В статье рассмотрены примеры из практики применения риск-ориентированного подхода к определению актуальных киберугроз в АСУ ТП крупных объектов электрогенерации (ТЭС с энергоблоками 300 – 800 МВт), показаны примеры реальных рисков, проиллюстрированы возможности, которые дает детальный анализ последовательности шагов развития кибератак и оценка рисков киберугроз. Также перечислены преимущества применения российских продуктов и решений в составе АСУ ТП энергообъектов и влияние на результаты оценки рисков киберугроз. https://safe-surf.ru/specialists/article/5284/663976/
Портал информационной безопасности
Риск-ориентированный подход защиты объектов КИИ. Практика определения актуальных угроз АСУ ТП энергообъектов
В статье рассмотрены примеры из практики применения риск-ориентированного подхода к определению актуальных киберугроз в АСУ ТП крупных объектов электрогенерации...
Методические_рекомендации_по_КИИ_1.docx
80.4 KB
#КИИ Метреки по категорированию в здравоохранении от Минздрава Нижегородской области
#суд https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/sudebnaia-praktika-po-st-2741-uk-rf-itogi-za-1-kvartal-2021-goda-609d8fc0d4b3a241538eccc8
Яндекс Дзен
Судебная практика по ст. 274.1 УК РФ. Итоги за 1 квартал 2021 года.
Рассмотрим что изменилось в практике применения уголовного наказания за нанесение вреда КИИ РФ за первые три месяца 2021 года. Практика применения ст.274.1 УК РФ приведена в заметке Формально за 1 квартал суды вынесли 4 судебных решений, но два судебных дела…
#КИИ Третье чтение проекта КоАП по КИИ в Госдуме назначено на 18 мая 2021.
18 мая в 11.00 (время московское) состоится прямая трансляция онлайн-конференции на тему: "Национальные киберугрозы: новые вызовы и опыт противодействия" с участием представителей НКЦКИ. Участники:
— заместитель директора Национального координационного центра по компьютерным инцидентам Николай МУРАШОВ;
— вице-президент ПАО "Ростелеком" по информационной безопасности Игорь ЛЯПУНОВ;
— директор центра противодействия кибератакам Solar JSOC компании "Ростелеком-Солар" Владимир ДРЮКОВ.
http://pressmia.ru/pressclub/20210518/953217768.html
— заместитель директора Национального координационного центра по компьютерным инцидентам Николай МУРАШОВ;
— вице-президент ПАО "Ростелеком" по информационной безопасности Игорь ЛЯПУНОВ;
— директор центра противодействия кибератакам Solar JSOC компании "Ростелеком-Солар" Владимир ДРЮКОВ.
http://pressmia.ru/pressclub/20210518/953217768.html
Международный мультимедийный пресс-центр МИА «Россия сегодня»
Национальные киберугрозы: новые вызовы и опыт противодействия
#КИИ Проект КоАП по КИИ прошел третье чтение в Госдуме. Принят единогласно.
#КИИ https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/kogda-nachnut-shtrafovat-za-187fz-skoro-60a55e4fce404e36f44c5cdb
Яндекс Дзен
Когда начнут штрафовать за 187-ФЗ? Скоро.
Начало истории с введением административной ответственности субъектов КИИ - https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/kogda-nachnut-shtrafovat-subektov-kii-uje-skoro-600b0b1ecdf9ab055a66b0d1. К сожалению, позиция комитета Госдумы по энергетике…
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 142 "О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"
(Зарегистрирован 20.05.2021 № 63528) http://publication.pravo.gov.ru/Document/View/0001202105200019
(Зарегистрирован 20.05.2021 № 63528) http://publication.pravo.gov.ru/Document/View/0001202105200019
publication.pravo.gov.ru
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 142 ∙ Официальное опубликование правовых актов ∙ Официальный…
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 142
"О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"
"О внесении изменения в приказ ФСБ России от 27 декабря 2011 г. № 796 "Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра"
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 143 "О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 "Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи"
(Зарегистрирован 20.05.2021 № 63529) http://publication.pravo.gov.ru/Document/View/0001202105200017
(Зарегистрирован 20.05.2021 № 63529) http://publication.pravo.gov.ru/Document/View/0001202105200017
publication.pravo.gov.ru
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 143 ∙ Официальное опубликование правовых актов ∙ Официальный…
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 143
"О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 "Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим…
"О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 554 "Об утверждении Порядка уничтожения ключей электронной подписи, хранимых аккредитованным удостоверяющим…
