Size: a a a

2020 December 21

V

Valery Komarov in КИИ 187-ФЗ
Так ртк и должен канал защищать
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Но наш заказчик не знает требуется ли шифрование, говорит что всё должно быть в соответствии с ФЗ
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Ртк пофиг он ждёт требований на канал от нас
источник

V

Valery Komarov in КИИ 187-ФЗ
Заказчик должен заключить допник с ртк, что ртк уведомления о своей судьбе - обеспечивать безопасность взаимодействия между зокии, остальное уже другими нпа регулируется
источник

V

Valery Komarov in КИИ 187-ФЗ
При подключении значимых объектов субъектами критической информационной инфраструктуры к сети связи общего пользования оператор связи обеспечивает:
защиту передаваемой по своей сети связи информации в соответствии с требованиями по защите сетей связи от несанкционированного доступа к ним и передаваемой по ним информации, устанавливаемыми Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации по согласованию с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю;
информационную безопасность своей сети связи, задействованной при организации взаимодействия значимых объектов, в соответствии с требованиями, устанавливаемыми Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации по согласованию с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю;
соответствие средств связи уровням доверия на основе требований, устанавливаемых Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации по согласованию с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю, с учетом структуры сети связи и значимости сети связи.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Алексей Безруков
Но наш заказчик не знает требуется ли шифрование, говорит что всё должно быть в соответствии с ФЗ
Вам нужно не от 239 отталкиваться, а от требований к технологическому присоединению и взаимному категорированию с тем, кому вы передаете телеметрию. Если всем на ее качество плевать, то и защищать канал не нужно.
А вообще, скорее всего вы не все документы посмотрели. Должны быть как минимум требования 2х независимых выделенных каналов от разных провайдеров.
источник

V

Valery Komarov in КИИ 187-ФЗ
Постановление Правительства РФ от 08.06.2019 N 743
"Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры"
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Андрей Боровский
Вам нужно не от 239 отталкиваться, а от требований к технологическому присоединению и взаимному категорированию с тем, кому вы передаете телеметрию. Если всем на ее качество плевать, то и защищать канал не нужно.
А вообще, скорее всего вы не все документы посмотрели. Должны быть как минимум требования 2х независимых выделенных каналов от разных провайдеров.
Два канала есть. Это не отменяет требований по ИБ
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Valery Komarov
Постановление Правительства РФ от 08.06.2019 N 743
"Об утверждении Правил подготовки и использования ресурсов единой сети электросвязи Российской Федерации для обеспечения функционирования значимых объектов критической информационной инфраструктуры"
Спасибо. Вот тут наверное решение. Изучу
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Алексей Безруков
Два канала есть. Это не отменяет требований по ИБ
Требования ИБ к подключению изложены в 743пп рф. Валерий выше дал название. Требований защищать канал шифраторами нет, если вы или ваш контрагент или вы совместно не решите их защищать шифраторами
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Андрей Боровский
Требования ИБ к подключению изложены в 743пп рф. Валерий выше дал название. Требований защищать канал шифраторами нет, если вы или ваш контрагент или вы совместно не решите их защищать шифраторами
Что является критерием на основании которого принимается решение защищать или нет? Именно в этом был основной мой вопрос. Должны же быть какие-то основания/требования для применения средств шифрации. Буду дальше разбираться
источник

V

Valery Komarov in КИИ 187-ФЗ
Применение скзи оно не просто так, это МУИН определяется. Вам ещё надо класс СКЗИ определить для такой защиты.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Алексей Безруков
Что является критерием на основании которого принимается решение защищать или нет? Именно в этом был основной мой вопрос. Должны же быть какие-то основания/требования для применения средств шифрации. Буду дальше разбираться
Если изменение передаваемой телеметрии может привести к последствиям и ущербу. Вы отправили 5, а контрагенту прилетело 10. В результате потух город или вы потеряли кучу денег.
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Андрей Боровский
Если изменение передаваемой телеметрии может привести к последствиям и ущербу. Вы отправили 5, а контрагенту прилетело 10. В результате потух город или вы потеряли кучу денег.
Да такое может быть. Но надо обосновать
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
Valery Komarov
Применение скзи оно не просто так, это МУИН определяется. Вам ещё надо класс СКЗИ определить для такой защиты.
МУИН - это что такое?
источник

V

Valery Komarov in КИИ 187-ФЗ
Модель угроз и нарушителя
источник

В

Валентин in КИИ 187-ФЗ
🤔 сразу ссылку на методические рекомендации ФСБ России, но судя по вопросам надо учиться и уровень поднимать, коллеги там же не ГИС, за не которые шалости и уголовку схлопотать можно
источник

N

N S M in КИИ 187-ФЗ
Алексей Безруков
Что является критерием на основании которого принимается решение защищать или нет? Именно в этом был основной мой вопрос. Должны же быть какие-то основания/требования для применения средств шифрации. Буду дальше разбираться
Критерием является информация которая Вами передается и ее критичность.
источник

АБ

Алексей Безруков... in КИИ 187-ФЗ
N S M
Критерием является информация которая Вами передается и ее критичность.
По каким параметрам это оценивается? Мне говорят если КИИ 3 то это обязательно шифрованный канал
источник

V

Valery Komarov in КИИ 187-ФЗ
смотрите зис.19
источник