Size: a a a

SOС Технологии

2019 July 18

AL

Alexey Lukatsky in SOС Технологии
Не говоря уже о всяким Росатомах, Лукойлах, Сберах и иных российских структурах с зарубежными дочками
источник

K

Klim in SOС Технологии
Alexey Lukatsky
Любой банк, который является членом международной банковской группы. Таких в России с пару десятков. Это в качестве примера
Так а что мешает дублировать создание инцидентов? Нормальная часть которая работает на международную и часть отнесенная к кии или подклбченная к сопке? Там же никто не говорит, что вообще все что есть надо сделать кии или подключить
источник

K

Klim in SOС Технологии
Alexey Lukatsky
Или Visa/MC/SWIFT
Они отнесены к кии???
источник

AL

Alexey Lukatsky in SOС Технологии
Klim
Так а что мешает дублировать создание инцидентов? Нормальная часть которая работает на международную и часть отнесенная к кии или подклбченная к сопке? Там же никто не говорит, что вообще все что есть надо сделать кии или подключить
Там говорится, что вы любой инцидент в КИИ (значимом или незначимом ОКИИ) не имеете права направлять сразу зарубеж. Под это сейчас даже статья в КоАП готовится - штраф около 200 тысяч за каждое нарушение (за каждый инцидент) 😊
источник

AL

Alexey Lukatsky in SOС Технологии
Klim
Они отнесены к кии???
Еще бы. Организация, работающая в сфере финансовых рынков. А они в полный рост операторы платежных систем
источник

AL

Alexey Lukatsky in SOС Технологии
Со SWIFT я погорячился. По ним не знаю. Они не платежная система, поэтому может и могут обойти требования
источник

AL

Alexey Lukatsky in SOС Технологии
Klim
Так а что мешает дублировать создание инцидентов? Нормальная часть которая работает на международную и часть отнесенная к кии или подклбченная к сопке? Там же никто не говорит, что вообще все что есть надо сделать кии или подключить
На практике сейчас все шлют и забивают болт на НКЦКИ 😞 Но это пока
источник

K

Klim in SOС Технологии
Alexey Lukatsky
Там говорится, что вы любой инцидент в КИИ (значимом или незначимом ОКИИ) не имеете права направлять сразу зарубеж. Под это сейчас даже статья в КоАП готовится - штраф около 200 тысяч за каждое нарушение (за каждый инцидент) 😊
Да здравствует наш суд, самый гуманный суд в мире))))
источник

AL

Alexey Lukatsky in SOС Технологии
Klim
Да здравствует наш суд, самый гуманный суд в мире))))
Ну там много всего, если вчитываться и, тем более, пытаться исполнять все. Один из банальных вопросов от банковских юристов - где опубликованный ЦБ список инцидентов, который упомянут в 382-П? А нет его 😊 Но все как-то работают "по понятиям" 😊
источник

K

Klim in SOС Технологии
Alexey Lukatsky
Ну там много всего, если вчитываться и, тем более, пытаться исполнять все. Один из банальных вопросов от банковских юристов - где опубликованный ЦБ список инцидентов, который упомянут в 382-П? А нет его 😊 Но все как-то работают "по понятиям" 😊
Издержки российского нормотворчества)))
источник

AL

Alexey Lukatsky in SOС Технологии
Да, увы. И дальше будет только хуже
источник
2019 July 19

DK

Dmitry Kuznetsov in SOС Технологии
$t3v3;0)
По факту дискуссии не увидел у вас тех противоречий что породило такую кучу сообщений)
Вы ознакомились с сокращенной версией дискуссии ФСБ и ФСТЭК "Где граница между системой безопасности значимого объекта и ГосСОПКА" :)

Судя по всему, противоречие было в том, что считается "средством, предназначенным для ОПКА".  Отсюда и разница в ответах одного и того же источника: контексты вопросов могли быть разными.

Я спрашивал на примере: "SIEM в центре ГосСОПКА агрегирует события из SIEMов, которые стоят в защищаемых ИС. Все эти SIEMы - средства ГосСОПКА?". Ответ был: "Нет, только центра ГосСОПКА".

Если бы спрашивал без контекста: "Все SIEMы - средства ГосСОПКА?" - ответ мог быть "да".
источник

AP

Andrei Potseluev in SOС Технологии
Вообще, было бы очень неплохо, если бы в этом чатике присутствовали компетентные представители уважаемых регуляторов. Дискуссия бы вышла, так сказать, на новый уровень. 😁 P.S. Я, кстати, вполне допускаю что присутствуют, но никак себя не обнаруживают. ☺️
источник

PX

Pope Pius XIII in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Andrei Potseluev
Вообще, было бы очень неплохо, если бы в этом чатике присутствовали компетентные представители уважаемых регуляторов. Дискуссия бы вышла, так сказать, на новый уровень. 😁 P.S. Я, кстати, вполне допускаю что присутствуют, но никак себя не обнаруживают. ☺️
И не будут. Уже отвечали на этот вопрос - никто не будет комментировать в телеграме официальную позицию регуляторов
источник

VG

Viktor Gordeev in SOС Технологии
Andrei Potseluev
Вообще, было бы очень неплохо, если бы в этом чатике присутствовали компетентные представители уважаемых регуляторов. Дискуссия бы вышла, так сказать, на новый уровень. 😁 P.S. Я, кстати, вполне допускаю что присутствуют, но никак себя не обнаруживают. ☺️
Им нельзя пользоваться Telegram😁
источник

AP

Andrei Potseluev in SOС Технологии
Viktor Gordeev
Им нельзя пользоваться Telegram😁
Им то кто запретить может? 😁
источник

Z

Zer0way in SOС Технологии
Viktor Gordeev
Им нельзя пользоваться Telegram😁
🤣а че пользуются?
источник

M

Mikhail in SOС Технологии
Так как основная масса здесь технари - давайте рассмотрим  средства ГосСОПКА класса СОА с точки зрения теории множеств:
S - множество всех SIEM
I - иностранные SIEM
R  - отечественные
Г - средства ГосСОПКА
Так вот,
S состоит из подмножеств R и I.
Г является подмножеством R и не пересекается с подмножеством I.

Требование согласовать установку распространяется на Г, которые используются у субъектов КИИ.

Как вчера высказался Alexey, ФСБ не уполномочена сертифицировать SIEM, так же как и ФСТЭК на данный момент, насколько я понял. SIEM, IRP вроде как вовсе не СЗИ, хотя и участвуют в обеспечении ИБ.

Чтобы российскому SIEM попасть в подмножество Г - нужно получить соответсвующее заключение от ФСБ после процедуры "добровольной оценки соответствия требований..."

Подмножество Г пока пустое
источник

M

Mikhail in SOС Технологии
Предлагаю закрыть уже тему, неинтересную для основной массы группы
источник