Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 17

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Когда начнут гасить всех, не исполняющих приказы и т.д.? Когда появится 100500 вакансий на жирного безопасника объекта кии? Где вот это всё? Почему большая часть субъектов не чешется и нагло давит лыбу на призывы провести категорирование? Или тогда пусть не закручивают гайки. Пусть укажут - ты, ты и ты - завтра на категорирование с чистой пеленкой паспортами объектов..
😂у них на это права нет, это больше напоминает. Сам назвался груздем вот и лезь в лукошко )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Olga Pozdnyak
КАКИЕ ВОПРОСЫ ЕСТЬ К РЕГУЛЯТОРАМ?

Хочу обратиться к вам за помощью 🙏 Мне надо составить обновленный список вопросов для Диалога с регулятором на наших региональных конференциях Код ИБ к ФСТЭК и ГОССОПКА.

Раньше списки вопросов выглядели так:

ФСТЭК:
1. Какие изменения в законодательстве произошли за последнее время? К чему готовиться субъектам КИИ?
2. Как нужно обосновывать выбранное значение показателей критериев значимости (применимо, не применимо) в актах категорирования?
3. Как проводить контроль выполнения и оценки эффективности выполнения норм защиты информации на объектах КИИ?
4. Как актуализировать Перечень объектов КИИ, подлежащих категорированию, если после его отправки произошли изменения?
5. Если организация отослала акты категорирования ОКИИ в ЦА ФСТЭК и Управление ФСТЭК по ПФО, и прошло больше 30 дней, то можно считать, что объекты уже в реестре ФСТЭК?
6. Нужно ли отправлять перечень объектов КИИ во ФСТЭК России, если он пустой?
7. Как правильно организовать категорирование в случае наличия филиалов — достаточно одной комиссии или же нужно создавать несколько?
8. Когда делать модель угроз безопасности ОКИИ: до или после категорирования?
9. В реестр ФСТЭК попадают только значимые ОКИИ, или незначимые тоже?
10. Какие требования нужно выполнять для незначимых объектов КИИ?
11. Сведения о защите ОКИИ являются гос. тайной?

ГОССОПКА:
1. Какие существуют варианты организации взаимодействия с НКЦКИ? Зависят ли они от размера субъекта КИИ или количества инцидентов?
2. Как получить методические документы ФСБ (помимо шести утвержденных приказов)?
3. Требования 196-го приказа распространяются на любой объект КИИ любого субъекта КИИ или только для центров ГосСОПКИ?
4. Требования 368-го приказа запрещают прямую передачу данных об инцидентах в иностранные организации. Что делать представительству или дочерней организации международной компании, если внутренними правилами установлено передавать данные об инцидентах в штаб-квартиру? Если их передавать в НКЦКИ, как предусмотрено 368-м приказом, то кто их потом и на каком языке передаст в штаб-квартиру?
5. Возможно ли применение SIEM иностранного производства в центрах ГосСОПКИ?
6. Насколько тяжело субъекту самостоятельно аккредитоваться в НКЦКИ, чтобы напрямую сообщать об инцидентах, или же рекомендуется обращаться к услугам специальных центров?

Надо ли что-то добавить/убрать? Буду ОЧЕНЬ благодарна за комментарии 🙏
Когда начнутся плановые проверки в21 году? Где будет представлен список организаций для плановых проверок. Кто будет осуществлять плановые проверки (специалисты ФСТЭК, ФСБ и др.) ?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Olga Pozdnyak
КАКИЕ ВОПРОСЫ ЕСТЬ К РЕГУЛЯТОРАМ?

Хочу обратиться к вам за помощью 🙏 Мне надо составить обновленный список вопросов для Диалога с регулятором на наших региональных конференциях Код ИБ к ФСТЭК и ГОССОПКА.

Раньше списки вопросов выглядели так:

ФСТЭК:
1. Какие изменения в законодательстве произошли за последнее время? К чему готовиться субъектам КИИ?
2. Как нужно обосновывать выбранное значение показателей критериев значимости (применимо, не применимо) в актах категорирования?
3. Как проводить контроль выполнения и оценки эффективности выполнения норм защиты информации на объектах КИИ?
4. Как актуализировать Перечень объектов КИИ, подлежащих категорированию, если после его отправки произошли изменения?
5. Если организация отослала акты категорирования ОКИИ в ЦА ФСТЭК и Управление ФСТЭК по ПФО, и прошло больше 30 дней, то можно считать, что объекты уже в реестре ФСТЭК?
6. Нужно ли отправлять перечень объектов КИИ во ФСТЭК России, если он пустой?
7. Как правильно организовать категорирование в случае наличия филиалов — достаточно одной комиссии или же нужно создавать несколько?
8. Когда делать модель угроз безопасности ОКИИ: до или после категорирования?
9. В реестр ФСТЭК попадают только значимые ОКИИ, или незначимые тоже?
10. Какие требования нужно выполнять для незначимых объектов КИИ?
11. Сведения о защите ОКИИ являются гос. тайной?

