Size: a a a

2021 February 05

V

Vladimir in КИИ 187-ФЗ
Mikhail
Доброго времени суток!
может кто поделиться шаблоном/проектом документа "Рекомендации по обеспечению защиты информации на этапах внедрения, эксплуатации и вывода из эксплуатации АСУ ТП"
А разве такой документ требуется?
источник

M

Mikhail in КИИ 187-ФЗ
Vladimir
А разве такой документ требуется?
ну вообще такого требования нет. есть что-то подобное в пунктах 15-17 31 приказа, но конкретно документа с таким содержание не встречал, вот и хотелось бы увидеть какой-то шаблон иди проект, или что-то похожее
источник

V

Valery Komarov in КИИ 187-ФЗ
Обычно такое разрабатывается в крупных холдингах/корпорациях, в целях методологической поддержки своих внутренних подразделений
источник

M

Mikhail in КИИ 187-ФЗ
Вот и хотелось бы увидеть какой-то шаблон по этому поводу
источник

N

N S M in КИИ 187-ФЗ
Mikhail
Доброго времени суток!
может кто поделиться шаблоном/проектом документа "Рекомендации по обеспечению защиты информации на этапах внедрения, эксплуатации и вывода из эксплуатации АСУ ТП"
Хм, а чем не устраивает приказ 31, устанавливающий требования и рекомендации?)
источник

N

N S M in КИИ 187-ФЗ
Цитата: Настоящие Требования применяются в случае принятия владельцем автоматизированной системы управления решения об обеспечении защиты информации, обработка которой осуществляется этой системой и нарушение безопасности которой может привести к нарушению функционирования автоматизированной системы управления.
источник

N

N S M in КИИ 187-ФЗ
Издается ОРД о принятии к руководству и соблюдению, определяются ответственные лица, и т.п.
источник

N

N S M in КИИ 187-ФЗ
Сам документ по сути "шпаргалка" на пути к свету внутри темного туннеля. Весь процесс в нем расписан.
источник

N

N S M in КИИ 187-ФЗ
Даже если вы хотите Руководство то можно 31 приказ перелопатить под себя на выходе получите то что Вам нужно. Но смысл....
источник

Е

Евгений in КИИ 187-ФЗ
Alexxiel
Хорошо, ну можно же раскрыть, что относится к сфере энергетики?
1. Энергетика - Область народного хозяйства, науки и техники, охватывающая энергетические ресурсы, производство, передачу, преобразование, аккумулирование, распределение и потребление различных видов энергии
2. Электроэнергетика - Раздел энергетики, обеспечивающий электрификацию страны на основе рационального расширения производства и использования электрической энергии
3. Теплоэнергетика - Раздел энергетики, связанный с получением, использованием и преобразованием тепла в различные виды энергии
...
см. ГОСТ 19431-84. Государственный стандарт Союза ССР. Энергетика и электрификация. Термины и определения
источник

M

Mikhail in КИИ 187-ФЗ
N S M
Даже если вы хотите Руководство то можно 31 приказ перелопатить под себя на выходе получите то что Вам нужно. Но смысл....
согласен, но как-то копипаст 31 приказа так себе затея. Но требуют такой документ.
вот и интересуюсь мб кто сталкивался и делал что-то подобное, есть какой-то обезличенный шаблон
источник

V

Vadim in КИИ 187-ФЗ
Коллеги, подскажите пожалуйста, где указано что должно быть осуществленно обязательное подключение к центрам мониторинга комп атак с целью взаимодействия с госсопкой? Ну типа я могу просто в нкцки уведомлять об инцидентах и всё. И не подключаться к центрам мониторинга
источник

N

N S M in КИИ 187-ФЗ
Mikhail
согласен, но как-то копипаст 31 приказа так себе затея. Но требуют такой документ.
вот и интересуюсь мб кто сталкивался и делал что-то подобное, есть какой-то обезличенный шаблон
Раз требуют - дайте)
источник

V

Valery Komarov in КИИ 187-ФЗ
Vadim
Коллеги, подскажите пожалуйста, где указано что должно быть осуществленно обязательное подключение к центрам мониторинга комп атак с целью взаимодействия с госсопкой? Ну типа я могу просто в нкцки уведомлять об инцидентах и всё. И не подключаться к центрам мониторинга
В НПА такого нет
источник

N

N S M in КИИ 187-ФЗ
Vadim
Коллеги, подскажите пожалуйста, где указано что должно быть осуществленно обязательное подключение к центрам мониторинга комп атак с целью взаимодействия с госсопкой? Ну типа я могу просто в нкцки уведомлять об инцидентах и всё. И не подключаться к центрам мониторинга
В 187- ФЗ прописаны сроки и средства как должно быть осуществлено информирование. У Валерия Комарова был отдельный пост в блоге на эту тему)
источник

V

Vadim in КИИ 187-ФЗ
Ну да, вот и мы не нашли... Много слов о госсопке, но точно только указано о нкцки
источник

N

N S M in КИИ 187-ФЗ
Vadim
Ну да, вот и мы не нашли... Много слов о госсопке, но точно только указано о нкцки
То что вам предлагают это коммерческий проект...где в основу заложено предоставление услуг на добровольной основе
источник

V

Valery Komarov in КИИ 187-ФЗ
Могут быть локальные требования так делать, корпоративных или ведемственные.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Могут быть локальные требования так делать, корпоративных или ведемственные.
Кстати смотрел доклад НКЦКИ и сегодня просмотрел их сайт. Блин неужели трудно доработать для людей типовую форму отправления инцидента
источник

V

Valery Komarov in КИИ 187-ФЗ
Они обещали сделать новый сайт, ждем
источник