понедельник, 26 ноября 2018 г.

Даешь обнаружение компьютерных атак в сетях электросвязи!


      Прошел почти год с первой попытки Минкомсвязи и 23.11.2018 на http://regulation.gov.ru/projects#npa=86142 для общественного обсуждения опубликован обновленный проект приказа Минкомсвязи «Об утверждении порядка, технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры».

     Изменений довольно много и они существенные:
1. Порядок более не регулирует взаимодействие с субъектами КИИ. Это явная иллюстрация позиции ФСТЭК, что "сети электросвязи" не являются объектами КИИ. Но помни, что системы управления сетями электросвязи - это объекты КИИ!
2. Появилась новая сущность в процессе "В качестве Организации может быть привлечено юридическое лицо, имеющее лицензии на осуществление работ, связанных с использованием сведений, составляющих государственную тайну, а также монтаж, установку (инсталляцию), наладку шифровальных (криптографических) средств и заключившее госконтракт с Уполномоченным органом ГосСОПКА."
      При этом исчезли упоминания про лицензиатов ФСТЭК на ТЗКИ.  Получается, что "средства, предназначенных для   поиска признаков компьютерных атак" более не относятся к СЗИ? Ждем реакции ФСТЭК.
3. Ужесточение порядка проведения оператором плановых отключений, которые могу повлечь нарушение функционирования средства поиска атак. Теперь только заказным письмом и предупреждать за 14 дней, а не за 7.
4. Демонтировать средства поиска атак может только ФСБ или его контрагент, но не оператор связи.
     Призываю всех активно участвовать в этапе публичного обсуждения проекта документа. У нас еще есть шанс повлиять на его формулировки.

* Результаты анализа 187-ФЗ и рекомендации по его выполнению размещаются в разделе "ЧаВо по КИИ" на главной странице блога.


** Все новости блога на публичном Telegram-канале  t.me/ruporsecurite

          Сравнение нового проекта приказа с ранее опубликованным проектом от 29.12.2017:


Проект от 29.12.2017,
синим удалено
Новый проект от 23.11.2018,
красным добавлено

ОБ УТВЕРЖДЕНИИ ПОРЯДКА, ТЕХНИЧЕСКИХ УСЛОВИЙ УСТАНОВКИ И ЭКСПЛУАТАЦИИ СРЕДСТВ, ПРЕДНАЗНАЧЕННЫХ ДЛЯ ПОИСКА ПРИЗНАКОВ КОМПЬЮТЕРНЫХ АТАК
В СЕТЯХ ЭЛЕКТРОСВЯЗИ, ИСПОЛЬЗУЕМЫХ ДЛЯ ОРГАНИЗАЦИИ ВЗАИМОДЕЙСТВИЯ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ

В соответствии с частью 5 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (Собрание законодательства Российской Федерации, 31.07.2017, N 31, ст. 4736) приказываю:
Об утверждении порядка,
технических условий установки и эксплуатации средств,
предназначенных для поиска
признаков компьютерных атак
в сетях электросвязи,
используемых для организации взаимодействия объектов
критической информационной инфраструктуры

В соответствии с частью 5 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (Собрание законодательства Российской Федерации, 31.07.2017, N 31, ст. 4736) ПРИКАЗЫВАЮ:
1.       
1. Утвердить прилагаемые:

1.1. Порядок установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры.


1.2. Технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры.
1. Утвердить прилагаемые:

1.1. Порядок установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры.

1.2. Технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры.


2.       
2. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.
2. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.
3.       
3. Контроль за исполнением настоящего приказа возложить на заместителя Министра связи и массовых коммуникаций Российской Федерации А.В. Соколова.
3. Контроль за исполнением настоящего приказа возложить на заместителя Министра цифрового развития, связи и массовых коммуникаций Российской Федерации А.В. Соколова.


Порядок
установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры
1.       
1. Настоящий Порядок установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры (далее – Порядок) определяет единый подход к установке и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (далее – средства поиска атак, КИИ соответственно).
1. Настоящий Порядок установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (далее – Порядок) определяет единый подход к установке и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (далее – средства поиска атак, КИИ соответственно).
2.       
2. Порядок регулирует взаимодействие федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – Уполномоченный орган ГосСОПКА), федерального органа исполнительной власти по выработке и реализации государственной политики и нормативному правовому регулированию в области связи (далее – Уполномоченный орган в области связи), с операторами связи и субъектами КИИ.
2. Порядок регулирует взаимодействие федерального органа исполнительной власти, уполномоченного в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (далее – Уполномоченный орган ГосСОПКА), федерального органа исполнительной власти по выработке и реализации государственной политики и нормативному правовому регулированию в области связи (далее – Уполномоченный орган в области связи), и операторов связи.
3.       
3. Порядок установки и эксплуатации средства поиска атак включает в себя:

