Size: a a a

2021 February 27

S

Sergsmmile in КИИ 187-ФЗ
Если бы хоть один интегратор после внедрения СЗИ в организации, выдавал ей бумажку типа сертификата ФСТЭК, вот тогда можно было бы говорить, организация защищена от актуальных угроз. А так, всё сплошные компромиссы
источник

S

Sergsmmile in КИИ 187-ФЗ
Sergey Gorodilov
Это касается любых предприятий, а также и их зависимости от ИТ. У Банков затраты на ИТ выше 1%, у промышленности ниже 1%.
Согласен, я так и написал примерно
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Sergsmmile
Если бы хоть один интегратор после внедрения СЗИ в организации, выдавал ей бумажку типа сертификата ФСТЭК, вот тогда можно было бы говорить, организация защищена от актуальных угроз. А так, всё сплошные компромиссы
Так он не может выдать, т.к. он не отвечает за всё.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Sergsmmile
Если бы хоть один интегратор после внедрения СЗИ в организации, выдавал ей бумажку типа сертификата ФСТЭК, вот тогда можно было бы говорить, организация защищена от актуальных угроз. А так, всё сплошные компромиссы
ИБ и есть сплошные компромиссы и направления движения. Риск-ориентированный подход.
источник

S

Sergsmmile in КИИ 187-ФЗ
Sergey Gorodilov
ИБ и есть сплошные компромиссы и направления движения. Риск-ориентированный подход.
К чему тогда высокие слова)))
источник

K

Kirill in КИИ 187-ФЗ
Sergey Gorodilov
Это касается любых предприятий, а также и их зависимости от ИТ. У Банков затраты на ИТ выше 1%, у промышленности ниже 1%.
Не любых, как быть с госами, которые не зарабатываю.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Kirill
Не любых, как быть с госами, которые не зарабатываю.
Те же самые законы. Берите экономику, с которой собираются налоги и считайте от неё.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Точнее так, надо брать бюджет собираемый и от него считать.
источник

N

N S M in КИИ 187-ФЗ
источник

OS

Oleg Spiridonov in КИИ 187-ФЗ
Sergey Gorodilov
Это касается любых предприятий, а также и их зависимости от ИТ. У Банков затраты на ИТ выше 1%, у промышленности ниже 1%.
Пример из жизни. У госа который СуКИИ в наличии ЗО КИИ (3500 хостов по сотне подведов), штат 47, ит-0, иб-1. Штат увеличивать нельзя, иначе срежут дотации МФ РФ со всего региона. ИБ стабильно в полугодие сменяется, т.к. не вывозит нагрузку. Какая безопасность КИИ если бумаги не успевают переделываться. Бюджета на ИБ хватает на крипто, эп и антивирус.
источник

N

N S M in КИИ 187-ФЗ
источник

K

Kirill in КИИ 187-ФЗ
Sergey Gorodilov
Точнее так, надо брать бюджет собираемый и от него считать.
Мысль здравая, только у нас когда очередное ПП принимают (скажем об импортозамещении на ОКИИ), авторы, что пишут? Реализация дополнительных затрат из бюджетов субьектов РФ не потребует! Это называется мы НПА разработали, а дальше крутитесь как хотите.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Город в 500 тыс - 10млрд. 1млн - 20млрд. Регион 1,5 млн - 50млрд. Вот цифры. Когда на это накладываются требования сверху, от надзорных органов, то это внеэкономические факторы, которые заставляют перераспределять доходы в сторону ИБ. Снимать их со статей на развитие, на социалку. Т.е. в итоге планка падает например с 10 млрд рублей до 5млрд. И город может себе позволить уже двух безопасников на все задачи, а не одного. Что по современным меркам очень мало. Не говорю уже о том, чтобы взять в аутсорс интегратора, где нужно з/п спеца помножать на 3-4. Об этом мало кто знает, что есть и такой закон экономики. Ну и ждать еще после этого, чтобы вообще спецы эти водились в регионе.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Kirill
Мысль здравая, только у нас когда очередное ПП принимают (скажем об импортозамещении на ОКИИ), авторы, что пишут? Реализация дополнительных затрат из бюджетов субьектов РФ не потребует! Это называется мы НПА разработали, а дальше крутитесь как хотите.
А здесь многое не учтено. Масштабы отрасли, способной импортозамещать, должны измеряться в триллионах рублей. И у неё должны быть и инвестиционная поддержка и поддержка со стороны спроса.
источник

1G

12 Gramm in КИИ 187-ФЗ
Oleg Spiridonov
Пример из жизни. У госа который СуКИИ в наличии ЗО КИИ (3500 хостов по сотне подведов), штат 47, ит-0, иб-1. Штат увеличивать нельзя, иначе срежут дотации МФ РФ со всего региона. ИБ стабильно в полугодие сменяется, т.к. не вывозит нагрузку. Какая безопасность КИИ если бумаги не успевают переделываться. Бюджета на ИБ хватает на крипто, эп и антивирус.
Посмотрим как будет развиваться ситуация с проверками. Если ФСТЭК захочет срубить палки как обычно,  то по итогу ИБ в таких структурах будет равна нулю. Какой идиот пойдет в образе козла отпущения на эти должности.
источник

S

Sergsmmile in КИИ 187-ФЗ
12 Gramm
Посмотрим как будет развиваться ситуация с проверками. Если ФСТЭК захочет срубить палки как обычно,  то по итогу ИБ в таких структурах будет равна нулю. Какой идиот пойдет в образе козла отпущения на эти должности.
Как всегда жизненно😂
источник

АП

Алексей П in КИИ 187-ФЗ
12 Gramm
Посмотрим как будет развиваться ситуация с проверками. Если ФСТЭК захочет срубить палки как обычно,  то по итогу ИБ в таких структурах будет равна нулю. Какой идиот пойдет в образе козла отпущения на эти должности.
+++
источник

V

Valery Komarov in КИИ 187-ФЗ
Все это уже проходили. Как только появлялись цифры затрат на ИБ, так все и прекращалось. В этот раз решили сделать вид, что ничего не знают и отключить законы экономики. https://valerykomarov.blogspot.com/2019/10/187.html
источник

K

Kirill in КИИ 187-ФЗ
12 Gramm
Посмотрим как будет развиваться ситуация с проверками. Если ФСТЭК захочет срубить палки как обычно,  то по итогу ИБ в таких структурах будет равна нулю. Какой идиот пойдет в образе козла отпущения на эти должности.
В зашиту ФСТЭК могу сказать, что они не всегда приходят рубуть палки. Часто они оказывают реальную помощь, как минимум это помогает выбить нормальный бюджет на ИБ.
источник

1G

12 Gramm in КИИ 187-ФЗ
Kirill
В зашиту ФСТЭК могу сказать, что они не всегда приходят рубуть палки. Часто они оказывают реальную помощь, как минимум это помогает выбить нормальный бюджет на ИБ.
Ни разу с таким не сталкивался. Что ФСТЭК, что РКН начинают "мы больше помочь, чем наказать", а заканчивают предписаниями.
И что самое интересное проверяющие реально считают, что их претензии бьют именно по руководителям. Сказочные чудики.
источник