Size: a a a

2021 March 23

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Я же не против. Учитывать нечего. Ну, получите МУ, ну посмотрите, никто не против
Стоп, вы или троллите, или перескакиваете с темы на тему. Есть три варианта.

1. Вы получили модель угроз, увидели, что актуальные для вас угрозы закрыты и это подтверждено аттестатом. Бинго, ничего делать не нужно.
2. Вы не получили модель угроз. Тогда для вас инфраструктура ЦОД контролируется нарушителем и вы обязаны от этого защищаться.
3. Вы получили можель угроз и в ней нет актуальных для вас угроз. Тогда это ваша головная боль, как вы будете защищаться от угроз, которые оператор ЦОД нее предусмотрел и защиту от которых аттестатор не проверил.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Слободчиков
Что невозможно проэксплуатировать актуальные угрозы
То есть угроз нет? )
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Андрей Степанов
То есть угроз нет? )
Куда они делись ?
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Стоп, вы или троллите, или перескакиваете с темы на тему. Есть три варианта.

1. Вы получили модель угроз, увидели, что актуальные для вас угрозы закрыты и это подтверждено аттестатом. Бинго, ничего делать не нужно.
2. Вы не получили модель угроз. Тогда для вас инфраструктура ЦОД контролируется нарушителем и вы обязаны от этого защищаться.
3. Вы получили можель угроз и в ней нет актуальных для вас угроз. Тогда это ваша головная боль, как вы будете защищаться от угроз, которые оператор ЦОД нее предусмотрел и защиту от которых аттестатор не проверил.
Я про первый вариант
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Третий вообще не вариант
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Я про первый вариант
Первый вариант мы с вами сможем обсудить только после того, как первый в истории ЦОД разработает модель угроз по новой методике, модернизирует свою систему защиты и получит аттестат на нее
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Слободчиков
Куда они делись ?
Нейтрализовались же
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Первый вариант мы с вами сможем обсудить только после того, как первый в истории ЦОД разработает модель угроз по новой методике, модернизирует свою систему защиты и получит аттестат на нее
Конечно. Но есть действующие аттестаты )
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Андрей Степанов
Нейтрализовались же
Угроза остаётся актуальной, но считается нейтрализованной
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ну, ладно, я сдался )
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Кстати, это тоже момент, который не учтен в методике
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Повод обсудить это со ФСТЭК
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Конечно. Но есть действующие аттестаты )
Мы возвращаемся к вопросу, предоставит ли вам ЦОД модель угроз и что в ней будет написано :) Там ьбудет именно третий вариант, так как по старой методике модель угроз - лютейшая профанация
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Точнее, "по старым понятиям"
источник

NY

Nick Y in КИИ 187-ФЗ
Ruslan Nigmatullin
Нет, мы когда выбирали долго думали, смотрели в сторону Яндекс и Маел, но категорично уверен, что точно нет, они так много раз в жизни на моей памяти косячили, что в части ИБ, что в части сервисов, что моё частное и личное мнение никогда в жизни с ними не иметь в этом направлении дел. Другие не критичные и не важные вещи, да почему бы и нет.
Яндекс клялся что облако это чуть ли не отдельная организация и все у них строже
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
По своему опыту не советую смотреть ни МУ, ни аттестаты на ЦОД. Если вы понимаете что-то в этом, то у вас не будет оснований пользоваться услугами ЦОД
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Nick Y
Яндекс клялся что облако это чуть ли не отдельная организация и все у них строже
Они запретили ЗОКИИ на их облаке размещать :)
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Мир такой, какой есть. Я не видел ни одного нормального аттестата на ЦОД. Так что придется терпеть )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
По своему опыту не советую смотреть ни МУ, ни аттестаты на ЦОД. Если вы понимаете что-то в этом, то у вас не будет оснований пользоваться услугами ЦОД
С точки зренияя безопасности - поддержу.
источник

NP

Niko Poko in КИИ 187-ФЗ
Graf de Leon
а где их видосы, что то не вижу (
источник