определение необходимости и места установки средства поиска атак;

установку средства поиска атак и его подключение к сетям электросвязи;



настройку и проверку работоспособности установленного средства поиска атак;

приемку в эксплуатацию установленного средства поиска атак;

обеспечение непрерывной работы средства поиска атак в круглосуточном режиме;

проведение технического обслуживания, замену и демонтаж установленного средства поиска атак;

обеспечение сохранности установленного средства поиска атак.
3. Порядок установки и эксплуатации средств поиска атак включает в себя:

определение необходимости и мест установки средств поиска атак;

установку средств поиска атак, их подключение к сетям электросвязи и к каналам связи, необходимым для управления средствами поиска атак;

настройку и проверку работоспособности установленных средств поиска атак;

приемку в эксплуатацию установленных средств поиска атак;

обеспечение непрерывной работы средств поиска атак в круглосуточном режиме;

проведение технического обслуживания, замену и демонтаж установленных средств поиска атак;

обеспечение сохранности установленных средств поиска атак;

осуществление контроля за функционированием средств поиска атак.
4.       
4. Необходимость и место установки средства поиска атак на сети электросвязи, обеспечивающие взаимодействие значимых объектов КИИ РФ, определяются Уполномоченным органом ГосСОПКА.

4.1 Информация о необходимости установки  средства поиска атак с указанием места установки на сети электросвязи оператора связи, эксплуатационных характеристик устанавливаемого средства поиска атак, организации, которая будет проводить установку и настройку средства поиска атак (далее Организация) и ответственного лица Уполномоченного органа ГосСОПКА направляется в Уполномоченный орган в области связи.













4.2 Уполномоченный орган в области связи в срок не более 7 рабочих дней направляет полученную информацию, предусмотренную пунктом 4.1 настоящего Порядка, в адрес оператора связи.
4. Необходимость и места установки средств поиска атак на сети электросвязи, обеспечивающей взаимодействие объектов КИИ, определяются Уполномоченным органом ГосСОПКА.

4.1. Информация о необходимости установки средств поиска атак с указанием мест установки на сети электросвязи оператора связи, эксплуатационных характеристик устанавливаемых средств поиска атак, наименования организации, которая будет проводить установку и настройку средств поиска атак (далее Организация) и фамилии, имени, отчества (при наличии), должности ответственного лица Уполномоченного органа ГосСОПКА направляется Уполномоченным органом ГосСОПКА в Уполномоченный орган в области связи.

В качестве Организации может быть привлечено юридическое лицо, имеющее лицензии на осуществление работ, связанных с использованием сведений, составляющих государственную тайну, а также монтаж, установку (инсталляцию), наладку шифровальных (криптографических) средств и заключившее госконтракт с Уполномоченным органом ГосСОПКА.

4.2. Уполномоченный орган в области связи в срок не более 7 дней с даты получения информации, предусмотренной пунктом 4.1 настоящего Порядка, направляет указанную информацию в адрес оператора связи по почте заказным письмом с уведомлением о вручении.
5.       
5. Оператор связи в срок не более 30 рабочих дней с даты получения информации, предусмотренной пунктом 4.1 настоящего Порядка, от Уполномоченного органа в области связи уточняет:

место установки средства поиска атак. В случае технической невозможности установки средства поиска атак на место, определенное Уполномоченным органом ГосСОПКА, оператором связи совместно с ответственным лицом Уполномоченного органа ГосСОПКА и Организации определяется возможное другое место установки;

наличие в месте установки средства поиска атак;

способы подключения средства поиска атак
к сетям электросвязи, через которые осуществляется взаимодействие объектов КИИ;






сроки и порядок установки средства поиска атак.
5. Оператор связи в срок не более 30
дней с даты получения информации, предусмотренной пунктом 4.1 настоящего Порядка, от Уполномоченного органа в области связи уточняет:

места установки средств поиска атак. В случае технической невозможности установки средств поиска атак на места, определенные Уполномоченным органом ГосСОПКА, оператором связи совместно с ответственным лицом Уполномоченного органа ГосСОПКА и Организации определяются иные места установки;




способы подключения средств поиска атак к сетям электросвязи, через которые осуществляется взаимодействие объектов КИИ;

способы подключения средств поиска атак к каналам связи, необходимым Уполномоченному органу ГосСОПКА для управления средствами поиска атак;

сроки и порядок установки средств поиска атак.
6.       
6. Согласованные решения по пункту 5 настоящего Порядка для каждого места установки отражаются на Схеме установки средства поиска атак (далее – Схема установки). Схема установки составляется оператором связи  в двух экземплярах (трех экземплярах, в случае привлечения Организации) и согласовывается с Уполномоченным органом ГосСОПКА.

