Jackson писал(а): ↑07 мар 2024, 20:41
Постановление 1912 - про ИНФОРМАЦИОННУЮ инфраструктуру, в нём так написано. Тут необязательно что-то взрываться должно - просто это вмешательство извне, несанкционированный доступ. Не факт что с целью что-то взорвать - может просто данные стырить или наоборот подложить, или подсмотреть что-нибудь.
Это и так понятно. Но эта информационная инфраструктура в наших АСУшных случаях управляет инфраструктурой железной. Так что тут как раз особой разницы нет. Да, есть еще и секретка и персональные данные и просто связь, но это уже смежные вещи. Рассматривается в большинстве случаев именно угроза процессу через вмешательство в систему управления.
Jackson писал(а): ↑07 мар 2024, 20:41
А критерии безопасности - как обычной критической инфраструктуры, так и информационной - где-то наверняка указаны, просто мы ещё не дочитали. Погуглите.
А они указаны. В конце постановления 127 от 08/02/18 (и всех изменений к нему) есть таблица с возможными последствиями.
Но есть такая религия - иудаизм, которая многие тысячи лет занимается толкованием единожны написанного в применении к каждой конкретной ситуации с учетом многовекового опыта и накопленных знаний.
Вот и здесь, учитывая стиль написания наших законов, есть смысл обсудить применительную практику.
С учетом того, что критерии категорирования приведены для государства, а субъектом является конечный владелец (кстати, тоже вопрос - может быть и арендатор, при живом владельце).
Простой пример - владельцу котельной в Подольске (на которой по одной из версий автоматика пыталась держать давление в порванной трубе) глубоко на
срплевать на жителей. Экономический ущерб для него, как владельца завода, от котельной-придатка незначителен. А то, что отсутствие теплоснабжения может повлечь за собой "прекращение функционирования органов государственной власти", он вообще может не знать, да и не обязан. А с точки зрения электростанции - вообще неизвестно к чему может привести ее остановка, она работает на систему вырабатывая требуемую мощность, перетоками и резервами рулит СО.
Или "любимая" ПС 150/10. Собственность абонента. Вывод программных оперативных блокировок и включение порталов на землю для владельца неприятны, но не смертельны. Но вместе с этим отбивается защитой в голове вся линия, на которой висят еще несколько небольших городов. Как эту систему категорировать? Как поведут себя диспетчера при такой аварии и какие резервы можно задействовать и в каком объеме - для владельца вообще закрытая информация, да еще и изменяющаяся во времени.
Ну и совсем утрируя - остановка ПЛК на линии по производству гвоздей ведет к снижению обороносособности? Маршак утверждал, что да.
Вот и получается что критерии есть, а как ими пользоваться на практике - вопрос открытый.