Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 05

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Где такое требование к CEH? Хочу ознакомиться
Некоторые заказчики вставляют в тендереые требовпния. Результаты такого конкурса можно оспорить, так как единственное легитимное требование в этом случае - сертификат ФСТЭК на ТЗКИ :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Некоторые заказчики вставляют в тендереые требовпния. Результаты такого конкурса можно оспорить, так как единственное легитимное требование в этом случае - сертификат ФСТЭК на ТЗКИ :)
Уверен ? ☺️
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Уверен ? ☺️
Да :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Из чего следует?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Из мнения ФАСа :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Оно в данном случае единственно правильное :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Оно в данном случае единственно правильное :)
А как связан сертификат специалиста и сертификат на продукт?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Некоторые заказчики вставляют в тендереые требовпния. Результаты такого конкурса можно оспорить, так как единственное легитимное требование в этом случае - сертификат ФСТЭК на ТЗКИ :)
Для всех организаций или только государственных?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
А как связан сертификат специалиста и сертификат на продукт?
Может лицензия
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Может лицензия
"сертификат ФСТЭК на ТЗКИ" - это остроумный каламбур Димы :)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть юристы специализирующиеся на оспариваниии результатов конкурса из-за нелегитимных требований.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Такие конкурсы могут нести правовые риски для организации.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Для всех организаций или только государственных?
Для всех, кто подпадает под действие 44-ФЗ и 223-ФЗ. В обоих есть запрет на дискриминирующие тпебования к участникам конкурсов. ФАС считает, что для услуг по оценке защищенности исполнителю достаточно лицензии ФСТЭК на ТЗКИ (вид деятельности "контроль защищенности") и инструментальных средств из перечня контрольно-измерительного оборудования к этому виду деятельности. Требования, выходящие за эти рамки (персональные сертификаты сотрудников исполнителя, сертификаты на софт, если они не требуются при получении лицензии) ФАС считает дискриминирующими и при их наличии может оменить результаты конкурса. Прецеденты есть
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Для всех, кто подпадает под действие 44-ФЗ и 223-ФЗ. В обоих есть запрет на дискриминирующие тпебования к участникам конкурсов. ФАС считает, что для услуг по оценке защищенности исполнителю достаточно лицензии ФСТЭК на ТЗКИ (вид деятельности "контроль защищенности") и инструментальных средств из перечня контрольно-измерительного оборудования к этому виду деятельности. Требования, выходящие за эти рамки (персональные сертификаты сотрудников исполнителя, сертификаты на софт, если они не требуются при получении лицензии) ФАС считает дискриминирующими и при их наличии может оменить результаты конкурса. Прецеденты есть
А кто попадает под эти ФЗ?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А кто попадает под эти ФЗ?
Госы, ГУПы/МУПы, госкорпорации и их дочки, организации с преобладающим участием государства в уставном капитале
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
И все проекты, финансируемые госбюджетом
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
И все окии
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
И все окии
А это почему?
источник

VN

Viktor Nikitin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Для всех, кто подпадает под действие 44-ФЗ и 223-ФЗ. В обоих есть запрет на дискриминирующие тпебования к участникам конкурсов. ФАС считает, что для услуг по оценке защищенности исполнителю достаточно лицензии ФСТЭК на ТЗКИ (вид деятельности "контроль защищенности") и инструментальных средств из перечня контрольно-измерительного оборудования к этому виду деятельности. Требования, выходящие за эти рамки (персональные сертификаты сотрудников исполнителя, сертификаты на софт, если они не требуются при получении лицензии) ФАС считает дискриминирующими и при их наличии может оменить результаты конкурса. Прецеденты есть
это не о чем не говорит, решение ФАС можно опротестовать в суде. Заказчик требудет подверждение компетенции персонала в области и не более.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А это почему?
Субъекты естественных монополий и те кто занимаются регулируемыми видами деятельности.
источник