7. Схема установки, подписанная ответственным лицом Уполномоченного органа ГосСОПКА и оператором связи, считается согласованием этой схемы со стороны Уполномоченного органа ГосСОПКА.
6. Решения по пункту 5 настоящего Порядка для каждого места установки отражаются на Схемах установки средств поиска атак (далее – Схемы установки). Схемы установки составляются оператором связи в двух экземплярах (трех экземплярах, в случае привлечения Организации) и согласовываются с Уполномоченным органом ГосСОПКА.

6.1.  Между Уполномоченным органом ГосСОПКА и оператором связи заключается соглашение о неразглашении информации, связанной с установкой средств поиска атак.
7.       
8. Установка средства поиска атак и его подключение к сетям электросвязи может проводиться в согласованные с оператором связи сроки ответственными лицами:




Уполномоченного органа ГосСОПКА;

оператора связи или Организации имеющей лицензию на деятельность по технической защите информации;

других организаций, имеющих лицензию на деятельность по технической защите информации.
7. Установка средств поиска атак, их подключение к сетям электросвязи и каналам связи проводятся в срок не более 60 дней со дня согласования Схем установки, если иной срок не предусмотрен оператором связи по согласованию с Уполномоченным органом ГосСОПКА, лицами:

Уполномоченного органа ГосСОПКА;

Организации (в случае привлечения);

Оператора связи.

7.1.  Средства поиска атак принадлежат уполномоченному органу ГосСОПКА или Организации.

7.2.  Средства поиска атак устанавливаются за счет Уполномоченного органа ГосСОПКА или за счет Организации.
8.       
9. Настройка и проверка работоспособности установленного средства поиска атак проводится лицами, указанными в пункте 8 настоящего Порядка в соответствии с эксплуатационной документацией на данные средства.
8. При проведении приемки в эксплуатацию средств поиска атак осуществляются настройка и проверка работоспособности установленных средств поиска атак лицами, указанными в пункте 7 настоящего Порядка, в соответствии с эксплуатационной документацией на данное средство.
9.       
10. Прием в эксплуатацию установленного средства поиска атак осуществляется комиссией, назначенной оператором связи, из представителей Уполномоченного органа ГосСОПКА, Организации (иной организации, указанной в пункте 8 настоящего Порядка) и оператора связи. 

10.1. По результатам приемки оформляется Акт приемки средства поиска атак (далее – Акт приемки).

В Акте приемки указывается:

наименование объекта связи;

дата приемки средств поиска атак;

фамилия, имя, отчество и должность всех членов комиссии;

место установки средства поиска атак (адрес, помещение);

состав и серийный номер (серийные номера компонентов) установленного средства поиска атак;

результат проверки работоспособности установленного средства поиска атак.

Акт приемки подписывается всеми членами комиссии.

10.2. Схема установки является приложением к Акту приемки.

10.3. Эксплуатация средства поиска атак осуществляется Уполномоченным органом ГосСОПКА.
9. Прием в эксплуатацию установленных средств поиска атак осуществляется комиссией, назначенной оператором связи, из представителей Уполномоченного органа ГосСОПКА, Организации (в случае привлечения) и оператора связи.


9.1. По результатам приемки оформляется Акт приемки средств поиска атак (далее – Акт приемки).

В Акте приемки указывается:

наименование объекта связи;

дата приемки средств поиска атак;

фамилия, имя, отчество (при наличии) и должность каждого члена комиссии;

места установки средств поиска атак (адрес, помещение);

состав и серийные номера (серийные номера компонентов) установленных средств поиска атак;

результат проверки работоспособности установленных средств поиска атак.

Акт приемки подписывается всеми членами комиссии.

9.2. Схемы установки являются приложением к Акту приемки.

