Size: a a a

2021 February 28

АБ

Андрей Боровский... in КИИ 187-ФЗ
Андрей Степанов
Не может он прийти после, надо до. До сдачи в ПЭ
Ага.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Анализ уязвимостей значимого объекта проводится до ввода его в эксплуатацию на этапах, определяемых субъектом критической информационной инфраструктуры.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
Самое интересно, что это согласование нечего не значит. После реализации защиты с согласованной МУ придёт пентестер из 1,5 организации и все поломает :) А ФСТЭК впаяет предписание на устранение :) И так по кругу..
Чисто по человечески, согласование с ФСТЭК не означает "мы проверили, все порядке". Оно означает "мы вам настолько не верим, что требуем доказательств, что вы делаете хоть что-то".

Не знаю, кто был инициатором этой нормы, но она много говорит об уровне доверия к тем, кто обязан выполнять требования.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Чисто по человечески, согласование с ФСТЭК не означает "мы проверили, все порядке". Оно означает "мы вам настолько не верим, что требуем доказательств, что вы делаете хоть что-то".

Не знаю, кто был инициатором этой нормы, но она много говорит об уровне доверия к тем, кто обязан выполнять требования.
Да не, там просто задача контроля за определенными объектами. Чтобы точно мимо не прошли
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Dmitry Kuznetsov
Чисто по человечески, согласование с ФСТЭК не означает "мы проверили, все порядке". Оно означает "мы вам настолько не верим, что требуем доказательств, что вы делаете хоть что-то".

Не знаю, кто был инициатором этой нормы, но она много говорит об уровне доверия к тем, кто обязан выполнять требования.
Вот не надо про интерпретацию. Это стандартный подход госов. Мы везде влезем с согласованием. Но наше согласование ничего не значит. Мы ни за что не отвечаем. И ежегодно по новому читаем нормативку.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Андрей Степанов
Да не, там просто задача контроля за определенными объектами. Чтобы точно мимо не прошли
Не только.
ФСТЭК на ТБ форуме явно задали вектор усиления контроля за лицензиатами
источник

1G

12 Gramm in КИИ 187-ФЗ
АльбертОвич @Sitnoff
Согласно БДУ угроз всего 222
Главное не забывать))
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
12 Gramm
Главное не забывать))
Я то помню 🤔
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Слободчиков
Не только.
ФСТЭК на ТБ форуме явно задали вектор усиления контроля за лицензиатами
Ну, и хорошо. а то на некоторых совсем не хочется смотреть )
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Степанов
Анализ уязвимостей значимого объекта проводится до ввода его в эксплуатацию на этапах, определяемых субъектом критической информационной инфраструктуры.
Где то определено, что анализ производится инструментальным способом?
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
12 Gramm
Главное не забывать))
Можно расслабится и не делать методику до обновления БДУ. Все равно потом переделывать :)
источник

M

Mikhail in КИИ 187-ФЗ
Андрей Боровский
Вот не надо про интерпретацию. Это стандартный подход госов. Мы везде влезем с согласованием. Но наше согласование ничего не значит. Мы ни за что не отвечаем. И ежегодно по новому читаем нормативку.
Обычная бюрократия, для этого и нужны чиновники
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
12 Gramm
Где то определено, что анализ производится инструментальным способом?
Нет, в приказах не написано
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Mikhail
Обычная бюрократия, для этого и нужны чиновники
Это Российская бюрократия.
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Степанов
Нет, в приказах не написано
Именно. Анализ проведён на этапе создания МУ
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
12 Gramm
Именно. Анализ проведён на этапе создания МУ
А ты силен )))
источник

1G

12 Gramm in КИИ 187-ФЗ
Андрей Степанов
А ты силен )))
Выбора не остается
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ладно, я поищу. У нас нет методики по анализу уязвимостей?
источник

1G

12 Gramm in КИИ 187-ФЗ
Пока ФСТЭК будет выпускать такие поделки, будем искать варианты.
Согласитесь, что по идее мы должны обсуждать тонкости реализации систем защиты,а вместо этого топчемся обсуждая толкование того или иного пункта нпа.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Не должны, раз этого не происходит, значит так надо )
источник