Size: a a a

2021 March 03

V

Vladimir in КИИ 187-ФЗ
Андрей Степанов
Очевидно, что они должны включаться в границы ОКИИ
Но в таком случае вопрос остается о разграничении ответственности и охвате системы ИБ.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ответственности за что?
источник

V

Valery Komarov in КИИ 187-ФЗ
А ещё вопрос защиты каналов от серверной части до пользовательского устройства
источник

V

Vladimir in КИИ 187-ФЗ
Андрей Степанов
Ответственности за что?
как лица осуществляющего эксплуатацию систему ИБ ЗОКИИ
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Vladimir
как лица осуществляющего эксплуатацию систему ИБ ЗОКИИ
А в чем здесь вопрос? СуКИИ и отвечает )
источник

V

Vladimir in КИИ 187-ФЗ
Valery Komarov
А ещё вопрос защиты каналов от серверной части до пользовательского устройства
Тут еще кроме этого вопрос: например система  территориально распределенная, т.е. для повышения надежности используется  территориально разнесенный кластер, компоненты которого взаимодействуют через общую сеть передачи данных. Если мы сеть выделяем ка ИТС в отдельный объект КИИ, то ИС на основе данного кластера, вообще распадается на отдельные территориально разнесенные компоненты. То есть ту границ объекта нет, а есть только его компоненты, тут его даже МЭ нельзя отделить от других объектов
источник

V

Vladimir in КИИ 187-ФЗ
Андрей Степанов
А в чем здесь вопрос? СуКИИ и отвечает )
Вопрос распределения ответственности среди персонала, уголовная ответственность возлагается не на СуКИИ, а на конкретное лицо
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ну, ваще. Смешались кони, люди
источник

V

Vladimir in КИИ 187-ФЗ
Андрей Степанов
Ну, ваще. Смешались кони, люди
А так и есть - все тянет одно за другим
источник

V

Vladimir in КИИ 187-ФЗ
Есть уже сложившаяся инфраструктура, которая не совсем ложится под требования закона
источник

V

Valery Komarov in КИИ 187-ФЗ
надо идти от определения ИС в 149-ФЗ. Технология обработки информации - ключевое. Граница ИС проходит там, где полностью выполнено процесс обработки информации.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Границы системы есть в методике. Значит и определять эти границы надо исходя из понимании методики. То есть способности источника угрозы оказать негативное воздействие на объекты воздействия, посредством реализации сценариев
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Valery Komarov
надо идти от определения ИС в 149-ФЗ. Технология обработки информации - ключевое. Граница ИС проходит там, где полностью выполнено процесс обработки информации.
Смущает "полностью выполнено", а так да, согласен
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Vladimir
Тут еще кроме этого вопрос: например система  территориально распределенная, т.е. для повышения надежности используется  территориально разнесенный кластер, компоненты которого взаимодействуют через общую сеть передачи данных. Если мы сеть выделяем ка ИТС в отдельный объект КИИ, то ИС на основе данного кластера, вообще распадается на отдельные территориально разнесенные компоненты. То есть ту границ объекта нет, а есть только его компоненты, тут его даже МЭ нельзя отделить от других объектов
Компоненты чего? МЭ зачем приплели? ничего не распадается ) не атомы же
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
Границы системы есть в методике. Значит и определять эти границы надо исходя из понимании методики. То есть способности источника угрозы оказать негативное воздействие на объекты воздействия, посредством реализации сценариев
в методике есть рис.1. Однозначно относящий пользовательский сегмент к ИС
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Вот!
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А пользователи бывают внутренние и внешние
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
С мобильного телефона, например
источник

V

Valery Komarov in КИИ 187-ФЗ
а еще ЦОД. И встает вопрос - а задействованное оборудование ЦОД тоже становится частью объекта КИИ?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Там в методике тоже это есть
источник