9.3. Эксплуатация средств поиска атак осуществляется Уполномоченным органом ГосСОПКА.
10.   
11. Установка средства поиска атак не требует изменения Схемы организации связи
и повторной сдачи объекта связи в эксплуатацию Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций.
10. Установка средств поиска атак не
требует изменения Схемы построения сети связи и направления уведомления о вводе в эксплуатацию объекта связи в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций.
11.   
12. Непрерывность функционирования средства поиска атак в круглосуточном режиме обеспечивается оператором связи путем соблюдения технических условий установки и эксплуатации средства.
11. Непрерывность функционирования в круглосуточном режиме и сохранность средств поиска атак обеспечиваются оператором связи за свой счет путем соблюдения утвержденных Уполномоченным органом в области связи технических условий установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (далее – Технические условия). Для контроля соблюдения указанных технических условий и взаимодействия с Уполномоченным органом ГосСОПКА оператор связи определяет ответственных лиц.
12.   
новый пункт 12
12. Контроль соблюдения Технических условий оператором связи и соответствия установки средств поиска атак Акту приёмки осуществляется по решению Уполномоченного органа ГосСОПКА ответственными лицами Уполномоченного органа ГосСОПКА или Организации.

12.1. Информацию о необходимости осуществления контроля соблюдения Технических условий оператором связи и соответствия установки средств поиска атак Акту приёмки, Уполномоченный орган ГосСОПКА направляет оператору связи по почте заказным письмом с уведомлением о вручении.

12.2. Уполномоченный орган ГосСОПКА имеет право осуществить контроль соблюдения Технических условий оператором связи и соответствия установки средств поиска атак Акту приёмки не ранее, чем через сутки после получения уведомления о вручении оператору связи соответствующего заказного письма.
13.   
13. Техническое обслуживание установленного средства поиска атак проводится ответственными лицами Уполномоченного органа ГосСОПКА или Организацией в соответствии с планом Уполномоченного органа ГосСОПКА.

14. Информацию о сроках и продолжительности проведения технического обслуживания средства поиска атак и лицах, проводящих техническое обслуживание, Уполномоченный орган ГосСОПКА направляет оператору связи не позднее, чем за 7 рабочих дней до начала проведения работ по техническому обслуживанию.
13. Техническое обслуживание установленных средств поиска атак проводится ответственными лицами Уполномоченного органа ГосСОПКА или Организацией в соответствии с планом Уполномоченного органа ГосСОПКА.

13.1. Информацию о сроках и продолжительности проведения технического обслуживания средств поиска атак и лицах, проводящих техническое обслуживание, Уполномоченный орган ГосСОПКА направляет оператору связи по почте заказным письмом с уведомлением о вручении не позднее, чем за 7 дней до начала проведения работ по техническому обслуживанию.
14.   
16. Оператор связи в срок не менее чем за 7 рабочих дней до начала проведения плановых работ, которые могу повлечь нарушение функционирования средства поиска атак, оповещает Уполномоченный орган ГосСОПКА.
14. Оператор связи в срок не менее чем за 14 дней до начала проведения плановых работ, которые могут повлечь нарушение функционирования средств поиска атак, оповещает Уполномоченный орган ГосСОПКА посредством направления уведомления по почте заказным письмом с уведомлением о вручении о сроках и продолжительности проведения указанных плановых работ.
15.   
15. Оператор связи обязан обеспечить сохранность установленных средств поиска атак путем ограничения доступа к ним в соответствии с техническими условиями установки и эксплуатации средства поиска атак, требованиями законодательства Российской Федерации.
15. Замена средств поиска атак осуществляется в том же порядке и в те же сроки, что и проведение технического обслуживания средств поиска атак, указанные в пунктах 13 и 13.1 настоящего Порядка, с обязательным оформлением Акта приёмки, указанного в пункте 9.1 настоящего Порядка.
16.   
новый пункт 16
16. Демонтаж средств поиска атак проводится по решению Уполномоченного органа ГосСОПКА и в срок, согласованный с оператором связи, ответственными лицами Уполномоченного органа ГосСОПКА или Организации.

По результатам демонтажа средств поиска атак Уполномоченным органом ГосСОПКА и оператором связи составляется акт о демонтаже в двух экземплярах. Копия акта о демонтаже направляется оператором связи в Уполномоченный орган в области связи в течение 5 дней после дня подписания акта о демонтаже Уполномоченным органом ГосСОПКА и оператором связи.

Технические условия
установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры
Технические условия
установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры
1.       
1. Технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической инфраструктуры (далее – Технические условия), определяет общие правила их установки и эксплуатации.

