пятница, 24 июля 2020 г.

понедельник, 20 июля 2020 г.

ЦОД как объект КИИ v.2


 По личному разгильдяйству техническим причинам была удалена из блога заметка про ЦОД. С учетом итогов ее активного обсуждения, подготовил обновленную версию. С момента публикации 187-ФЗ идут споры об отнесении центров обработки данных (далее - ЦОД) к объектам КИИ. И если ЦОД это ОКИИ, то какого типа (ИС/АСУ/ИТКС)? Единой позиции не сформировано до настоящего момента. Подведем итоги за прошедшие три года.

вторник, 14 июля 2020 г.

"Палочная" система наглядно



   Борьба за установленные показатели и формальная отчетность о принятых мерах в работе надзорных органов дело привычное. Но здесь зацепило взгляд то, что сам отчитывающий это ярко демонстрирует.
   Проверка и поиск Интернет-ресурсов осуществлялся с использованием программы браузера «Mozilla Firefox». В адресной строке браузера при введении в отобразившемся окне поиска ключевых слов ресурсов «ГОСТ РВ 15.203-2001» отобразился список ресурсов (Интернет – сайтов). В поиске по данному запросу отобразилось 121 млн. ответов (ресурсов).
  Заблокировали ОДИН сайт! Я попробовал ради интереса вбить поисковый запрос "гост рв 15.203-2001 скачать" и яндекс выдал "Нашлось 20 млн результатов". Нет никаких проблем скачать эти ГОСТ. Зато есть выполненные показатели подразделения по блокировке интернет-ресурсов с запрещенным контентом за год.

вторник, 7 июля 2020 г.

Применение ст.274.1 УК РФ по КИИ на Дальнем Востоке


   Интересная практика по применению ст.274.1 УК РФ складывается на Дальнем Востоке. Этот регион просто чемпион по судебным делам в КИИ. И вопросов к квалификации преступлений возникает много.

понедельник, 29 июня 2020 г.

Не пиши за другого жалобы или дело о правильной квалификации правонарушения.


   Банальная житейская ситуация - некто написал от лица другого человека жалобу в орган власти. А человек возмутился и потребовал от правоохранительных органов установить и покарать со всей пролетарской ненавистью возмутителя общественного порядка. Полиция посчитала, что это правонарушение по ст.13.12 КоАП и выдало отказное решение с традиционной аргументацией - мы не знаем кого искать. Активный же гражданин посчитал, что квалифицировать надо по ст.13.11 КоАП и обжаловал отказ в суде. На суде выяснилось, что и материалы дела в полиции уже куда то делись.

четверг, 25 июня 2020 г.

Круглый стол «Информационная безопасность: вызовы современности» на Алтае


  Сегодня в рамках форума "Электронная неделя на Алтае" прошел круглый стол по проблематике ИБ. Модератором был Зрюмов Евгений Александрович, министр цифрового развития и связи Алтайского края.
  Для нас эта секция интересна выступлением начальником отделов ИБ субъектов Федерации и руководителей АРСИБ.

понедельник, 22 июня 2020 г.

ГИС не ГИС, а защищать надо



   В декабре 2016 года ФСБ/ФСТЭК внесли на рассмотрение в Госдуму не только будущий 187-ФЗ, но и законопроект по изменению 149-ФЗ.
   И, если КИИ у нас появилось в 2017 году, то распространить требования 17 приказа на иные (не ГИС) информационные системы в госучреждениях не получилось.
   20 июня 2020 года Правительство отозвало законопроект по изменению 149-ФЗ.

пятница, 19 июня 2020 г.

Освобождение месенджера?



  Пресс-релиз на сайте Роскомнадзора вызвал не только шум в прессе, но и серьезные вопросы к легитимности принятых решений.