Size: a a a

2020 April 07

A

Alexxiel in КИИ 187-ФЗ
Алексей Лебедев
Это говорит о том, что гостайна важнее, чем значимый объект и имеет более высокий уровнь защищенности.  Если у нас объект и гостайна и значимый КИИ то защищаем по максимальным требованиям - то есть по гостайне.  Вопрос был каким образом оборудование не имеющее подключения ни к чему оказалось КИИ?
Это говорит о том, что даже ни к чему не подключённые АС, обрабатывающие ГТ, также могут быть объектами КИИ.

Ну и не забываем нарочные ИБэшные мудрости про разбрасываемые флэшки...
источник

V

Valery Komarov in КИИ 187-ФЗ
Вот с флешек атака на ИВЛ очень не тривиальная штука. В медучреждение такая атака бесполезная. Просто в силу организации деятельности учреждений. Да и не так много используется моделей ИВЛ с юсб-портами. В основном рс232 порт в наличии. Но опять же, не по всеместно. С умом надо подходить к отнесения аппаратов ИВЛ к объектам КИИ.
источник

AP

Aleksei Podmarev in КИИ 187-ФЗ
Alexxiel
Это говорит о том, что даже ни к чему не подключённые АС, обрабатывающие ГТ, также могут быть объектами КИИ.

Ну и не забываем нарочные ИБэшные мудрости про разбрасываемые флэшки...
Найденную в курилке флэшку скорее всего подключат к своему ПК, чтобы посмотреть содержимое и вернуть владельцу.
Представить, кто и из каких побуждений подключить найденную флэшку к томографу или аппарату ИВЛ... мне сложно.
источник

S

Sergei in КИИ 187-ФЗ
Гаращенко: Станки с ЧПУ являются объектами КИИ. Они имеют USB-порты, к которым операторы могут подключать мобильные телефоны для подзарядки и получить несанкционированный канал подключения в Интернет. Мы с ними централизованно боремся. #ИБКВО
From @CnSec
источник

AP

Aleksei Podmarev in КИИ 187-ФЗ
Sergei
Гаращенко: Станки с ЧПУ являются объектами КИИ. Они имеют USB-порты, к которым операторы могут подключать мобильные телефоны для подзарядки и получить несанкционированный канал подключения в Интернет. Мы с ними централизованно боремся. #ИБКВО
From @CnSec
Интересно, он со станками борется или с USB портами?
источник

S

Sergei in КИИ 187-ФЗ
думается, что с мобильными телефонами
источник

A

Alexxiel in КИИ 187-ФЗ
Aleksei Podmarev
Найденную в курилке флэшку скорее всего подключат к своему ПК, чтобы посмотреть содержимое и вернуть владельцу.
Представить, кто и из каких побуждений подключить найденную флэшку к томографу или аппарату ИВЛ... мне сложно.
Мне показалось, что полемика началась на той почве, что объектами КИИ нельзя считать те ИС/АСУ субъекта КИИ, которые не имеют никаких подключений. Однако своим промером про ГТ я хотел показать, что ФСТЭК рассматривает объектами КИИ все ИС/АСУ субъекта КИИ, несмотря на наличие или отсутствие возможности внешних подключений. И, как видно из примера с ГТ, они даже проходят категориование, чтобы стать значимыми. Тем более, это моя позиция, как мне кажется, укладывается в формальное определение объекта КИИ, в котором нет каких-либо исключений.

А про флэшки мне навеял стакснет.
источник

AP

Aleksei Podmarev in КИИ 187-ФЗ
Alexxiel
Мне показалось, что полемика началась на той почве, что объектами КИИ нельзя считать те ИС/АСУ субъекта КИИ, которые не имеют никаких подключений. Однако своим промером про ГТ я хотел показать, что ФСТЭК рассматривает объектами КИИ все ИС/АСУ субъекта КИИ, несмотря на наличие или отсутствие возможности внешних подключений. И, как видно из примера с ГТ, они даже проходят категориование, чтобы стать значимыми. Тем более, это моя позиция, как мне кажется, укладывается в формальное определение объекта КИИ, в котором нет каких-либо исключений.

