер будет - это верх наглости. А они ещё и не угадывают. Рассылка вредная больше, чем полезная
источник