Size: a a a

2021 May 18

S

Sergsmmile in КИИ 187-ФЗ
Во дворе жилого микрорайона
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Наверняка обнесён колючкой, камеры стоят и есть сигнализация. Значит КА локально будет провести проблематично. Таким образом не важно в каком дворе он стоит.
источник

S

Sergsmmile in КИИ 187-ФЗ
Вы видите колючку? Камер тоже нет
источник

S

Sergsmmile in КИИ 187-ФЗ
Сигналка наверное да...пока будут разбираться кто вскрыл уже возможен КИ
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Я не вижу с какого ракурса вы делали фото. В периметре или за его пределами. Средства охраны могут и внутри стоять :)
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Нет. При срабатывании приедет наряд Росгвардии и настучит в бубен.
источник

S

Sergsmmile in КИИ 187-ФЗ
Я подошёл к объекту беспрепятственно. Вообще никакого ограждения нет... нигде
источник

ДМ

Дмитрий Мельников... in КИИ 187-ФЗ
Ограждение это контейнер,  сигналка на дверях и люках, датчики разные внутри. КЗ стены контейнера
источник

ДМ

Дмитрий Мельников... in КИИ 187-ФЗ
Объект внутри контейнера стоит
источник

A

Artur in КИИ 187-ФЗ
Взломать можно всё, вопрос только в целесообразности
источник

A

Artur in КИИ 187-ФЗ
А КИ могут и сами работники по не компетенции сотворить
источник

S

Sergsmmile in КИИ 187-ФЗ
Загадочная хакерская группировка три года «висела» в ИТ-инфраструктурах федеральных госорганов России

Представители Национального координационного центра по компьютерным инцидентам (НКЦКИ) ФСБ России на встрече с журналистами рассказали о выявлении серии целенаправленных атак профессиональной кибергруппировки на российские федеральные органы исполнительной власти (ФОИВ), передает TAdviser.

Исходя из сложности использованных злоумышленниками средств и методов, а также скорости их работы и уровня подготовки мы имеем основания полагать, что данная группировка располагает ресурсами уровня иностранной спецслужбы, - отметил замдиректора НКЦКИ ФСБ России Николай Мурашов.

Атаки были выявлены в 2020 году. А история с обнаружением совершавшей их группировки началась в конце 2019 года, когда «Ростелеком-Солар» обеспечивала безопасность ИТ одного из госорганов, рассказали в компании. Тогда была обнаружена попытка прикосновения к одному из серверов защиты заказчика. Обычно атаки такого рода не детектируются стандартными средствами защиты и антивирусами: это были следы, быстро исчезнувшие, но давшие зацепку, чтобы понять, что происходит, откуда пришла группировка и какими методами пользуется.

В результате анализа выяснилось, что та же группировка присутствовала в системах и других ФОИВ. Причем первые признаки присутствия датировались еще 2017 годом. То есть более 3-х лет группировка работала и осуществляла свои действия в ИТ-инфраструктурах госорганизаций, говорит вице-президент по ИБ «Ростелекома» Игорь Ляпунов.

Названия атакованных госорганов специально не называются - из соображений безопасности. Число атакованных ФОИВ в НКЦКИ также предпочли не уточнять.

Во всех выявленных операциях главными целями злоумышленников были полная компрометация ИТ-инфраструктуры, а также кража конфиденциальной информации, такой как почтовая переписка, файлы общего и ограниченного доступа, инфраструктурные и логические схемы и т.д., согласно анализу, проведенному НКЦКИ ФСБ России и «Ростелеком-Солар».
источник

S

Sergsmmile in КИИ 187-ФЗ
Интересно, кто нибудь из чиновников или ответственных за ИБ или КИИ ответит? Или как всегда ФОИВ не СуКИИ?!
источник

V

Valery Komarov in КИИ 187-ФЗ
а за что они должны ответить? или Ростелеком совершенно случайно защищал ресурсы этих ФОИВ?
источник

S

Sergsmmile in КИИ 187-ФЗ
Да нет, конечно не за что...у нас в Государстве никто ни за что не отвечает...если что...
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Как проводится "анализ функционирования системы безопасности и состояния безопасности значимых
объектов критической информационной инфраструктуры" в соответствии с 235 приказом? Что именно проверяется? Методичек нет на эту тему?
источник
2021 May 19

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Скорее всего это не анализ функционирования, а проверка эффективности средств и систем защиты информации.
НМД на эту тему много, но в большинстве своем они ДСП.
Все кто имеет лицензию на ТЗКИ имеют эти НМД и работников обученных проведению этих мероприятий.
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Нет. Речь идёт о внутреннем контроле (п.35, 36), который проводится комиссией субъекта. "В ходе проведения контроля проверяется выполнение настоящих Требований (приказ 235), требований по. безопасности, иных нормативных правовых актов в области обеспечения безопасности критической. информационной инфраструктуры, а также организационно-распорядительных документов по. безопасности значимых объектов."
Внешняя оценка с привлечением лицензиата - отдельная история.
источник

ИВ

Игорь Владимирович... in КИИ 187-ФЗ
Если вам внешний лицензиат делал проверку эффективности СЗИ, то от него у вас  должен остаться заключение (или аттестат), протокол-акт проверки и методика проверки. Проводите по ним (в рамках своих возможностей, выполнение орг.мер )
Если этого всего нет, то берете приказ ФСТЭК России от 25 декабря 2017 г. № 239 и в соответствии со своей категорией значимости ОКИИ  проверяете реализацию на ОКИИ всех плюсиков.
Выполнение своих инструкций, это проверить выполнение того, что вы сами себе в них определили обязательным для выполнения.
По СЗИ или СЗКИ в их инструкциях есть описание эксплуатации и проведение самотестирования. Оформляете актом или протоколом.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Почти, только наоборот :)

Цель этих действий - критически посмотреть на свою работу ("Нас хоть и аттестовали, но за год нас трижды взламывали, и пентестеры показали несколько угроз, о которых мы даже не задумывались").

Поэтому нет никакого смысла просто повторять атоестационные испытания. Под контролем понимается любая разумная переоценка своих собственных действий на основе любых полезных материалов. Такими материалами могут быть и результаты анализа собственных инцидентов, и внутренний/внешний аудит, и результаты пентестов. Вариант: "у нас все хорошо" тоже возможен, но для проверяющих он будет индикатором того, что проверяемый занимается профанацией и станет поводом копнуть при проверке поглубде.
источник