Size: a a a

2021 February 28

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
Мне кажется, что не стоит выдавать собственную импотенцию за практику. Если кто-то конкретно не способен написать МУ, то это его проблемы. И для чего он пишет МУ, тоже его проблемы. Что достаточно для массового подъема защищенности - это частное мнение, идущее в разрез с требованиями ФСТЭК
Насчёт "импотенции". Там в БДУ сейчас вроде 222 угрозы. Какие конкретно угрозы какие меры приказа ФСТЭК закрывают не подскажете? 🤔
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Андрей Степанов
Если для ИСПДн это было не так актуально, для ГИС не дожали, то для КИИ будет очень важно. Есть конкретная ответственность, начнут наказывать - начнут думать, как делать правильно
Да плевать всем на ответственность. Топ менеджмент и так ходит под кучей статей УК. Статьи ФСТЭК их не напугают :)
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Насчёт "импотенции". Там в БДУ сейчас вроде 222 угрозы. Какие конкретно угрозы какие меры приказа ФСТЭК закрывают не подскажете? 🤔
Заплатите?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Боровский
Да плевать всем на ответственность. Топ менеджмент и так ходит под кучей статей УК. Статьи ФСТЭК их не напугают :)
Время покажет
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
Заплатите?
1 (одну) тысячу рублей! 😉
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Анализ такой же получите )
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Что-то вроде анализа мочи
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
Анализ такой же получите )
Анализ чего?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Пошли шутки за триста, не будем продолжать
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Насчёт "импотенции". Там в БДУ сейчас вроде 222 угрозы. Какие конкретно угрозы какие меры приказа ФСТЭК закрывают не подскажете? 🤔
Забудьте уже про эти "угрозы" :) Их в БДУ не будет. И БДУ - не единственный источник, который требуется использовать.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Откуда такая инфа, что не будет?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Откуда такая инфа, что не будет?
БДУ в нынешнем виде для моделирования угроз непригоден, это еще при разработке методики стало понятно. Было решено его переделать. Это займет какое-то время, но и БДУ, согласно методике - не единственный из источников, которые нужно использовать при моделировании угроз.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
что не пригоден, это очевидно. Что должен быть переделан - тоже. А вот, что их не будет совсем, вопрос )
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А вот на счет не единственный источник, люди не могут пользоваться одной методикой, а уж несколькими!? ))))))
источник

M

Mikhail in КИИ 187-ФЗ
Андрей Степанов
А вот на счет не единственный источник, люди не могут пользоваться одной методикой, а уж несколькими!? ))))))
Для защиты ГИС, ИСПДн и КИИ люди должны пользоваться одной методикой (
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Не надо подменять понятия. Методика только для оценки угроз
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
И да, в методике по оценке написано, что она для ИСПДн, ГИС и КИИ
источник

M

Mikhail in КИИ 187-ФЗ
Андрей Степанов
Не надо подменять понятия. Методика только для оценки угроз
🙄 о ней же ведется речь
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Слово "защита" меня смутило )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
что не пригоден, это очевидно. Что должен быть переделан - тоже. А вот, что их не будет совсем, вопрос )
То, что сейчас в БДУ называется "угрозами" - не угрозы, а типовые уязвимости, в таком виде их точно не будет. Скорее всего, будет что-то, похожее на техники MITRE (просто потому, что это пока самый удачный набор "кирпичиков" для моделирования, угроз, хотя и там есть, что переделать).
источник