Size: a a a

2021 March 03

Д

Диан Кехт in КИИ 187-ФЗ
Все ли объекты ИИ критические?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Valery Komarov
у СуКИИ да. Осталось выяснить кто к СуКИИ относится и на ккаком основании
Ааааа )
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Диан Кехт
Все ли объекты ИИ критические?
У субъекта да
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
😂
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Если нет, то плохо искал
источник

M

Mikhail in КИИ 187-ФЗ
Диан Кехт
Все ли объекты ИИ критические?
Критерии попадания систем к ОКИИ не связаны с критичностью
источник

N

N S M in КИИ 187-ФЗ
Диан Кехт
Все ли объекты ИИ критические?
Это неважно ибо есть п.3 Правил категорирования ПП РФ 127
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
они всегда обосновывали. Там вполне разумные и вменяемые люди работают.
Я к тому, что сейчас это уже следующий уровень обоснования/опровержения, ибо с одной стороны: хотят уйти от ЗОКИИ, с другой: показывают неправоту такого обоснования. И весь этот процесс может/будет длиться бесконечно пока не примут КОАП, и не будут привлекать прокуратуру.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vladimir
Коллеги! Интересует Ваше мнение по определению границ объекта КИИ, в частности когда одни и те же АРМ (пользовательские ПК, подключенные к сети) используются для работы в нескольких ИС. Если эти АРМ включать в состав этих объектов КИИ, то инцидент на одном из АРМ будет означать инцидент сразу на нескольких объектах КИИ. ФСТЭК отдает субъектам на откуп вопрос определения границ объектов и их дробления. Есть у кого-либо какой-нибудь сформированный подход к этому?
Слишком общая постановка вопроса, так вам никто не ответит.

С моего домашнего компа я работаю с 5-6 ИС своей организации. В этом смысле атака на мой домашний комп (а наших сотрудников постоянно пытаются социалить) может затронуть любую из этих систем. А может и ни одну не затронуть. В каждом инциденте нужно разбираться, какие ИС пострадали, а какие не затронуты.

Для моделирования угроз граница не важна, вы все равно обязаны при оценке угроз даже только серверной части внимательно смотреть на всю свою инфраструктуру и рассматривать компы внешних пользователей как источник угрозы.

При категорировании - наверное, имеет смысл контролируемые вами ПРИ пользователей или включать в состав каждой ИС или рассматривать их в месте с сетью как самостоятельный ОКИИ (информационно-телекоммуникационную сеть)
источник

АХ

Алексей Хлопотников... in КИИ 187-ФЗ
народ а где взять КП на сопровождение ЗОКИИ посоветуйте
источник

N

N S M in КИИ 187-ФЗ
Dmitry Kuznetsov
Слишком общая постановка вопроса, так вам никто не ответит.

С моего домашнего компа я работаю с 5-6 ИС своей организации. В этом смысле атака на мой домашний комп (а наших сотрудников постоянно пытаются социалить) может затронуть любую из этих систем. А может и ни одну не затронуть. В каждом инциденте нужно разбираться, какие ИС пострадали, а какие не затронуты.

Для моделирования угроз граница не важна, вы все равно обязаны при оценке угроз даже только серверной части внимательно смотреть на всю свою инфраструктуру и рассматривать компы внешних пользователей как источник угрозы.

При категорировании - наверное, имеет смысл контролируемые вами ПРИ пользователей или включать в состав каждой ИС или рассматривать их в месте с сетью как самостоятельный ОКИИ (информационно-телекоммуникационную сеть)
В форме сведений, направляемых во ФСТЭК, уже определен состав компонентов ИС которые необходимо учитывать. Поэтому вопрос по факту родился без изучения НПА
источник

S

Sergsmmile in КИИ 187-ФЗ
Господа или госпожи! Кто внедрял у себя в организации АСКУЭР?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
N S M
В форме сведений, направляемых во ФСТЭК, уже определен состав компонентов ИС которые необходимо учитывать. Поэтому вопрос по факту родился без изучения НПА
НПА ничего не говорит о том, нужно ли мой домашний комп и мой корпоративный ноут включать в состав ИС моего работодателя. И тот, и другой я использую в работе с корпоративными ИС.
источник

Д

Диан Кехт in КИИ 187-ФЗ
а ничего что эта методичка не соответствует ФЗ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Диан Кехт
а ничего что эта методичка не соответствует ФЗ?
ФСТЭК, ФСБ и Минцифры так не считает. Но вы имеете право на собственное мнение. Если она вас не устраивает, то можете не использовать
источник

Д

Диан Кехт in КИИ 187-ФЗ
Valery Komarov
ФСТЭК, ФСБ и Минцифры так не считает. Но вы имеете право на собственное мнение. Если она вас не устраивает, то можете не использовать
после согласования ФСБ, ФСЭК Постановлением Правительства РФ от 13.04.2019 № 452 были внесены изменения в перечень показателей критериев значимости, указанных в Пост.Прав от 08.02.2018 № 127.
источник

S

Sergsmmile in КИИ 187-ФЗ
Кто стакивался с категорированием АСКУЭР как ОКИИ???
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Что такое АСКУЭР?
источник

AK

Ali Kornilov in КИИ 187-ФЗ
Андрей Степанов
Что такое АСКУЭР?
Автоматизированная (ещё бывает автоматическая, но уже реже) система коммерческого учёта энергоресурсов
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
аааааа, мы категорировали 😂😂😂
источник