Size: a a a

Чат ruCyberSecurity

2020 August 06

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Pavel Korostelev
Если пришла контора, и сказала что нужно КВ - то ой. Во всех остальных случаях - играть с МУ, снижать УЗ, принимать решение не использовать СКЗИ
Для ЗОКИИ первой категории особо не занизить УЗ )
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Слободчиков
Для ЗОКИИ первой категории особо не занизить УЗ )
Если не ИСПДн, то 378 приказ не работает и алга )
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Pavel Korostelev
Если не ИСПДн, то 378 приказ не работает и алга )
Как раз совпало, что в т.ч. ИСПДн :(
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Андрей Слободчиков
Как раз совпало, что в т.ч. ИСПДн :(
На куски побить?
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Pavel Korostelev
На куски побить?
Тоже думал, но там не получается т.к. используется готовое СПО 🤔
источник

N

Nobushi in Чат ruCyberSecurity
Так из ЗОКИИ 1К не следует автоматом, что и
ИСПДн уз1
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Nobushi
Так из ЗОКИИ 1К не следует автоматом, что и
ИСПДн уз1
А там вроде защита идет по верхней планке
источник

N

Nobushi in Чат ruCyberSecurity
Pavel Korostelev
А там вроде защита идет по верхней планке
В части мер 239 и 21 да, но классификация и крипта раздельно же
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Pavel Korostelev
А там вроде защита идет по верхней планке
По верхней планке того документа, у которого верхняя планка. Т.е. если у меня ИСПДн УЗ3 и ЗОКИИ первой категории, то я обеспечиваю защиту для ЗОКИИ 1ой категории с учетом 1119
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nobushi
В части мер 239 и 21 да, но классификация и крипта раздельно же
Ну тут уже в МУ всё упирается. Признаешь актуальным нарушителя с высоким потенциалом должна быть хотя бы одна актуальная угроза из 1.1-3.3 (в моем понимании одна из 3.1-3.3 тоже дб актуальной), а это в свою очередь выходит в КВ
источник

N

Nobushi in Чат ruCyberSecurity
Андрей Слободчиков
Ну тут уже в МУ всё упирается. Признаешь актуальным нарушителя с высоким потенциалом должна быть хотя бы одна актуальная угроза из 1.1-3.3 (в моем понимании одна из 3.1-3.3 тоже дб актуальной), а это в свою очередь выходит в КВ
и все равно связи не вижу.
Категория ЗОКИИ определяется исходя из потенциального ущерба, там нет связки, что раз 1 категория, то только топовые нарушители. Может завод и школьник взорвать сможет, если там все дырявое.
Далее смотрите отдельно УЗ для системы как ИСПДн (по 1119), далее делаете модель нарушителя (если нужна крипта) и там определяете его возможности в соответствии с Методическими рекомендациями ФСБ ..... № 149/7/2/6-432.
источник

N

Nobushi in Чат ruCyberSecurity
навскидку не вижу причин, чтобы в теории не могло быть ЗОКИИ К1 и КС2, например, при этом
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nobushi
и все равно связи не вижу.
Категория ЗОКИИ определяется исходя из потенциального ущерба, там нет связки, что раз 1 категория, то только топовые нарушители. Может завод и школьник взорвать сможет, если там все дырявое.
Далее смотрите отдельно УЗ для системы как ИСПДн (по 1119), далее делаете модель нарушителя (если нужна крипта) и там определяете его возможности в соответствии с Методическими рекомендациями ФСБ ..... № 149/7/2/6-432.
Все верно, но по внутренним документам есть требование определять актуальным для этого ЗОКИИ нарушителя с высоким потенциалом
источник

N

Nobushi in Чат ruCyberSecurity
Андрей Слободчиков
Все верно, но по внутренним документам есть требование определять актуальным для этого ЗОКИИ нарушителя с высоким потенциалом
"высокий потенциал" - понятие из области ФСТЭК, а не ФСБ, так что тоже не сильно мешает
источник

АС

Андрей Слободчиков... in Чат ruCyberSecurity
Nobushi
"высокий потенциал" - понятие из области ФСТЭК, а не ФСБ, так что тоже не сильно мешает
На практике сталкивались с тем, что когда в МУ по ФСТЭК определен нарушитель с высоким потенциалом, ФСБшники так невзначай вопрос задают: если у вас тут нарушитель с высоким потенциалом т.е. вам актуальны угрозы связанные с ПЭМИН, а в определении нарушителя по методикам ФСБ написано, что неактуально, то как это понимать? )
Ну и равносильно, если даже обосновать, что при нарушителе с высоким потенциалом ПЭМИН не актуален, то все равно спрашивают почему угрозы типа 3.2 (в методике ФСБ) неактуальны?
источник

N

Nobushi in Чат ruCyberSecurity
Андрей Слободчиков
На практике сталкивались с тем, что когда в МУ по ФСТЭК определен нарушитель с высоким потенциалом, ФСБшники так невзначай вопрос задают: если у вас тут нарушитель с высоким потенциалом т.е. вам актуальны угрозы связанные с ПЭМИН, а в определении нарушителя по методикам ФСБ написано, что неактуально, то как это понимать? )
Ну и равносильно, если даже обосновать, что при нарушителе с высоким потенциалом ПЭМИН не актуален, то все равно спрашивают почему угрозы типа 3.2 (в методике ФСБ) неактуальны?
это логично, да. Тут проблема скорее в ваших внутренних ограничениях (которые говорят, что автоматом нужен топовый нарушитель). Ну как искусственное решение можно попробовать вынести определение возможностей нарушителя по методе ФСБ в отдельный документ, чтоб они не видели, что в части ФСТЭК высокий... но могут и поинтересоваться, так что да, тут сложно
источник
2020 August 09

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Языков Сергей
а вот тут ФСБ требует прохождения курсов
Есть какой-либо пример курсов?
источник

l

lila in Чат ruCyberSecurity
Алексей Классныйчувак
Есть какой-либо пример курсов?
Зайдите на сайт АИСа (академия информсистем) , посмотрите курсы, касающиеся скзи, не менее 72 часов
источник

V

Valentin in Чат ruCyberSecurity
lila
Зайдите на сайт АИСа (академия информсистем) , посмотрите курсы, касающиеся скзи, не менее 72 часов
Курсы для пользователей скзи? Чем это регламентировано? Почему в вашем случае ознакомления с Инструкцией по работе с скзи не достаточно?
источник
2020 August 10

Д

Дмитрий in Чат ruCyberSecurity
День добрый, подскажите пожалуйста.
Ip телефония (в регистратуре) как отдельный объект писать
Или в составе лвс? Если так, то объект сеть, акты делать и по ip телефонии??
источник