Size: a a a

2021 March 12

V

Valery Komarov in КИИ 187-ФЗ
N S M
Блин, парни , есть смысл спорить о "высоких материях" ? Нет собственных сил, всегда привлекались "лицензиаты" в рамках аутсорса. Ничего не изменилось. Новые документы просто в очередной раз подчеркнули данную зависимость.
а лицензиаты то не тянут. Обсуждали уже этот вопрс
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
а лицензиаты то не тянут. Обсуждали уже этот вопрс
Или не хотят ?) В свете новых КоАП я бы с удовольствием привлек бы аутсорс в сфере ИБ но с корректными трактовками в договоре услуг. За свои услуги нужно отвечать)
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Или не хотят ?) В свете новых КоАП я бы с удовольствием привлек бы аутсорс в сфере ИБ но с корректными трактовками в договоре услуг. За свои услуги нужно отвечать)
и не мечтайте. Даже с положением по аттестации новым, ФСТЭК прямо сказал - пусть заказчик судится по ГК с лицензиатом
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
и не мечтайте. Даже с положением по аттестации новым, ФСТЭК прямо сказал - пусть заказчик судится по ГК с лицензиатом
Очень интересная позиция ФСТЭК) если учесть что большинство документов в рамках которых работает лицензиат закрытая и регулятором их деятельности является фоив
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Очень интересная позиция ФСТЭК) если учесть что большинство документов в рамках которых работает лицензиат закрытая и регулятором их деятельности является фоив
вот в оригинале, метка времени выставлена https://youtu.be/7otkRqryoT8?t=2113
источник

V

Valery Komarov in КИИ 187-ФЗ
К вопросу по отнесению вспомогательных систем субъекта КИИ к  объектам КИИ. - "Более 6,3 тыс. камер видеонаблюдения, размещенных в том числе на объектах критической инфраструктуры и промышленных предприятиях России, имеют открытые IP-адреса, а доступ к ним может получить любой желающий. На базе камер с открытым IP злоумышленники могут организовать нелегальную систему видеонаблюдения или использовать их как вычислительный ресурс, предупреждают эксперты." https://www.kommersant.ru/doc/4723145?utm_source=yxnews&utm_medium=desktop
источник

N

N S M in КИИ 187-ФЗ
В промышленности ИБ на зачаточном уровне. Если эта служба и есть, то  она функционирует отдельно от ИТ и ведет "бумажную " войну. Поэтому статья подчеркивает текущее положение дел ) Исходя же из 187-фз эта статью можно рассматривать как выстрел из пушки по комарам
источник

MT

Mikhail Tikhonov in КИИ 187-ФЗ
Добрый день! существует ли методический документ для приказа ФСТЭК 239?
источник

V

Valery Komarov in КИИ 187-ФЗ
Mikhail Tikhonov
Добрый день! существует ли методический документ для приказа ФСТЭК 239?
нет, ФСТЭК рекомендует пользоваться методичками для 17 приказа
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
В промышленности ИБ на зачаточном уровне. Если эта служба и есть, то  она функционирует отдельно от ИТ и ведет "бумажную " войну. Поэтому статья подчеркивает текущее положение дел ) Исходя же из 187-фз эта статью можно рассматривать как выстрел из пушки по комарам
там все смешнее. Это просто эксперты используют страшные слова про КИИ. Они могут быть вполне легально отнесены к НОКИИ. И никаких требований по защите не появится. Само по себе, упоминание "это объект КИИ" ничего не означает, кроме работы в 13 сферах.
источник

MT

Mikhail Tikhonov in КИИ 187-ФЗ
понял, еще вопрос как узнать например пункт ИАФ.1 она к каком типу систем относится(только к АРМ оператора или защитному фаерволу тоже)?
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
там все смешнее. Это просто эксперты используют страшные слова про КИИ. Они могут быть вполне легально отнесены к НОКИИ. И никаких требований по защите не появится. Само по себе, упоминание "это объект КИИ" ничего не означает, кроме работы в 13 сферах.
Раньше пугали 152-фз, сейчас 187-фз. Что изменилось? Появился новый инструмент выколачивания бумажных знаков )
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
К вопросу по отнесению вспомогательных систем субъекта КИИ к  объектам КИИ. - "Более 6,3 тыс. камер видеонаблюдения, размещенных в том числе на объектах критической инфраструктуры и промышленных предприятиях России, имеют открытые IP-адреса, а доступ к ним может получить любой желающий. На базе камер с открытым IP злоумышленники могут организовать нелегальную систему видеонаблюдения или использовать их как вычислительный ресурс, предупреждают эксперты." https://www.kommersant.ru/doc/4723145?utm_source=yxnews&utm_medium=desktop
Блумберг сообщает (https://www.bloomberg.com/news/articles/2021-03-09/hackers-expose-tesla-jails-in-breach-of-150-000-security-cams) о том, что злоумышленники получили доступ к более 150 тысячам камер принадлежащих производителю « умных систем видео наблюдения Verkada (verkada.com) используемых в системах безопасности таких компаний как Tesla, Cloudflare, OKTA, Equinox, а так же в ряде американских банков, школ, больниц и полицейских участков.

Взлом был осуществлен через рабочее место одного из разработчиков, на котором в свою очередь, нашли пароль супер-пользователя, дающий root права к видеокамерам.
источник

N

N S M in КИИ 187-ФЗ
По сравнению с этим ситуация с РЖД кажется мелочью) и все не так уж у нас плохо))
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Mikhail Tikhonov
понял, еще вопрос как узнать например пункт ИАФ.1 она к каком типу систем относится(только к АРМ оператора или защитному фаерволу тоже)?
Из МУ будет понятно
источник
2021 March 13

kk

k k in КИИ 187-ФЗ
Ребят, не подскажите, кто-нибудь на работе (в области информационной безопасности) и особенно на тему КИИ использует методы статистики ? Считает что-то в SPSS?
источник

kk

k k in КИИ 187-ФЗ
P.S. или только занимаетесь разворачивание открытого ПО, настройкой оборудования и прописываем разных бумажек (?)
источник

А

Алексей in КИИ 187-ФЗ
k k
P.S. или только занимаетесь разворачивание открытого ПО, настройкой оборудования и прописываем разных бумажек (?)
Для начала - не бумажек, а документов.
источник

А

Алексей in КИИ 187-ФЗ
k k
Ребят, не подскажите, кто-нибудь на работе (в области информационной безопасности) и особенно на тему КИИ использует методы статистики ? Считает что-то в SPSS?
Зачем?
Мы не инвесторы по работе - им SPSS интереснее гораздо
источник

kk

k k in КИИ 187-ФЗ
Алексей
Зачем?
Мы не инвесторы по работе - им SPSS интереснее гораздо
мм..а кто такие инвесторы по работе ?
источник