ГОССОПКА:
1. Какие существуют варианты организации взаимодействия с НКЦКИ? Зависят ли они от размера субъекта КИИ или количества инцидентов?
2. Как получить методические документы ФСБ (помимо шести утвержденных приказов)?
3. Требования 196-го приказа распространяются на любой объект КИИ любого субъекта КИИ или только для центров ГосСОПКИ?
4. Требования 368-го приказа запрещают прямую передачу данных об инцидентах в иностранные организации. Что делать представительству или дочерней организации международной компании, если внутренними правилами установлено передавать данные об инцидентах в штаб-квартиру? Если их передавать в НКЦКИ, как предусмотрено 368-м приказом, то кто их потом и на каком языке передаст в штаб-квартиру?
5. Возможно ли применение SIEM иностранного производства в центрах ГосСОПКИ?
6. Насколько тяжело субъекту самостоятельно аккредитоваться в НКЦКИ, чтобы напрямую сообщать об инцидентах, или же рекомендуется обращаться к услугам специальных центров?

Надо ли что-то добавить/убрать? Буду ОЧЕНЬ благодарна за комментарии 🙏
Странно задавать вопросы представителям УФСТЭК и УФСБ по задачам центрального аппарата. В лучшем случае, ответом будут цитаты с московских конференций.
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
В результате хакерской атаки на университетскую клинику в Дюссельдорфе скончалась пациентка медучреждения. Об этом сообщил телеканал N24.    
Кибератака привела к смерти пациентки немецкой клиники
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
интересный прецедент , но там вообще все системы парализовало
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Кубарев, ФСТЭК рассказывает про изменения в 239 приказ. Упоминает что "некоторые товарищи в Интернете нас критикуют". Кого он имеет ввиду? @alukatsk ? 🙂

https://events.webinar.ru/17406275/6195917
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
наверное всех нас
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
он вообще юморист по ходу )
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Алексей Кубарев, ФСТЭК рассказывает про изменения в 239 приказ. Упоминает что "некоторые товарищи в Интернете нас критикуют". Кого он имеет ввиду? @alukatsk ? 🙂

https://events.webinar.ru/17406275/6195917
Так его можно тут спросить - он же в чатике
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Говорит что 90% предложений с общественного обсуждения были учтены
источник

AR

Andrew Rudnev in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять русские хакеры) Но перепутали клинику)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Говорит что 90% предложений с общественного обсуждения были учтены
А мнение Вымпелкома и СО ЕЭС проигнорировано
источник

AR

Andrew Rudnev in RUSCADASEC community: Кибербезопасность АСУ ТП
Хороший кейс, с точки зрения определения критичности объекта медицины. Вроде прямого вреда нет, но по факту жизнь и здоровье под угрозой.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Rudnev
Хороший кейс, с точки зрения определения критичности объекта медицины. Вроде прямого вреда нет, но по факту жизнь и здоровье под угрозой.
это по моему первый случай такой  со смертельным исходом.
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Rudnev
Хороший кейс, с точки зрения определения критичности объекта медицины. Вроде прямого вреда нет, но по факту жизнь и здоровье под угрозой.
Мало применим данный кейс для медицинских учреждений в РФ
источник

AR

Andrew Rudnev in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Мало применим данный кейс для медицинских учреждений в РФ
А телемедецинских?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Мало применим данный кейс для медицинских учреждений в РФ
почему?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
не оказание экстренной помощи с помощью специальных систем, которые не работают вполне
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
почему?
Потому, что у нас аппараты для проведения операций и специальных процедур зачастую работают вне сети ЛВС и автономно
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
если нет мрт то как они смогут провести диагностику или не работают системы камер для мини хирургии.  Не имеет значение на сколько они автономны, они все равно уязвимы и проходят обслуживание подрядчиками криворуким
источник