Size: a a a

2021 February 04

M

Mikhail in КИИ 187-ФЗ
На самом деле все очень странно, так как та же методика моделирование угроз подразумевает риск-ориентированный подход, когда организации сами определяют для себя актуальные угрозы и защищаться именно от них🤔
источник

N

Nobushi in КИИ 187-ФЗ
Mikhail
На самом деле все очень странно, так как та же методика моделирование угроз подразумевает риск-ориентированный подход, когда организации сами определяют для себя актуальные угрозы и защищаться именно от них🤔
мммм, нет, не подразумевает.
Там есть попытка оценить наличие угрозы, но нет какого-то анализа реального ущерба, финансового того же
источник

M

Mikhail in КИИ 187-ФЗ
Если риск-ориентированного подхода нет - дайте мне список из 100 угроз, от которых мне стоит защищаться, скажите какими средствами и документами
источник

N

Nobushi in КИИ 187-ФЗ
Mikhail
Если риск-ориентированного подхода нет - дайте мне список из 100 угроз, от которых мне стоит защищаться, скажите какими средствами и документами
в принципе практичеки это и есть - есть БДУ, дадут правила отсеивания совсем нереальных для вашей инфраструктуры и есть каталоги в 21,17 и 239 - выбирайте )
источник

M

Mikhail in КИИ 187-ФЗ
Nobushi
мммм, нет, не подразумевает.
Там есть попытка оценить наличие угрозы, но нет какого-то анализа реального ущерба, финансового того же
Из проекта методики:
Оценка уровня опасности угрозы безопасности информации
предусматривает оценку сложности ее реализации для рассматриваемой архитектуры и условий функционирования систем и сетей, а также возможного
масштаба негативных последствий (ущерба) в случае успешной реализации этой угрозы.
По уровням опасности угрозы безопасности информации подразделяются на угрозы высокого, среднего, низкого уровня опасности
источник

N

Nobushi in КИИ 187-ФЗ
это слова - давай конкретно где там финансовый ущерб рассчитывается
источник

M

Mikhail in КИИ 187-ФЗ
При защите ГТ риск-ориентированный подход не применяется, там все четко - список мер которые нужно выполнить.
В 17, 21, 239 приказах я лично усмотрел поворот к риск-ориентированного подходу, теперь не государство, а владелец системы определяет от каких угроз и как ему защищаться (есть список мер из которых можно выбрать или предложить компенсирующие, требования к сертификации только к ГИС и МИС)
источник

V

Valery Komarov in КИИ 187-ФЗ
а вы задайтесь вопросами кто финансирует защиту ГТ и кто иную информацию
источник

M

Mikhail in КИИ 187-ФЗ
Может быть будет разворот от данного подхода?!
источник

M

Mikhail in КИИ 187-ФЗ
Ни с кем спорить до хрипоты не собираюсь ))
источник

АА

А А in КИИ 187-ФЗ
риск ориентированный подход это в деньгах, сколько стоит
источник

N

N S M in КИИ 187-ФЗ
Хороший доклад, довольно прямой
источник

V

Valery Komarov in КИИ 187-ФЗ
Инфофорум 2021. Доклад НКЦКИ https://www.youtube.com/watch?v=T7OU2UBhMFo
источник

EO

Excessive One in КИИ 187-ФЗ
Valery Komarov
а вы задайтесь вопросами кто финансирует защиту ГТ и кто иную информацию
И кто? Всегда платит гражданин)
источник

M

Mikhail in КИИ 187-ФЗ
А А
риск ориентированный подход это в деньгах, сколько стоит
Проект методики вполне допускает оценку рисков возникновения негативных последствий от опреденной угрозы в денежной форме. (про оценку затрат на закрытие тех или иных рисков там разумеется нет ничего)
Посмотрим на итоговую методику ФСТЭК, говорят скоро появится.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Инфофорум 2021. Доклад НКЦКИ https://www.youtube.com/watch?v=T7OU2UBhMFo
Доклад с политическим подтекстом, и о том что сисадминам в органах госвласти не дали помайнить крипту. В банках все закрыто, но по почте все же что-то пролетает. Скучно.
источник

V

Valery Komarov in КИИ 187-ФЗ
источник

M

Mikhail in КИИ 187-ФЗ
"Если вы осуществляете деятельность в 13 сферах - вы субъект КИИ". Эх.... в закон бы такую фразу....
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail
"Если вы осуществляете деятельность в 13 сферах - вы субъект КИИ". Эх.... в закон бы такую фразу....
определение субъектов задано однозначно и корректно, внесение изменений в 187-ФЗ считаем не целесообразным. (ФСТЭК)
источник

N

Nobushi in КИИ 187-ФЗ
так и живем ))
источник