Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 16

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Компрессор - не является. Система управления компрессором, если она автоматизирована, является АСУ. А ТП она или не ТП - значения не имеет :)
Не всё что АСУ - ОКИИ )
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Не всё что АСУ - ОКИИ )
Все АСУ и ИС, принадлежащие субъекту КИИ - объекты КИИ. Так уж определение сформулировано
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Так эта установка может принадлежать мехколонне, которая не является субъектом кии.
А почему мехколонна не будет субъектом кии, получив такой подарок в виде АСУ, функционирующей в сфере из перечня.
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Все АСУ и ИС, принадлежащие субъекту КИИ - объекты КИИ. Так уж определение сформулировано
Да, здесь промах в аргументации, согласен)
Тогда так - "Не всё, что АСУ у субъекта КИИ - ЗОКИИ".
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
асу компрессора - окии. Нарушение или прекращение работ не повлияло на крит процессы в компании...Высосано из пальца
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Да, здесь промах в аргументации, согласен)
Тогда так - "Не всё, что АСУ у субъекта КИИ - ЗОКИИ".
Все. По определению. Так оно сыормулировано
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Все. По определению. Так оно сыормулировано
Все значимые?😱
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
А почему мехколонна не будет субъектом кии, получив такой подарок в виде АСУ, функционирующей в сфере из перечня.
Потому что лицензии нет соответствующей
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
асу компрессора - окии. Нарушение или прекращение работ не повлияло на крит процессы в компании...Высосано из пальца
На какие процессы? Ремонт и без него можно сделать.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Все значимые?😱
Нет, конечно. Поэтому я и поправляю люлей, когда они незначимый объект нащывают "необъектом"
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Все АСУ и ИС, принадлежащие субъекту КИИ - объекты КИИ. Так уж определение сформулировано
Кто определяет что такое асу, сам субъект.  Система должна быть документально оформлена соответствующим образом.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Все значимые?😱
не знаю, по мне так не все окии подлежат категорированию, но защищать нужно все
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Потому что лицензии нет соответствующей
Лицензии на что?! 😳 На право быть субъектом КИИ?!
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Лицензии на что?! 😳 На право быть субъектом КИИ?!
Осуществление деятельности
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Осуществление деятельности
Какой деятельности? Субъект КИИ - организация имеющая ИС, АСУ, функционирующие в сферах из перечня.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Какой деятельности? Субъект КИИ - организация имеющая ИС, АСУ, функционирующие в сферах из перечня.
Насколько я помню там все сферы лицензируемые
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
По такой логике надо всех подрядчиков под субъекты кии, они ж приезжают что-то ремонтировать,  а у некоторых и асу есть и ис.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Кто определяет что такое асу, сам субъект.  Система должна быть документально оформлена соответствующим образом.
Нет. Это определяет закон. В законе испольщуются понятия, которые от мнения субъекта не зависят никак от слова "совсем"
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Насколько я помню там все сферы лицензируемые
Абсолютно не так. Есть лицензируемые, типа медицины или банковской сферы, есть нет. Это раз. Два - если по факту заниматься деятельностью, требующей соответствующей лицензии не имея ее, это не освобождает от выполнения требований в данной сфере, а усугубляет вину. 😊
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Абсолютно не так. Есть лицензируемые, типа медицины или банковской сферы, есть нет. Это раз. Два - если по факту заниматься деятельностью, требующей соответствующей лицензии не имея ее, это не освобождает от выполнения требований в данной сфере, а усугубляет вину. 😊
Не совсем меня понимаете, я для ремонта трубы нанял камаз с умным компрессором, означает ли это, что камаз надо отправлять во фстэк как окии, а по окончании аренды отправлять уведомление о том, что камаз больше не окии?
источник