А про флэшки мне навеял стакснет.
Да, позиция понятна. Все так и есть.

Но с флэшками - это уже совсем другая история. 😜
источник
2020 April 08

МК

М К in КИИ 187-ФЗ
В телефонной беседе с представителем фстэк по поводу автономных объектов , не подключённых никуда, мне прямо сказали , флэшка как метод соц инженерии может быть подброшен работнику , который воткнет его в автономную систему .
источник

M

MMaxM in КИИ 187-ФЗ
М К
В телефонной беседе с представителем фстэк по поводу автономных объектов , не подключённых никуда, мне прямо сказали , флэшка как метод соц инженерии может быть подброшен работнику , который воткнет его в автономную систему .
Урановые центрифуги у Ирана управлялись  автономными системами, но их все таки сломали :)
источник

M

Mikhail in КИИ 187-ФЗ
Что вы прицепились к USB-разъемам? От их наличия будет зависеть модель угроз и возможные сценарии атак. На относимость АСУ или ИС к объектам КИИ наличие разъемов никак не влияет, так же как и автономность/изолированность.
источник

МК

М К in КИИ 187-ФЗ
Mikhail
Что вы прицепились к USB-разъемам? От их наличия будет зависеть модель угроз и возможные сценарии атак. На относимость АСУ или ИС к объектам КИИ наличие разъемов никак не влияет, так же как и автономность/изолированность.
В моем случае у меня много однотипных автономных систем. Я им указывал на то, что атака не может быть проведена так, что все системы упасть. На что мне возразили что он возьмёт флешку и пойдёт их втыкать проверять на всех системах :)
источник

l

lagba in КИИ 187-ФЗ
М К
В моем случае у меня много однотипных автономных систем. Я им указывал на то, что атака не может быть проведена так, что все системы упасть. На что мне возразили что он возьмёт флешку и пойдёт их втыкать проверять на всех системах :)
Прямо сценарий из мистера робота про взлом тюремных автономных систем)
источник

VP

Vyatcheslav P in КИИ 187-ФЗ
Да просто на флешке большими красными буквами будет написано «Улучшайзер всех ИВЛ/томографов/рентгенов/whatelse», и вуаля, кирдык всем перечисленным приборам
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vyatcheslav P
Да просто на флешке большими красными буквами будет написано «Улучшайзер всех ИВЛ/томографов/рентгенов/whatelse», и вуаля, кирдык всем перечисленным приборам
Зря иронизируете. Угрозу "сервисный инженер по ошибке залил на аппараты битую прошивку" никто не отменял. И от нее нужно защищаться.
источник

V

Valery Komarov in КИИ 187-ФЗ
проблема в том, что этим не в больнице занимаются. А работники организаций, не ставшими субъектами КИИ. И заливка битой прошивки ни к чему не приведет, просто аппарат дольше пробудет в ремонте/на обслуживании. Он и так не используется в это время для оказания медпомощи
источник

VP

Vyatcheslav P in КИИ 187-ФЗ
Я не иронизирую.
источник

VP

Vyatcheslav P in КИИ 187-ФЗ
Valery Komarov
проблема в том, что этим не в больнице занимаются. А работники организаций, не ставшими субъектами КИИ. И заливка битой прошивки ни к чему не приведет, просто аппарат дольше пробудет в ремонте/на обслуживании. Он и так не используется в это время для оказания медпомощи
Речь не про битую прошивку, а про целенаправленную диверсию. Например, со стороны конкурирующего вендора. Или поставщика
источник

SS

Sergei S in КИИ 187-ФЗ
я вот читаю и недоумеваю с того что вы пишите. какое нафиг кии и ивл
источник

V

Valery Komarov in КИИ 187-ФЗ
Основной вопрос не в том, возможно ли провести компьютерную атаку на аппарат ИВЛ. Вопрос в том - где проходит граница между устройством/изделием и информационной системой? Относить к информационной системе любое устройство, имеющее компьютерный порт, как ФСТЭК предлагает?
источник