Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 17

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
ФЗ
Ты как госслужащий щас ответил :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ФЗ 184 о тех. регулировании .. читаем что такое испытания и приемка
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ты как госслужащий щас ответил :)
а как я должен был ответить .. ты же спросил про нормативку )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
приказ 239 фстэк. раздел III, пункт 28. Для обеспечения безопасности значимых объектов критической информационной инфраструктуры должны применяться средства защиты информации, прошедшие оценку на соответствие требованиям по безопасности в формах обязательной сертификации, испытаний или приемки.
Средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации, применяются в случаях, установленных законодательством Российской Федерации, а также в случае принятия решения субъектом критической информационной инфраструктуры.
В иных случаях применяются средства защиты информации, прошедшие оценку соответствия в форме испытаний или приемки, которые проводятся субъектами критической информационной инфраструктуры самостоятельно или с привлечением организаций, имеющих в соответствии с законодательством Российской Федерации лицензии на деятельность в области защиты информации.
Испытания (приемка) средств защиты информации проводятся отдельно или в составе значимого объекта критической информационной инфраструктуры в соответствии с программой и методиками испытаний (приемки), утверждаемыми субъектом критической информационной инфраструктуры.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
в приказе кстати тоже сказано, что испытания и приемка - формы оценки соответствия, что прямой отсыл к ФЗ 184
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...В иных случаях применяются средства защиты информации, прошедшие оценку соответствия в форме испытаний или приемки, которые проводятся субъектами критической информационной инфраструктуры самостоятельно или с привлечением организаций, имеющих в соответствии с законодательством Российской Федерации лицензии на деятельность в области защиты информации.
Испытания (приемка) средств защиты информации проводятся отдельно или в составе значимого объекта критической информационной инфраструктуры в соответствии с программой и методиками испытаний (приемки), утверждаемыми субъектом критической информационной инфраструктуры...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
приказ 239 фстэк. раздел III, пункт 28. Для обеспечения безопасности значимых объектов критической информационной инфраструктуры должны применяться средства защиты информации, прошедшие оценку на соответствие требованиям по безопасности в формах обязательной сертификации, испытаний или приемки.
Средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации, применяются в случаях, установленных законодательством Российской Федерации, а также в случае принятия решения субъектом критической информационной инфраструктуры.
В иных случаях применяются средства защиты информации, прошедшие оценку соответствия в форме испытаний или приемки, которые проводятся субъектами критической информационной инфраструктуры самостоятельно или с привлечением организаций, имеющих в соответствии с законодательством Российской Федерации лицензии на деятельность в области защиты информации.
Испытания (приемка) средств защиты информации проводятся отдельно или в составе значимого объекта критической информационной инфраструктуры в соответствии с программой и методиками испытаний (приемки), утверждаемыми субъектом критической информационной инфраструктуры.
ну и? .. я именно об этом )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо срочно вызывать @malotavr
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
точно )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
точно )
Написал ПиМИ и прошел испытания. Причем тут обязательность требований на МЭ. Хочешь пользуйся, хочешь нет
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Написал ПиМИ и прошел испытания. Причем тут обязательность требований на МЭ. Хочешь пользуйся, хочешь нет
Гм, как ты будешь писать ПМИ? Исходя из какого функционала?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Из пальца высосешь?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Гм, как ты будешь писать ПМИ? Исходя из какого функционала?
Исходя из функционала в ТЗ
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Надо срочно вызывать @malotavr
Фигасе, демонолог :) Об чем спич? :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Исходя из функционала в ТЗ
Неправильно .. это прямой путь к отзыву лицензии, имхо
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Фигасе, демонолог :) Об чем спич? :)
Дмитрий, привет )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Фигасе, демонолог :) Об чем спич? :)
Да у нас тут открылся портал в "КИИ 187 ФЗ"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Неправильно .. это прямой путь к отзыву лицензии, имхо
У заказчика? 😳
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
У заказчика? 😳
Если заказчик пишет, то он берет на себя все риски .. оно ему надо?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Неправильно .. это прямой путь к отзыву лицензии, имхо
Основания?!
источник