Size: a a a

SOС Технологии

2019 July 18

M

Mikhail in SOС Технологии
Alexey Lukatsky
Знакомый документ. Он к чему?
источник

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
"установка средств ГосСОПКА делает субъекта КИИ субъектом ГосСОПКА"
Вот откуда субъекты ГОССОПКА берутся ))
Спасибо за разъяснение.
Но лучше бы ссылку на НПА 😉
"Требования к подразделениям и должностным лицам...", страница 4, третий абзац
источник

M

Mikhail in SOС Технологии
Dmitry Kuznetsov
"Требования к подразделениям и должностным лицам...", страница 4, третий абзац
Не стесняйтесь, аргументируйте свою позицию...
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Не стесняйтесь, аргументируйте свою позицию...
Ну этот документ ДСПшный. Я бы постеснялся цитировать его в этом чатике 😊
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
Ну этот документ ДСПшный. Я бы постеснялся цитировать его в этом чатике 😊
Вам разве не интересно откуда берутся субъекты ГОССОПКА? У вас то вряд ли такой документ есть )
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
Вам разве не интересно откуда берутся субъекты ГОССОПКА? У вас то вряд ли такой документ есть )
А у меня методичка зато есть. Там тоже про субъекты написано 😊
источник

M

Mikhail in SOС Технологии
Alexey Lukatsky
А у меня методичка зато есть. Там тоже про субъекты написано 😊
А вот и неугадали. Терминология отличается
источник

AL

Alexey Lukatsky in SOС Технологии
Немного да. Но вкупе со знанием остальных документов (даже тех, которых у меня нет), картина немного вырисовывается 😊
источник

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
Не стесняйтесь, аргументируйте свою позицию...
Вы получили ровно то, что попросили - ссылку на НПА :)

В соответствии с этим определением субъект КИИ становится субъектом ГосСОПКА, если осуществляет обнаружение, предупреждение и далее по тексту. Осуществлять обнаружение, предупреждение и далее по тексту он может лишь применяя средства, предназначенные для ...

Поэтому субъектом ГосСОПКА субъект КИИ становится только после того, как согласовал с ФСБ установку средств ГосСОПКА и начал их применять. По определению :)
источник

M

Mikhail in SOС Технологии
Субъекты ГосСОПКА - организации заключившие соглашение с НКЦКИ.
И пожалуй все.
источник

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
Субъекты ГосСОПКА - организации заключившие соглашение с НКЦКИ.
И пожалуй все.
Правильно :) Но для заключения соглашения есть ряд условий. Выполнять которые - право, а не обязанность субъекта
источник

M

Mikhail in SOС Технологии
Dmitry Kuznetsov
Правильно :) Но для заключения соглашения есть ряд условий. Выполнять которые - право, а не обязанность субъекта
Установка средств != заключение соглашения != превращение субъекта КИИ в объект ГОССОПКА )
источник

M

Mikhail in SOС Технологии
Ой. Субъект ГосСОПКА. Объект ГОССОПКА это немного другое 🤐
источник

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
Установка средств != заключение соглашения != превращение субъекта КИИ в объект ГОССОПКА )
Я про равенство не говорил, я говорил про следствие. Субъект ГосСОПКА, по определению:
1. осуществляет ОПКА (задолбался расшифровывать)
2. заключил соглашение.

Без любого из этих пунктов он не субъект ГосСОПКА. По определению
источник

DK

Dmitry Kuznetsov in SOС Технологии
Вы же не собираетесь утверждать, что можно  осуществлять ОПКА без установки средств, предназначенных для ОПКА? Это было бы слишком революционно :)
источник

DK

Dmitry Kuznetsov in SOС Технологии
Значит, по определению, организация становится субъектом ГосСОПКА только после того, как заключила соглашение и установила средства ГосСОПКА
источник

M

Mikhail in SOС Технологии
Dmitry Kuznetsov
Вы же не собираетесь утверждать, что можно  осуществлять ОПКА без установки средств, предназначенных для ОПКА? Это было бы слишком революционно :)
В ОПКА разве не входит лицензируемуе ФСТЭК виды деятельности как мониторинг ИБ, оценка защищенности, а также реагирования на инциденты. Что бы выполнить данные услуги нужны средства ГосСОПКА?
Много раз вы использовали такие средства при локализации инцидентов?
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
В ОПКА разве не входит лицензируемуе ФСТЭК виды деятельности как мониторинг ИБ, оценка защищенности, а также реагирования на инциденты. Что бы выполнить данные услуги нужны средства ГосСОПКА?
Много раз вы использовали такие средства при локализации инцидентов?
Лицензия ФСТЭК нужна только если вы оказываете услугу третьим лицам. Для себя лицензия не нужна
источник

AL

Alexey Lukatsky in SOС Технологии
Mikhail
В ОПКА разве не входит лицензируемуе ФСТЭК виды деятельности как мониторинг ИБ, оценка защищенности, а также реагирования на инциденты. Что бы выполнить данные услуги нужны средства ГосСОПКА?
Много раз вы использовали такие средства при локализации инцидентов?
В куче проектов используются иностранные IRP и SIEM и ничего. Почему-то никто не заморачивается тем, чтобы это были именно отечественные решения, как требуется приказ ФСБ к средствам ГосСОПКИ
источник

DK

Dmitry Kuznetsov in SOС Технологии
Mikhail
В ОПКА разве не входит лицензируемуе ФСТЭК виды деятельности как мониторинг ИБ, оценка защищенности, а также реагирования на инциденты. Что бы выполнить данные услуги нужны средства ГосСОПКА?
Много раз вы использовали такие средства при локализации инцидентов?
Разве не входит. Не согласны? Приведите определение ОПКА :)
источник