Size: a a a

2021 March 12

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Kirill
Не только. Еще нужно информировать и компьютерных атаках, к которым относится - Попытки внедрения модулей ВПО в контролируемый ИР (ОКИИ)
(infection attempt)
Если это не единичная, а распределенная или целенаправленная атака, то сообщайте :)
источник

K

Kirill in КИИ 187-ФЗ
Андрей Слободчиков
Если это не единичная, а распределенная или целенаправленная атака, то сообщайте :)
Спасибо, я как раз про единичные случаи)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
Вроде как best practices говорят совсем иное: защищайте сначала наиболее важные активы, а потом спускайтесь к наименее важным :)
Best practices ориентированы на тех, кто уже умеет :) А вот учиться нужно на простом.
источник

N

N S M in КИИ 187-ФЗ
Kirill
Спасибо, я как раз про единичные случаи)
Все КА и инциденты можно разделить на две группы: внешние и внутренние. Если это произошло внутри конторы, то это свидетельствует о наличии недостатков в ИБ. Если это произошло из вне, то проинформировать об этом НКЦКИ значит соблюсти интересы государства ) выбирайте))
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Dmitry Kuznetsov
Best practices ориентированы на тех, кто уже умеет :) А вот учиться нужно на простом.
Т.е. пока не трогаем ГИСы первого класса, ЗОКИИ первой категории, которые эксплуатируются, и приостанавливаем те, которые создаются на 15 лет?
Иными словами приостанавливаем процесс цифровизации государства, который все СМИ продвигают?
источник

M

Mikhail in КИИ 187-ФЗ
N S M
Все КА и инциденты можно разделить на две группы: внешние и внутренние. Если это произошло внутри конторы, то это свидетельствует о наличии недостатков в ИБ. Если это произошло из вне, то проинформировать об этом НКЦКИ значит соблюсти интересы государства ) выбирайте))
Согласно 187-ФЗ требуется сообщать о всех компьютерных инцидентах
источник

N

N S M in КИИ 187-ФЗ
Mikhail
Согласно 187-ФЗ требуется сообщать о всех компьютерных инцидентах
Бесспорно)
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Best practices ориентированы на тех, кто уже умеет :) А вот учиться нужно на простом.
учится в специально отведенных местах, а не на значимых объектах КИИ
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
Т.е. пока не трогаем ГИСы первого класса, ЗОКИИ первой категории, которые эксплуатируются, и приостанавливаем те, которые создаются на 15 лет?
Иными словами приостанавливаем процесс цифровизации государства, который все СМИ продвигают?
Если исполнитель не умеет анализировать угрозы, трогать системы первого класса (тем более - замахиваться на защиту от спецслужб) ему противопоказано. Это - объективная, реальность, которая не умеет прогибаться под решения партии и правительства :)

Поэтому нужно или приостанавливать внедрение опасных объектов, или внедрять их, осознавая свою неспособность их защитить и свою ответственность за последствия.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
учится в специально отведенных местах, а не на значимых объектах КИИ
Ерунда. Учатся на протяжении всей жизни, в основном на собственном опыте, немножко - на чужом. В специально отведенных местах лишь дают лишь базовое образование
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Ерунда. Учатся на протяжении всей жизни, в основном на собственном опыте, немножко - на чужом. В специально отведенных местах лишь дают лишь базовое образование
не путай учебу и опыт.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Dmitry Kuznetsov
Если исполнитель не умеет анализировать угрозы, трогать системы первого класса (тем более - замахиваться на защиту от спецслужб) ему противопоказано. Это - объективная, реальность, которая не умеет прогибаться под решения партии и правительства :)

Поэтому нужно или приостанавливать внедрение опасных объектов, или внедрять их, осознавая свою неспособность их защитить и свою ответственность за последствия.
Я с логикой Вашей полностью согласен, но как этой логике следовать в наших реалиях не представляю
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
не путай учебу и опыт.
Не путаю. Написанию бумажек можно научить. Практической деятельности научить нельзя, можно только научиться
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Не путаю. Написанию бумажек можно научить. Практической деятельности научить нельзя, можно только научиться
это ерунда. Ест стенды и тренажеры, навыки практической работы осваиваются до допуска к боевому посту. Все в кучу смешалось.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
это ерунда. Ест стенды и тренажеры, навыки практической работы осваиваются до допуска к боевому посту. Все в кучу смешалось.
Человек, учившийся только на стендах и тренажерах, к практической деятельности непригоден.
источник

V

Valery Komarov in КИИ 187-ФЗ
Дмитрий, ты любишь примеры с шоферами.  Твой вариант равносилен -купил авто, прослушал курс теории в автошколе и можешь пытаться ездить по городу. Только почему то сначала тебя учат на площадке, потом поездки на УЧЕБНОМ автомобиле с инструктором, потом на экзамене сдаешь.  А вот потом - закрепляешь навыки в городе. Или это не практические навыки вождения автомобиля прививаются на учебном авто?
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Человек, учившийся только на стендах и тренажерах, к практической деятельности непригоден.
а не прошедший  их, значит пригоден. Почему ты игнорируешь организацию нормального учебного процеcса?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Valery Komarov
Дмитрий, ты любишь примеры с шоферами.  Твой вариант равносилен -купил авто, прослушал курс теории в автошколе и можешь пытаться ездить по городу. Только почему то сначала тебя учат на площадке, потом поездки на УЧЕБНОМ автомобиле с инструктором, потом на экзамене сдаешь.  А вот потом - закрепляешь навыки в городе. Или это не практические навыки вождения автомобиля прививаются на учебном авто?
Нет. На учебном авто ученик получают базовые навыки, наличие которых и проверяется, на экзамене. А водить человек потом учится уже за рулем своей машины.
источник

V

Valery Komarov in КИИ 187-ФЗ
Dmitry Kuznetsov
Нет. На учебном авто ученик получают базовые навыки, наличие которых и проверяется, на экзамене. А водить человек потом учится уже за рулем своей машины.
даже комментировать не буду, это уже не конструктивно будет.
источник

N

N S M in КИИ 187-ФЗ
Блин, парни , есть смысл спорить о "высоких материях" ? Нет собственных сил, всегда привлекались "лицензиаты" в рамках аутсорса. Ничего не изменилось. Новые документы просто в очередной раз подчеркнули данную зависимость.
источник