2. Настоящие Технические условия разработаны учетом требований Межгосударственного стандарта ГОСТ 2.114-2016 «Единая система конструкторской документации. Технические условия» и задач, установленных для средств поиска атак в государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
1. Технические условия установки и эксплуатации средств, предназначенных для поиска признаков компьютерных атак в сетях электросвязи, используемых для организации взаимодействия объектов критической информационной инфраструктуры (далее – Технические условия) разработаны с учетом требований Межгосударственного стандарта ГОСТ 2.114-2016 «Единая система конструкторской документации. Технические условия» и задач, установленных для средств поиска атак в государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
2.       
3. Средство поиска атак должно быть установлено в помещении, в котором обеспечено:

3.1. место, достаточное для установки и эксплуатации средства поиска атак. Оборудование средства поиска атак может устанавливаться на полу, фундаменте, аппаратном столе, полке, конструктиве, а также укрепляться на стене или в стенной нише. В случае размещения оборудования и коммутационных панелей в 19-дюймовом конструктиве предпочтительно планировать установку отдельных 19-дюймовых шкафов и стоек таким образом, чтобы обеспечивался доступ к передней и к задней частям таких шкафов и стоек;

3.2. контроль и ограничение физического доступа персонала к средству поиска атак;

3.3. поддержание температуры и влажности воздуха, в пределах которых может осуществляться нормальная эксплуатация (в соответствии с инструкцией по эксплуатации);


3.4. подключение средства поиска атак к электрической сети;

3.5. подключение к каналу связи, необходимому Федеральному органу исполнительной власти, уполномоченному в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации для осуществления эксплуатации средства поиска атак;




3.6. подключение к линиям связи, необходимым для выполнения задач средств поиска атак;



3.7. наличие средств пожарной сигнализации и пожаротушения с возможностью визуального и звукового оповещения.
2. Средства поиска атак должны быть установлены в помещениях, в которых обеспечено:

2.1. место, достаточное для установки и эксплуатации средств поиска атак.
Оборудование средств поиска атак может устанавливаться на полу, фундаменте, аппаратном столе, полке, конструктиве, а также укрепляться на стене или в стенной нише. В случае размещения оборудования и коммутационных панелей в 19-дюймовом конструктиве предпочтительно планировать установку отдельных 19-дюймовых шкафов и стоек таким образом, чтобы обеспечивался доступ к передней и к задней частям таких шкафов и стоек;

2.2. контроль и ограничение физического доступа персонала к средствам поиска атак;

2.3. поддержание температуры и влажности воздуха, в пределах которых может осуществляться эксплуатация (в соответствии с инструкцией по эксплуатации средств поиска атак);

2.4. подключение средства поиска атак к электрической сети;

2.5. выделение маршрутизируемых IP-адресов и подключение средств поиска атак к каналам связи, необходимым федеральному органу исполнительной власти, уполномоченному в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, для управления средствами поиска атак, а также обеспечение функционирования указанных выше каналов связи;

2.6. подключение средств поиска атак к линиям связи и средствам связи сетей электросвязи, через которые осуществляется взаимодействие объектов КИИ, необходимым для выполнения задач средств поиска атак;

2.7. наличие средств пожарной сигнализации и пожаротушения с возможностью визуального и звукового оповещения.
3.       
4. Обеспечение средства поиска атак электропитанием.

4.1. Выделяемая для подключения мощность электрической сети должна превышать не менее чем на 20 процентов мощность, требуемую в соответствии с инструкцией по эксплуатации.


4.2. Электропитание средства поиска атак осуществляется от двух независимых источников. При этом система освещения помещения должно осуществляться от различных панелей силового щитка.

4.3. Средства поиска атак должны обеспечиваться бесперебойным электропитанием.
3. Обеспечение средств поиска атак электропитанием:

3.1. Выделяемая для подключения мощность электрической сети должна превышать не менее чем на 20 процентов мощность, требуемую в соответствии с инструкцией по эксплуатации средств поиска атак.

3.2. Освещение помещения должно осуществляться от различных панелей силового щитка.



3.3. Средства поиска атак должны обеспечиваться бесперебойным электропитанием.

5 комментариев:

  1. Валерий,спасиБО, а позиция ФСТЭК, что "сети электросвязи" не являются объектами КИИ где-то письменно изложена?

    ОтветитьУдалить
    Ответы
    1. Объектами нет, но критической информационной инфраструктурой являются.

      Удалить
  2. В 187-фз, посмотрите определение КИИ.

    ОтветитьУдалить
  3. СТ.2 187-ФЗ
    6) критическая информационная инфраструктура - объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов;

    ОтветитьУдалить