Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 26

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Присоединяюсь к ответам Дмитрия и Андрея выше.
Суть в том, что если есть схожая деятельность при категорирование и при следующем этапе защиты - МУиН, почему бы эти две работы не сделать взаимоувязанными в явном виде?
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
А) зачем? Б) времени хватит на процедуру в 1 год? В) квалификация. Категорироваться лучше своими силами, без привлечения внешних сил.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Какой один год? Все уже давным давно должны были уйти от перечней :) Теперь нужно категорировать каждую создаваемую систему.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
На категорирование какой срок по 187-фз?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Категория присваивается вместе с утверждением ТЗ.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну по сути оно так и есть, но ФСТЭК сама не пропустила через себя свои же документы и не проверила логику их применения. Поэтому работы по сути дублируются
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
👍
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
В большинстве случаев скорее всего это будет предварительная и на этапе реализации она скорректируется в ту или иную сторону
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
аа, предлагаете му для всех окии на этапе категорирования делать?)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется, небольшая путаница возникла. Нигде не сказано, что АКТЪ должен содержать сведения об угрозах. Сведения содержат "сведения" по приказу 236. Или я путаю. По ПП-127 дословно: Решение комиссии по категорированию оформляется актом, который должен содержать сведения об объекте критической информационной инфраструктуры, сведения о присвоенной объекту критической информационной инфраструктуры категории значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И в этом случае сведения не раскрываются. Более того, допускается единый акт для всех ОКИИ
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
В состав Акта входит почти вся информация из Сведений.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
а вот "Сведения" из приказа 236 - ФОРМЫ НАПРАВЛЕНИЯ СВЕДЕНИЙ О РЕЗУЛЬТАТАХ ПРИСВОЕНИЯ ОБЪЕКТУ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ ОДНОЙ ИЗ КАТЕГОРИЙ ЗНАЧИМОСТИ ЛИБО ОБ ОТСУТСТВИИ НЕОБХОДИМОСТИ ПРИСВОЕНИЯ ЕМУ ОДНОЙ ИЗ ТАКИХ КАТЕГОРИЙ в пункте 6 действительно содержат Сведения об угрозах безопасности информации и категориях нарушителей в отношении объекта критической информационной инфраструктуры



6.1.

Категория нарушителя (внешний или внутренний), краткая характеристика основных возможностей нарушителя по реализации угроз безопасности информации в части его оснащенности, знаний, мотивации или краткое обоснование невозможности нарушителем реализовать угрозы безопасности информации


6.2.

Основные угрозы безопасности информации или обоснование их неактуальности
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но и это не МУиН
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А где это прямо написано?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть можно, конечно, сделать две копии, одну назвать актом...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
а если акт один на всё?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно! В п.16 порядка внесли изменения и он сильно похудел :)
источник

HE

Hamed Ebadi in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2021 May 27

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос насчет протокола , пилю курсовой проект с управлением системы через веб сервер протокол http
источник