Size: a a a

2021 March 18

N

N S M in КИИ 187-ФЗ
Kirill
В продолжение данной темы, пообщался с представителями НКЦКИ. Требуется обязательно уведомлять о компьютерных инцидентах (как понимаю таблица 2 из инструкции с сайта НКЦКИ). Уведомлять о компьютерных атаках (таблица 3 из инструкции с сайта НКЦКИ) можно по желанию. Соответственно Попытки внедрения модулей ВПО в контролируемый ИР (ОКИИ)
(infection attempt) относются к компьютерным атакам. И если это разово и без последствий, то получается по пустякам НКЦКИ можно не беспокоить.
А Вы им направьте письменный запрос) и все устные рекомендации уйдут в небытие
источник

K

Kirill in КИИ 187-ФЗ
Это понятно все. Слова есть слова и у разных людей могут быть разные точки зрения на один вопрос. Но если все СуКИИ по каждому случаю будут писать в НКЦКИ, а справятся ли они, им же в первую очередь нужно отрабатывать компьютерные инциденты, которые имеют последствия для СуКИИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
ну так кто виноват, что они решили совместить функции главного центра ГосСОПКА и НКЦКИ в одном органе?
источник

N

N S M in КИИ 187-ФЗ
Kirill
Это понятно все. Слова есть слова и у разных людей могут быть разные точки зрения на один вопрос. Но если все СуКИИ по каждому случаю будут писать в НКЦКИ, а справятся ли они, им же в первую очередь нужно отрабатывать компьютерные инциденты, которые имеют последствия для СуКИИ.
Не хотите искать золотую середину и исходить из решения Вашего руководства ( если оно есть) о том что нужно отправлять, а что нет? Вверху вроде уже обсуждали )) решение все равно остаётся за Вами
источник

K

Kirill in КИИ 187-ФЗ
N S M
Не хотите искать золотую середину и исходить из решения Вашего руководства ( если оно есть) о том что нужно отправлять, а что нет? Вверху вроде уже обсуждали )) решение все равно остаётся за Вами
Руководству думаю все равно, что мы будем отправлять. Вот и пытаюсь для себя найти ту золотую середину))
источник

N

N S M in КИИ 187-ФЗ
Kirill
Руководству думаю все равно, что мы будем отправлять. Вот и пытаюсь для себя найти ту золотую середину))
) ...все КИ внутри говорят о недостатках в ИБ, все КИ из вне свидетельствуют об угрозах национальной безопасности РФ...
источник

M

Mikhail in КИИ 187-ФЗ
Kirill
Это понятно все. Слова есть слова и у разных людей могут быть разные точки зрения на один вопрос. Но если все СуКИИ по каждому случаю будут писать в НКЦКИ, а справятся ли они, им же в первую очередь нужно отрабатывать компьютерные инциденты, которые имеют последствия для СуКИИ.
В НКЦКИ требуется направлять сведения только по компьютерным инцидентам на объектах КИИ. Информация о компьютерных атаках передается на добровольной основе (это полезно для понимания какие попытки взлома предпринимаются), также как и о компьютерных инцидентах не на объектах КИИ.
источник

K

Kirill in КИИ 187-ФЗ
Mikhail
В НКЦКИ требуется направлять сведения только по компьютерным инцидентам на объектах КИИ. Информация о компьютерных атаках передается на добровольной основе (это полезно для понимания какие попытки взлома предпринимаются), также как и о компьютерных инцидентах не на объектах КИИ.
Спасибо! В моем понимание данного вопроса, так оно и есть)
источник

N

N S M in КИИ 187-ФЗ
Переслано от Alexey Lukatsky
источник

N

N S M in КИИ 187-ФЗ
Автор не стал разбирать ситуацию с данным объектом  - опасный производственный объект ( ОПО ) : кто владелец, кто осуществляет постановку на учёт, кто и как осуществляет эксплуатацию и контроль требований, и совсем зря.
источник

V

Valery Komarov in КИИ 187-ФЗ
Вполне вменяемая статья. Инфоповод для ФСТЭК задуматься над проблемой. Минэнерго как то не горит желанием эту сферу тепло снабжения урегулировать.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Вполне вменяемая статья. Инфоповод для ФСТЭК задуматься над проблемой. Минэнерго как то не горит желанием эту сферу тепло снабжения урегулировать.
В целом, да,. Вопрос в другом: кто является субъектом данного объекта - владелец или эксплуатирующая организация, которая в рамках лицензионного вида деятельности ставит на учёт, обеспечивает, контролирует и информирует об инцидентах согласно НПА.
источник
2021 March 19

V

Valery Komarov in КИИ 187-ФЗ
Конференция "ИБ АСУ ТП КВО-2021". Любительская видеозапись. Доклад Торбенко Е.Б.   https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/doklad-eb-torbenko-dlia-subektov-kii-17032021-6052f679a779365202bd59c7  и секция "ответ-вопрос" https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/e-b-torbenko-otvechaet-na-voprosy-subektov-kii-60522ae240648114b434ddca
источник

N

N S M in КИИ 187-ФЗ
источник

N

N S M in КИИ 187-ФЗ
Ожидаем падение цен ? )) И ведь только 17 числа был задан вопрос Торбенко о субсидиях СУКИИ.
источник
2021 March 21

M

Maksim in КИИ 187-ФЗ
Где контент?)))😅😅😅😅😅
источник

M

Maksim in КИИ 187-ФЗ
Судебная практика и тд )))))
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Так наполняй, всё в твоих руках
источник
2021 March 22

V

Valery Komarov in КИИ 187-ФЗ
Представитель науки от ТЭК озвучил острый и злободневный вопрос по анализу угроз на этапе категорирования объектов КИИ.  https://valerykomarov.blogspot.com/2021/03/16032021.html
источник

Js

Jogi shimanskii in КИИ 187-ФЗ
Добрый день всем участникам сообщества. Подскажите  среди участников есть люди связанные с безопасностью на морском/речном транспорте (судах)
источник