Size: a a a

2021 March 11

V

Valery Komarov in КИИ 187-ФЗ
В связи с утверждением настоящего методического документа не
применяются для оценки угроз безопасности
информации Методика
определения актуальных угроз безопасности персональных данных при их
обработке в информационных системах персональных данных (ФСТЭК России,
2008 г.) и Методика определения актуальных угроз безопасности информации в
ключевых системах информационной инфраструктуры (ФСТЭК России, 2007 г.).
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Почему никто не читает полностью ? "Положения настоящей Методики применяются для оценки угроз
безопасности информации в системах и сетях, решение о создании или
модернизации (развитии) которых принято после даты ее утверждения, а также
в эксплуатируемых системах и сетях
"
Не только читаем, но и помним, с какой периодичностью анализ угроз проводится для эксплуатируемых систем и сетей. С какой захочет оператор :)
источник

S

Sergsmmile in КИИ 187-ФЗ
Eldar
Дмитрий, не подскажите (если есть информация) как быть с госсистемами, у которых МУ в процессе согласования, уже ГК заключён, МУ разработана по старым методикам и направлена во  ФСТЭК?
Сегодня Лукацкий на вебинаре высказал мнение, что МУ которые не успели официально попасть во ФСТЭК для согласования до даты вступления в силу новой методики, необходимо будет переделывать по новой  методе.
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexander Klimov
Если для них уже есть утвержденная модель угроз. Если не успели утвердить до 5 февраля (даже если одной подписи не хватило), то всё.
мало кто утверждает до получения согласования от ФСТЭК.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Не только читаем, но и помним, с какой периодичностью анализ угроз проводится для эксплуатируемых систем и сетей. С какой захочет оператор :)
Дим, ну не серьезно. Есть 239 приказ, который требует создать МУ по новой методике. Вот не смешно ни разу
источник

AK

Alexander Klimov in КИИ 187-ФЗ
Valery Komarov
мало кто утверждает до получения согласования от ФСТЭК.
Я это понимаю ;-). Это реплика Дмитрию.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Дим, ну не серьезно. Есть 239 приказ, который требует создать МУ по новой методике. Вот не смешно ни разу
Так оно и предыдущие три с половиной года, когда на него болт клали, было ни фига не смешно
источник

E

Eldar in КИИ 187-ФЗ
Это проблема для интеграторов, документ переписывать, пересогласовывать, сроки ГК срываются
источник

S

Sergsmmile in КИИ 187-ФЗ
Alexander Klimov
Я это понимаю ;-). Это реплика Дмитрию.
Дату получения вашей МУ в ФСТЭК узнайте и все станет понятно
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Так оно и предыдущие три с половиной года, когда на него болт клали, было ни фига не смешно
и дальше положат. толкьо уже по объективным причинам.
источник

V

Valery Komarov in КИИ 187-ФЗ
Eldar
Это проблема для интеграторов, документ переписывать, пересогласовывать, сроки ГК срываются
по ПП676 подает заказчик, а не интегратор.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
и дальше положат. толкьо уже по объективным причинам.
Поэтому реалистичная оценка - 10-15 лет с применением кнута :) И это лучше, чем вариант "не будем ничего делать, пока не разработаем идеальную методику" :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Поэтому реалистичная оценка - 10-15 лет с применением кнута :) И это лучше, чем вариант "не будем ничего делать, пока не разработаем идеальную методику" :)
идеальную методику они не разработают никогда. Идеальная методика учитывает целевую аудиторию применения, условия применения и стоимость применения.
источник

V

Valery Komarov in КИИ 187-ФЗ
и вариант ничего не делать я не предлагал
источник

S

Sergsmmile in КИИ 187-ФЗ
Valery Komarov
идеальную методику они не разработают никогда. Идеальная методика учитывает целевую аудиторию применения, условия применения и стоимость применения.
👍
источник
2021 March 12

K

Kirill in КИИ 187-ФЗ
Обязательно сообщать в НКЦКИ о мелких инцидентах, скажем пришел на почту пользователя файл с вирусом, антивирус его штатно отработал, последствий никаких?
источник

M

Mikhail in КИИ 187-ФЗ
Kirill
Обязательно сообщать в НКЦКИ о мелких инцидентах, скажем пришел на почту пользователя файл с вирусом, антивирус его штатно отработал, последствий никаких?
Информировать нужно о компьютерных инцидентах
источник

K

Kirill in КИИ 187-ФЗ
Mikhail
Информировать нужно о компьютерных инцидентах
Не только. Еще нужно информировать и компьютерных атаках, к которым относится - Попытки внедрения модулей ВПО в контролируемый ИР (ОКИИ)
(infection attempt)
источник

N

N S M in КИИ 187-ФЗ
Dmitry Kuznetsov
Поэтому реалистичная оценка - 10-15 лет с применением кнута :) И это лучше, чем вариант "не будем ничего делать, пока не разработаем идеальную методику" :)
+
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет, ты никакие факторы не учитываешь. Ты просто предлагаешь переставить очередность без какого-либо выигрыша.

Ты предлагаешь сперва обкатать моделирование угроз на самых сложных системах, в которых и угрозы масштабные, и инфраструктура побольше, и затраты на ИБ нужны побольше. А потом трудности этих проектов и способы их решения транслировать на системы попроще. Это фигня, так никто не делает.

Вообще обычно делают наоборот,  начинают с чего-то простого и постепенно усложняют. Но сказать "парни, защищайте сперва маленькие системы и только потом беритесь за жизненно важные" правильно методически, но неправильно политически.

Поэтому предложен компромиссный вариант "берите понемногу разного"
Вроде как best practices говорят совсем иное: защищайте сначала наиболее важные активы, а потом спускайтесь к наименее важным :)
источник