Size: a a a

SOС Технологии

2019 July 18

M

Mikhail in SOС Технологии
Andrei Potseluev
Я так понимаю, просто опять пошла путаница между ГосСОПКОЙ и автоматизированным взаимодействием с НКЦКИ.
Средства взаимодействия относятся к -
технические, программные, программно-аппаратные и иные средства обмена информацией - то есть тоже средства ГосСОПКА
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Да, но нет. Средства ГосСОПКИ согласовываются, если они применяются в Центре ГосСОПКИ, а не у субъекта КИИ.
Расскажите в каком НПА это написано?
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Ибо вопросы установки СОВ, сканеров, систем регистрации событий у субъектов КИИ регулируются ФСТЭК, а не ФСБ
ФТЭК сертифицирует средства, а не согласует их установку.
источник

AL

Alexey Lukatsky in SOС Технологии
ФСТЭК устанавливает требования к средствам защиты. А сертифицируют органы по сертификации
источник

M

Mikhail in SOС Технологии
Mikhail
ФТЭК сертифицирует средства, а не согласует их установку.
Некорректно выразился.
Но фстэк все же не согласует установку, настройку и эксплуатацию.
Ветчина ФСТЭК СОВ, сканеры, а ФСБ средства ГОССОПКА
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Расскажите в каком НПА это написано?
Ст.5 ФЗ-187, которая гласит, что средства... и силы... являются составной частью ГосСОПКИ.
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Некорректно выразился.
Но фстэк все же не согласует установку, настройку и эксплуатацию.
Ветчина ФСТЭК СОВ, сканеры, а ФСБ средства ГОССОПКА
Сканеры, СОА, SIEM - это и есть средства ГосСОПКИ, если почитать определение из приказа ФСБ. Но требования к ним устанавливаются ФСБ, только применительно к ГосСОПКЕ. А применительно к субъекту КИИ, за всю его безопасность отвечает ФСТЭК.
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Ст.5 ФЗ-187, которая гласит, что средства... и силы... являются составной частью ГосСОПКИ.
Что мешает средствам, эксплуатируемым на объектах КИИ, быть "частью госсопки"?
источник

M

Mikhail in SOС Технологии
СОВ (ФСТЭК) != СОА (ГосСОПКА)
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Сканеры, СОА, SIEM - это и есть средства ГосСОПКИ, если почитать определение из приказа ФСБ. Но требования к ним устанавливаются ФСБ, только применительно к ГосСОПКЕ. А применительно к субъекту КИИ, за всю его безопасность отвечает ФСТЭК.
SIEM, IRP, средства взаимодействия != СЗИ
ФСТЭК за них не отвечает
источник

AL

Alexey Lukatsky in SOС Технологии
То, что в законе этого нет. Есть КИИ, а есть ГосСОПКА, которая обслуживает КИИ, а также иные области контроля. Требования к безопасности КИИ устанавливает ФСТЭК. Требования к ГосСОПКЕ устанавливает ФСБ. Чтобы субъект мог передавать данные в ГосСОПКУ, он, согласно приказам ФСБ, делает это напрямую или через центр ГосСОПКИ. И требование к центру ГосСОПКИ (его силам и средствам) устанавливает ФСБ. Но только к ним. А все, что защищает объекты КИИ, - это тема ФСТЭК.
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
СОВ (ФСТЭК) != СОА (ГосСОПКА)
Вы посмотрите приказ ФСБ с требованиями по сертификации систем обнаружения атак. И посмотрите реестр сертифицированных средств ФСБ. Вы удивитесь, но СОА - это есть и СОВ. А то что, разработчики нынешних приказов НКЦКИ решили под СОА подогнать еще и иные средства, так они сами себе буратины.
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
SIEM, IRP, средства взаимодействия != СЗИ
ФСТЭК за них не отвечает
Вы удивитесь, но ФСТЭК отвечает и за IRP, и за SIEM. И они сейчас требования пишут под эти решения. Но это так, к слову
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Вы посмотрите приказ ФСБ с требованиями по сертификации систем обнаружения атак. И посмотрите реестр сертифицированных средств ФСБ. Вы удивитесь, но СОА - это есть и СОВ. А то что, разработчики нынешних приказов НКЦКИ решили под СОА подогнать еще и иные средства, так они сами себе буратины.
Согласно требованиям к средствам ГосСОПКА СОВ к ним никак не отнести. Приказ ФСБ, утверждающий требования этого года.
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Вы удивитесь, но ФСТЭК отвечает и за IRP, и за SIEM. И они сейчас требования пишут под эти решения. Но это так, к слову
Удивлен 🙄
источник

M

Mikhail in SOС Технологии
Алексей, как вы трактуете ст.9 п 1.3 187-фз?
источник

AL

Alexey Lukatsky in SOС Технологии
Я где-то писал про СОВ и ФСБ? СОВ - это термин, используемый ФСТЭК. СОА - это термин, используемый ФСБ. Но это одни и те же классы решений. Так было исторически. Нынешний директор 8ки, занимался НИРами по системам обнаружения атак еще в 90-х годах. Еще до этой всей истории с ГосСОПКой. Так что СОА = СОВ. А то, что НКЦКИ написал корявые приказы, которые противоречат их же приказам, но другим, закрытым, так с этим ничего не поделаешь, к сожалению.
источник

M

Mikhail in SOС Технологии
Alexey, логично рассуждаете, но, к сожалению, ваше мнение расходится с позицией одного из регуляторов
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Алексей, как вы трактуете ст.9 п 1.3 187-фз?
Что при желании субъект КИИ может у себя построить Центр ГосСОПКА и тогда он должен будет выполнить/согласовать требования по силам и средствам ГосСОПКИ с ФСБ
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Alexey, логично рассуждаете, но, к сожалению, ваше мнение расходится с позицией одного из регуляторов
С каким конкретно? НКЦКИ считает также 😊 Касательно средств ГосСОПКИ. ФСТЭК тем более
источник