Size: a a a

2021 February 26

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Phil Kulin
Новые требования по информационной безопасности ГИС

О некоторых аспектах новых требований по информационной безопасности государственных информационных систем рассказал представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».
представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».

Было отмечено, что круг объектов, к которым относятся требования, довольно широк и указанная методика — лишь часть комплекса нормативно-правовых актов, регулирующих вопросы безопасности КИИ. Так, АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.

Если речь идет о приборах, собирающих телеметрию или ведущих учет ресурсов (например, электросчетчик), их отказ не влечет тяжелых последствий и, хотя нарушение его работы может вызвать материальный ущерб, оно не является общественно опасным и угрожающим жизни и здоровью.

Существуют и другие интеллектуальные приборы, которые могут непосредственно оказывать влияние на работоспособность инженерных систем и управлять сетями, например, контроллеры трансформаторных подстанций. Они способны оставить без электричества промышленные и социальные объекты, создать угрозу аварий и тому подобных тяжелых о общественно опасных инцидентов.


В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.

https://www.securitymedia.ru/news_one_12416.html
Ждем, когда в привязанном канале этот же текст опубликуют в третий раз, заменив ГИС на ИСПД :)
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Слободчиков
Не новость же и так или иначе применяется в АСУ ТП?
С чего бы это? Крипта, только если выход за кз.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
12 Gramm
Началось весеннее обстрение
👍
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
12 Gramm
С чего бы это? Крипта, только если выход за кз.
Дак в якобы утверждениях представителя ФСБ России про это же и говорится
источник

1G

12 Gramm in КИИ 187-ФЗ
Говорится просто про АСУТП же
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
Должны скачать, должны установить - это не предписание? Посыл однозначный «всем упасть и отжаться». Отсылок на 17 приказ нет. Сообщение подписано должностным лицом.
Подобных сообщений много, не только по уязвимостям.
Так что точный правовой статус этих сообщений будет ясен только после 3х судов и решения пленума ВС 🤣
Нет, не предписание. Предписание адресовано кому-то, и этот кто-то должен иметь обязанность его исполнить.

В этом сообщении нет адресата, а среди тех, кто его читает, не так много обязанных что-то там скачивать и устанавливать :)
источник

N

N S M in КИИ 187-ФЗ
Phil Kulin
Новые требования по информационной безопасности ГИС

О некоторых аспектах новых требований по информационной безопасности государственных информационных систем рассказал представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».
представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».

Было отмечено, что круг объектов, к которым относятся требования, довольно широк и указанная методика — лишь часть комплекса нормативно-правовых актов, регулирующих вопросы безопасности КИИ. Так, АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.

Если речь идет о приборах, собирающих телеметрию или ведущих учет ресурсов (например, электросчетчик), их отказ не влечет тяжелых последствий и, хотя нарушение его работы может вызвать материальный ущерб, оно не является общественно опасным и угрожающим жизни и здоровью.

Существуют и другие интеллектуальные приборы, которые могут непосредственно оказывать влияние на работоспособность инженерных систем и управлять сетями, например, контроллеры трансформаторных подстанций. Они способны оставить без электричества промышленные и социальные объекты, создать угрозу аварий и тому подобных тяжелых о общественно опасных инцидентов.


В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.

https://www.securitymedia.ru/news_one_12416.html
Вопрос -.канал Эшер Ваш?
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
12 Gramm
С чего бы это? Крипта, только если выход за кз.
Вся статья про выступление представителя ФСБ про встраивание крипты во все счётчики страны. Это новая статья бюджета у всех сбытов.
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Боровский
Вся статья про выступление представителя ФСБ про встраивание крипты во все счётчики страны. Это новая статья бюджета у всех сбытов.
Надо только решить КА или КВ
источник

1G

12 Gramm in КИИ 187-ФЗ
Не размениваться по мелочам
источник

PK

Phil Kulin in КИИ 187-ФЗ
N S M
Вопрос -.канал Эшер Ваш?
Да
источник

N

N S M in КИИ 187-ФЗ
👍
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет, не предписание. Предписание адресовано кому-то, и этот кто-то должен иметь обязанность его исполнить.

В этом сообщении нет адресата, а среди тех, кто его читает, не так много обязанных что-то там скачивать и устанавливать :)
«Эта методика - нормативный правовой аки:
1. Издана в установленном порядке органом власти
2. Содержит  общеобязательное государственное предписание постоянного или временного характера, рассчитанное на многократное применение.

Оба признака нормативного правового акта в наличии :)»

Про адресность речи небыло :)
Незнание закона не избавляет от ответственности..
источник

PK

Phil Kulin in КИИ 187-ФЗ
Phil Kulin
Новые требования по информационной безопасности ГИС

О некоторых аспектах новых требований по информационной безопасности государственных информационных систем рассказал представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».
представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».

Было отмечено, что круг объектов, к которым относятся требования, довольно широк и указанная методика — лишь часть комплекса нормативно-правовых актов, регулирующих вопросы безопасности КИИ. Так, АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.