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 144 "О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 "Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи"
(Зарегистрирован 20.05.2021 № 63530) http://publication.pravo.gov.ru/Document/View/0001202105200024
(Зарегистрирован 20.05.2021 № 63530) http://publication.pravo.gov.ru/Document/View/0001202105200024
publication.pravo.gov.ru
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 144 ∙ Официальное опубликование правовых актов ∙ Официальный…
Приказ Федеральной службы безопасности Российской Федерации от 13.04.2021 № 144
"О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 "Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым…
"О внесении изменения в пункт 2 приказа ФСБ России от 4 декабря 2020 г. № 556 "Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым…
PHD2021. Лютиков В.С. (ФСТЭК) Проблемы отечественного рынка СЗИ: отечественные решения по СЗИ слабо представлены в ВУЗ. Молодые специалисты выходя в профессию со знаниями иностранных решений и не готовы применять отечественное. Заказчики СЗИ не воспринимают вопросы ИБ,а относится по критерию - лишь бы надзор отстал при проверке. Разработчики СЗИ плохо обеспечивают удобство использования и послепродажный сервис СЗИ, зарубежные СЗИ более дружелюбные для пользователей. https://standoff365.com/phdays10/schedule/section/the-reality-of-russian-cybersecurity/
Доклад Дмитрия Кузнецова по моделированию угроз на PHD 2021 https://www.youtube.com/watch?v=0qaQ17Ny0UA
YouTube
Моделирование угроз по новой методике ФСТЭК
Доклад Дмитрия Кузнецова на PHD 2021 19.05.2021
#КИИ https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/kogda-nachnut-shtrafovat-za-187fz-kogo-nakajut-60ad4e321b13b3072bebd689
Дзен | Блогерская платформа
Когда начнут штрафовать за 187-ФЗ? Кого накажут?
Начало Часть 1 Законопроект по КоАП принят в 2-м чтении 12.05.2021, в 3-м чтении 18.05.2021, а уже 19.05.2021 одобрен СФ. Динамика принятия федерального закона потрясающая. В предыдущих частях нашего обзора мы рассмотрели важные нюансы порядка применения…
Невыполнение субъектом КИИ приказа ФСТЭК №75 будет наказываться по проектной статье 13.12.1 КоАП? (Нарушение требований по обеспечению безопасности ЗОКИИ, установленных ФЗ и принятыми в соответствии с ними иными НПА
Anonymous Poll
26%
Да
4%
Нет
64%
А что это за приказ 75?
6%
Иное
Федеральный закон от 26.05.2021 № 141-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях" http://publication.pravo.gov.ru/Document/View/0001202105260038?index=0&rangeSize=1
publication.pravo.gov.ru
Федеральный закон от 26.05.2021 № 141-ФЗ ∙ Официальное опубликование правовых актов ∙ Официальный интернет-портал правовой информации
Федеральный закон от 26.05.2021 № 141-ФЗ
"О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
"О внесении изменений в Кодекс Российской Федерации об административных правонарушениях"
#КИИ Правовое управление Администрации Президента РФ специально разъясняет какой пункт КоАП для КИИ вступит с 1 сентября 2021 года (для тех, кого смущает отсчет абзацев в законе) - "Федеральный закон вступает в силу по истечении десяти дней после дня его официального опубликования, за исключением вступающих в силу с 1 сентября 2021 года положений, устанавливающих административную ответственность за нарушение требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования либо требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, установленных федеральными законами и принятыми в соответствии с ними иными нормативными правовыми актами Российской Федерации." http://www.kremlin.ru/acts/news/65660
Президент России
Установлена административная ответственность за нарушение требований в области обеспечения безопасности критической информационной…
Президент подписал Федеральный закон «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
#КИИ https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/est-koap-dlia-kii-no-esce-ne-deistvuet-60aeb8854c412a10ce34ca59
Яндекс Дзен
Есть КоАП для КИИ! Но еще не действует!
Федеральный закон от 26.05.2021 № 141-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях" подписан Президентом России и официально опубликован 26.05.2021 года. Это означает, что через 10 дней он вступит в силу. Но не…
ФСБ привлечет ФСТЭК по п.2 ст.19.7.15. КоАП, в случае нарушения сроков предоставления информации в НКЦКИ? (ФСТЭК направляет информацию в месячный срок по 4 пунктам из 5 требуемых в Перечне приказа №367 ФСБ )
Anonymous Poll
27%
Да, перед законом все равны
27%
Нет
23%
Такого не может быть, ФСТЭК никогда не нарушит сроков, установленных законодательством
23%
Очевидно же