Size: a a a

2021 February 26

S

Sergsmmile in КИИ 187-ФЗ
Dmitry Kuznetsov
В них не используется оборудование, подверженное угрозам? :)

Чуете, сколько "если" нужно учесть субъекту, чтобы обосновать незначимость по показателю 13? ФСТЭК для отказа достаточно того, что это обоснование не убедительно
Я то чую, а вы чуете сколько бабла надо предприятию у которого выручка не как у газпрома или РН и ещё упала в 10 раз потратить на выполнение требований по защите от некоторых мифических угроз?
источник

S

Sergsmmile in КИИ 187-ФЗ
N S M
Этот показатель можно обойти лишь обосновав длинным циклом производства продукции. Но обратно же ГОЗ ведь тоже длится на виды: производство новой и ремонт старой. Если ОПК осуществляет по ГОЗ ремонт и обслуживание старой то этот показатель не обойдешь. Но тип ГОЗ не указывается в сведениях, поэтому многие и обосновывают длинным тех процессом))
Я ж говорю, конвейер он и в Африке и конвейер, а это предприятие точно не конвейер
источник

M

Mikhail in КИИ 187-ФЗ
На самом деле все очень индивидуально. Считать вероятности не так легко, не имея данных об инцидентах. Нужно смотреть какой ГОЗ, когда сдача и т.п.
Может у предприятия имеются средства и инцидент подтолкнет к закупке нового современного оборудования и к концу года ГОЗ будет даже перевыполнен🤔
источник

N

N S M in КИИ 187-ФЗ
Sergsmmile
Я то чую, а вы чуете сколько бабла надо предприятию у которого выручка не как у газпрома или РН и ещё упала в 10 раз потратить на выполнение требований по защите от некоторых мифических угроз?
Как показывает практика можно формально создать подразделение, нанять начальника на бумажки и рисовать рисовать планы планы и обоснования обоснования. Согласно сведениям из ЦФО из рязанского ОПК уровень начальника такого отдела в пределах 63 т.р. и .....смехотворная доля ответственности по новому КОАП ))
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Я то чую, а вы чуете сколько бабла надо предприятию у которого выручка не как у газпрома или РН и ещё упала в 10 раз потратить на выполнение требований по защите от некоторых мифических угроз?
Знаете, сколько бабла и времени требуется на обучение врача, чтобы он мог лечить больного без вреда для его здоровья? Вы пойдете лечиться к человеку, у которого бабла и времени хватило только на десяток научно-популярных книжек по медицине? :)

Государство говорит, что те, кто не может (по объективным причинам) исполнять ГОЗ безопасно, исполнять ГОЗ не должен. Финансирование на безопасность - это проблема, но не причина отказываться от безопасности
источник

N

N S M in КИИ 187-ФЗ
Mikhail
На самом деле все очень индивидуально. Считать вероятности не так легко, не имея данных об инцидентах. Нужно смотреть какой ГОЗ, когда сдача и т.п.
Может у предприятия имеются средства и инцидент подтолкнет к закупке нового современного оборудования и к концу года ГОЗ будет даже перевыполнен🤔
Ээх вам бы в ОПК )))
источник

S

Sergsmmile in КИИ 187-ФЗ
Dmitry Kuznetsov
Знаете, сколько бабла и времени требуется на обучение врача, чтобы он мог лечить больного без вреда для его здоровья? Вы пойдете лечиться к человеку, у которого бабла и времени хватило только на десяток научно-популярных книжек по медицине? :)

Государство говорит, что те, кто не может (по объективным причинам) исполнять ГОЗ безопасно, исполнять ГОЗ не должен. Финансирование на безопасность - это проблема, но не причина отказываться от безопасности
Эх, вам бы с нашим директором поговорить😁
источник

M

Mikhail in КИИ 187-ФЗ
N S M
Ээх вам бы в ОПК )))
Срыв или не срыв ГОЗ зависит от мер, которые способна предпринять компания при нештатных ситуациях.
источник

N

N S M in КИИ 187-ФЗ
источник

S

Sergsmmile in КИИ 187-ФЗ
Dmitry Kuznetsov
Знаете, сколько бабла и времени требуется на обучение врача, чтобы он мог лечить больного без вреда для его здоровья? Вы пойдете лечиться к человеку, у которого бабла и времени хватило только на десяток научно-популярных книжек по медицине? :)

Государство говорит, что те, кто не может (по объективным причинам) исполнять ГОЗ безопасно, исполнять ГОЗ не должен. Финансирование на безопасность - это проблема, но не причина отказываться от безопасности
Вы в интеграторе работаете?
источник

M

Mikhail in КИИ 187-ФЗ
По моему представлению срывы ГОЗ намного чаще происходят из-за поставщиков, человеческих ошибок, отсутствия специалистов, изменению экономических условий, а не из-за "хакерских атак".
Эти риски на предприятиях намного больше и понятней🤔
источник

S

Sergsmmile in КИИ 187-ФЗ
Mikhail
По моему представлению срывы ГОЗ намного чаще происходят из-за поставщиков, человеческих ошибок, отсутствия специалистов, изменению экономических условий, а не из-за "хакерских атак".
Эти риски на предприятиях намного больше и понятней🤔
👍
источник

N

N S M in КИИ 187-ФЗ
Изменения в КОАП приняли))
источник

N

N S M in КИИ 187-ФЗ
Mikhail
По моему представлению срывы ГОЗ намного чаще происходят из-за поставщиков, человеческих ошибок, отсутствия специалистов, изменению экономических условий, а не из-за "хакерских атак".
Эти риски на предприятиях намного больше и понятней🤔
Ситуация с РЖД ничего не показала?))
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Эх, вам бы с нашим директором поговорить😁
У вас хоть какие-то аргументы для директора есть :) И нормативка какая-никакая, и правопртменительная практика, и примеры резонансных инцидентов, и пентестеров нормальных позвать можно.

Я этим занимался, когда пределом реалистичности представлений о хакерах был "Лабиринт отражений", а из нормативки - только РД Гостехкомиссии :)
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Изменения в КОАП приняли))
с чего вы взяли?
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
с чего вы взяли?
интуиция
источник

S

Sergsmmile in КИИ 187-ФЗ
Dmitry Kuznetsov
У вас хоть какие-то аргументы для директора есть :) И нормативка какая-никакая, и правопртменительная практика, и примеры резонансных инцидентов, и пентестеров нормальных позвать можно.

Я этим занимался, когда пределом реалистичности представлений о хакерах был "Лабиринт отражений", а из нормативки - только РД Гостехкомиссии :)
Вы на промышленном предприятии работали хоть кем нибудь?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Sergsmmile
Вы на промышленном предприятии работали хоть кем нибудь?
Мы их взламываем :)
источник

S

Sergsmmile in КИИ 187-ФЗ
Dmitry Kuznetsov
Мы их взламываем :)
На предприятии сотрудником вы не работали. Как вы, заинтересованное должностное лицо в получении от заказчика бабла, за пентест можете рассуждать о том, что хорошо или плохо для конкретного предприятия?
источник