Если речь идет о приборах, собирающих телеметрию или ведущих учет ресурсов (например, электросчетчик), их отказ не влечет тяжелых последствий и, хотя нарушение его работы может вызвать материальный ущерб, оно не является общественно опасным и угрожающим жизни и здоровью.

Существуют и другие интеллектуальные приборы, которые могут непосредственно оказывать влияние на работоспособность инженерных систем и управлять сетями, например, контроллеры трансформаторных подстанций. Они способны оставить без электричества промышленные и социальные объекты, создать угрозу аварий и тому подобных тяжелых о общественно опасных инцидентов.


В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.

https://www.securitymedia.ru/news_one_12416.html
Забавно. Это акт, висящий в воздухе. Он действительно разработан по полномочиям, но я не совсем понял его область действия. Не ясно, когда именно должна применяться эта методика и кем. Т.е. документ пока для меня висит в вакууме
источник

PK

Phil Kulin in КИИ 187-ФЗ
Phil Kulin
Забавно. Это акт, висящий в воздухе. Он действительно разработан по полномочиям, но я не совсем понял его область действия. Не ясно, когда именно должна применяться эта методика и кем. Т.е. документ пока для меня висит в вакууме
Но я могу просто не знать этих отсылок, а в шапке их не указали
источник

PK

Phil Kulin in КИИ 187-ФЗ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
«Эта методика - нормативный правовой аки:
1. Издана в установленном порядке органом власти
2. Содержит  общеобязательное государственное предписание постоянного или временного характера, рассчитанное на многократное применение.

Оба признака нормативного правового акта в наличии :)»

Про адресность речи небыло :)
Незнание закона не избавляет от ответственности..
Адресность в слове "общеобязательное" :)

Правовой акт может быть обязательным для круга лиц, определяемого некоторыми условиями - это нормативный акт. Этот круг лиц определен в самой методике.

А еще правовой акт может быть адресован конкретному Васе или Пете (например, предписание по результатам надзорных действий). Это ненормативный правовой акт.

Акт, адресату которого не определены никак, не устанавливает предписания ни для кого :)

Этому учат на первом курсе юрфака.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Dmitry Kuznetsov
Адресность в слове "общеобязательное" :)

Правовой акт может быть обязательным для круга лиц, определяемого некоторыми условиями - это нормативный акт. Этот круг лиц определен в самой методике.

А еще правовой акт может быть адресован конкретному Васе или Пете (например, предписание по результатам надзорных действий). Это ненормативный правовой акт.

Акт, адресату которого не определены никак, не устанавливает предписания ни для кого :)

Этому учат на первом курсе юрфака.
Надо всем срочно идти на первый курс юрфака :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
Надо всем срочно идти на первый курс юрфака :)
:) Жалко, что этому в школе на обществоведении не учат. У меня два пуберта в этом году ЕГЭ по общаге сдают - приходится с нуля учить основным понятиям.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Phil Kulin
Новые требования по информационной безопасности ГИС

О некоторых аспектах новых требований по информационной безопасности государственных информационных систем рассказал представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».
представитель ФСБ России Андрей Елистратов. Речь шла в том числе об опубликованном 15 февраля 2021 года документе «Методика оценки угроз безопасности информации».

Было отмечено, что круг объектов, к которым относятся требования, довольно широк и указанная методика — лишь часть комплекса нормативно-правовых актов, регулирующих вопросы безопасности КИИ. Так, АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.АСУ ТП и их составные части, например, интеллектуальные приборы учета, должны быть снабжены в том числе средствами криптозащиты. В то же время понятно, что интеллектуальные приборы учета на производстве могут быть разными по типу и по характеру создаваемой угрозы в случае отказа.

Если речь идет о приборах, собирающих телеметрию или ведущих учет ресурсов (например, электросчетчик), их отказ не влечет тяжелых последствий и, хотя нарушение его работы может вызвать материальный ущерб, оно не является общественно опасным и угрожающим жизни и здоровью.

Существуют и другие интеллектуальные приборы, которые могут непосредственно оказывать влияние на работоспособность инженерных систем и управлять сетями, например, контроллеры трансформаторных подстанций. Они способны оставить без электричества промышленные и социальные объекты, создать угрозу аварий и тому подобных тяжелых о общественно опасных инцидентов.


В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.В отношении объектов первого типа требование о криптозащите информации можно считать избыточным, хотя и содержащимся в законодательстве и подлежащим исполнению. Объекты второго типа в обязательном порядке должны шифровать передаваемую информацию.

https://www.securitymedia.ru/news_one_12416.html
Короче, если это НПА обязательный к исполнению, то он должен был пройти процедуру обсуждения и антикоррупционной экспертизы, а затем зарегистрирован в Минюсте. Ничего такого я не нашел. Рекомендации действительно могут вот так просто издаваться. Никаких требований они конечно нести не могут
источник