| Автор: Нефедьев С.Г. | 50607 | 12.02.2014 20:24 |
|
На сайте ФСТЭК России опубликован
проект документа под названием: ТРЕБОВАНИЯ К ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ УПРАВЛЕНИЯ ПРОИЗВОДСТВЕННЫМИ И ТЕХНОЛОГИЧЕСКИМИ ПРОЦЕССАМИ НА КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТАХ, ПОТЕНЦИАЛЬНО ОПАСНЫХ ОБЪЕКТАХ, А ТАКЖЕ ОБЪЕКТАХ, ПРЕДСТАВЛЯЮЩИХ ПОВЫШЕННУЮ ОПАСНОСТЬ ДЛЯ ЖИЗНИ И ЗДОРОВЬЯ ЛЮДЕЙ И ДЛЯ ОКРУЖАЮЩЕЙ ПРИРОДНОЙ СРЕДЫ Первое впечатление: документ "читабелен", написан по-русски, без "оптимизаций", "минимизаций" и т.н. "инициаций". Позволю себе предположить, что Минобороны вспомнило, что под его руководством находится структура, которая имеет определенные наработки по т.н. "кибербезопасности". |
|
| Автор: :-) | 50609 | 12.02.2014 20:50 |
|
"Определённые наработки"?! Так таинственно обозвать гос регулирование. Забавно.
|
|
| Автор: Прохожий | 50611 | 12.02.2014 21:51 |
|
2 Инкогнито со самйлом 50609
Не забавно а Больно и обидно что под всякими Сердюк-антами находились КРИТИЧЕСКИ ВАЖНЫЕ ОБЬЕКТЫ СТРАНЫ (правда их они с Васильевой продать не успели) а теперь их ведет тот, кто начинал все про вокруг КВО а не про КВИС! Не надо забывать что ФСТЕК это местечковые игры на пустой полянке в тени ФСБ, без прямого выхода на руководство страны. Всегда есть фильтры и в лице НГШ и аппарата НГШ и МО и аппарата МО Мин обороны это не ГОС Регулирование а ведомственное регулирование Гос обьектами - что есть две БОЛЬШИЕ РАЗНИЦЫ!! |
|
| Автор: :-) | 50614 | 13.02.2014 06:25 |
|
> Мин обороны это не ГОС Регулирование а ведомственное регулирование Гос обьектами - что есть две БОЛЬШИЕ РАЗНИЦЫ!!
Вот это сейчас к чему было сказано? ;-) Для принятия к сведению или глобализации проблемы? На сколько я понимаю, гос регулирование у нас в стране осуществляется по ведомственному принципу, разделённого по отраслям управления. Какое-то иное "самостоятельное" осуществление гос регулирования представляется сложно. Если честно, то мне показалось забавным высказывание Нефедьева С.Г. - определенные наработки по т.н. "кибербезопасности" - под которым я понял возложенное на ФСТЭК гос регулирование в области ТЗИ. Никаких "Сердик-антов" я не подразумевал. |
|
| Автор: Нефедьев С.Г. | 50615 | 13.02.2014 07:07 |
|
:-) | 50614
>мне показалось забавным высказывание Нефедьева С.Г. - определенные наработки по т.н. "кибербезопасности" Согласен, можно считать забавным "шутки и прибаутки" и одновременно не вспомнить про КСИИ, связь которых с набившими оскомину новомодным термином "киберугрозы" более чем очевидна . Чтобы "не лить из пустого в порожнее", отвлекаться самим и отвлекать других я предлагаю изучить проект документа и отразить на форуме его недостатки, без перевода Темы на "Гы-гы". |
|
| Автор: Прохожий | 50621 | 13.02.2014 11:07 |
|
2 :-) 50614
Я добавил свое замечание из-за кардинальной разницей между КВО (Понто-охрана+МЧС) И КВИС - Критически-важные информационные системы для которых большую угрозу представляют кибератаки Представленный документ КВИС НЕ регулирует а регулирует КВО. Неужели разница не видна? Это разные обьекты в разных реестрах ведутся. Обьекты могут быть как в КВО так и в КВИС и что из них чего поглощает? Или не поглощает а живут параллельно? Вообще странно что ФСТЭК влезло на поляну МЧС - это ленно-вассальное право КАЖУГЕТА или Шойгу (так и не понял как же он по паспорту или по папе?) Получается что КВИС поглощают КВО - оченно сомневаюсь!!! Ничего не понятно |
|
| Автор: :-) | 50623 | 13.02.2014 11:49 |
|
> Вообще странно что ФСТЭК влезло на поляну МЧС...
И тем не менее проект документа исходит от ФСТЭКа. А это факт - самая упрямая в мире вещь... ;-) > Чтобы "не лить из пустого в порожнее", отвлекаться самим и отвлекать других я предлагаю изучить проект документа и отразить на форуме его недостатки, без перевода Темы на "Гы-гы". Не было ни пустого, ни порожнего, ни желания переводить тему на "Гы-гы"!!! Неужели этого не видно было?! Проще попросить админа удалить мой пост 50609, чем объяснять, что я не "на бронепоезде". |
|
| Автор: Нефедьев С.Г. | 50639 | 13.02.2014 16:44 |
|
Прохожий | 50621
>И КВИС - Критически-важные информационные системы для которых большую угрозу представляют кибератаки Представленный документ КВИС НЕ регулирует а регулирует КВО. Неужели разница не видна? Это разные обьекты в разных реестрах ведутся. ФСТЭК России, насколько я понял, в своём документе приравнял КВО к ПОО-И, что в общем-то выглядит правильно. Отвлеклись. Замечания по документу? |
|
| Автор: Прохожий | 50646 | 13.02.2014 19:10 |
|
какие замечания - его уже отпели и зарыли!
родили и похоронили... Минэкономразвития под ковром ФСТЭК одной левой забодает! Там же Дворковича следы не остыли а он известный резидент колонны номер пятЪ |
|
| Автор: Нефедьев С.Г. | 50649 | 13.02.2014 20:56 |
|
: Прохожий | 50646
>какие замечания - его уже отпели и зарыли! Я Вам про требования к АСУТП, а Вы мне - про проект закона. "Во истину, пути Господни не исповедимы". Блин, Вы будете работать, или будете кривляться, в конце-то концов? Нечего сказать - скажите об этом, так и ответьте - читать не хочу, думать не хочу и т.п. В прошлый раз попросил принять участие в обсуждении Требований к СЗ ИСПДн. Результат? Сообщество экспертов, о которых открыто официально никто не говорил, кроме самих экспертов в своих блогах, внесло свои предложения - 95% того, что было, так и осталось, вплоть до формулировок типа "управление доступом субъектов доступа к объектам доступа". Возможно, что обратной связи и не будет, но зато многие смогут по-новому взглянуть на те "нормативные перлы", которые впоследствии будут трактовать каждый по-своему. |
|
Просмотров темы: 11903