Size: a a a

2021 March 10

K

Kirill in КИИ 187-ФЗ
Кто в курсе, что сегодня с Ростелекомом приключилось, говорят РКН замедляя твиттер, немного заблокировал Ростелеком?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Не rt.ru, а rt.com
источник

Е

Евгений in КИИ 187-ФЗ
Все что подходит к t.co
источник

SG

Sergey Golitsin in КИИ 187-ФЗ
Сейчас ещё начнут придумывать истории с компьютерными атаками на сайты госорганов.
Upd. уже
источник
2021 March 11

s

serga in КИИ 187-ФЗ
Доброго времени суток, читал но так и не нашел, есть ли у кого рыба для  плана реагирования на инциденты КИИ, заранее спасибо...
источник

AZ

Alex Zh in КИИ 187-ФЗ
serga
Доброго времени суток, читал но так и не нашел, есть ли у кого рыба для  плана реагирования на инциденты КИИ, заранее спасибо...
источник

s

serga in КИИ 187-ФЗ
спс, почитаю...
источник

s

serga in КИИ 187-ФЗ
Информация интересная, но про план реагирования я информации не нашел, все ищут шаблон ? или кто уже нашел ?
источник

s

serga in КИИ 187-ФЗ
я нашел только Порядок
информирования ФСБ России о компьютерных инцидентах,
реагирования на них, принятия мер по ликвидации последствий
компьютерных атак, проведенных в отношении значимых объектов
критической информационной инфраструктуры Российской Федерации
источник

1G

12 Gramm in КИИ 187-ФЗ
Leonhearth Pasha
Коллеги, кто-нибудь пытался наложить реализацию мер 239 приказа на штатные средства ОКИИ? Например, как максимум мер можно реализовать политиками безопасности в AD? Понятно, что без антивируса никуда, но интересует именно реализация самими возможностями AD
Про оценку соответствия не забывайте
источник

EP

Evgeniy Pozdnyakov in КИИ 187-ФЗ
Добрый день, коллеги. Сталкивались ли вы с моделированием актуальных угроз по новой методике ФСТЭК? Возникли затруднения при составления перечня актуальных угроз.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Evgeniy Pozdnyakov
Добрый день, коллеги. Сталкивались ли вы с моделированием актуальных угроз по новой методике ФСТЭК? Возникли затруднения при составления перечня актуальных угроз.
Сталкивались :) В чем именно проблема?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Там всё просто, делаешь по методике и всё )
источник

EP

Evgeniy Pozdnyakov in КИИ 187-ФЗ
Мне больше интересно оформление финального перечня актуальных угроз и сопоставления их с сценариями
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Сначала рисуете сценарии, если есть возможность реализации сценария, то угроза считается актуальной
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
При наличии хотя бы одного сценария угрозы безопасности информации такая угроза признается актуальной для системы и сети и включается в модель
угроз безопасности систем и сетей для обоснования выбора организационных и технических мер по защите информации (обеспечению безопасности), а также
выбора средств защиты информации (рисунок 7).
источник

EP

Evgeniy Pozdnyakov in КИИ 187-ФЗ
я так понял, это первый шаг отсеивания неактуальных угроз. Потом необходимо описывать сценарии. А если будет 100 угроз, то для каждой угрозы рисовать сценарий получается
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Какого еще отсеивания?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ты должен "сформировать" угрозы, по этим "кругам Эйлера" )))))
источник

EP

Evgeniy Pozdnyakov in КИИ 187-ФЗ
источник