The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен проприетарный дистрибутив Альт СП 10, соответствующий требованиям ФСТЭК, opennews (??), 16-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


101. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +/
Сообщение от Аноним (101), 16-Авг-23, 22:27 
Требую продолжения!
Ответить | Правка | Наверх | Cообщить модератору

102. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +1 +/
Сообщение от Аноним (102), 16-Авг-23, 23:21 
> Требую продолжения!

https://kirovsky--sam.sudrf.ru/modules.php?name=sud_delo&nam...

Ответить | Правка | Наверх | Cообщить модератору

103. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +2 +/
Сообщение от Аноним (102), 16-Авг-23, 23:29 

Есин А.Е. совершил нарушение правил эксплуатации информационно-телекоммуникационных сетей, относящихся к критической информационной инфраструктуре Российской Федерации, а также нарушение правил доступа к информационно-телекоммуникационным сетям, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, при следующих обстоятельствах.

В соответствии с п. 6 ст. 2 Федерального закона от ДД.ММ.ГГГГ №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» критическая информационная инфраструктура (далее КИИ) - объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов. Согласно п. 7 объекты КИИ - информационные системы, информационно-телекоммуникационные сети (далее – ИТКС), автоматизированные системы управления субъектов КИИ. Под субъектами КИИ согласно п. 8 указанной статьи понимаются государственные органы, государственные учреждения...


С предъявленным обвинением в части нарушение правил эксплуатации и доступа к информационно-телекоммуникационным сетям не согласен, поскольку сотрудники отдела № являются администраторами, а не пользователями, а Положение №, регламентирующее порядок работы администраторы было издано только ДД.ММ.ГГГГ, то есть в период инкриминируемых ему деяний, деятельность администраторов ничем не регламентировалась.

Причинение вреда КИА РФ он также не признает, так как вред, по его мнению, может быть оценен только с точки зрения принципов информационной безопасности – триады «конфиденциальность – доступность-целостность», о чем он пояснял выше. Данные принципы информационной безопасности им нарушены не были, о чем свидетельствуют показания свидетелей, а также отсутствие зафиксированных фактов утечки информации, поломок и замен оборудования, простоев и проблем с доступом у пользователей к ИВС предприятия.

В части обвинения относительно несоблюдения им должностной инструкции, а именно пунктов 2.1-2.12, то нарушений им допущено не было, так как утечки информации ИВС предприятия не произошло, доступ пользователей к ИВС не был нарушен. Относительно инкриминируемого ему использования должностного положения, то считает, что он только лишь выполнял задачу, поставленную руководством о развертывании «free-RADIUS», пути решения данной задачи ему не сообщались, в связи с чем он самостоятельно выбирал вариант решения поставленной перед ним задачи.

Не считает, что он является лицом, использующим свое должностное положение в том смысле, который заложен применительно к ч. 4 ст. 274.1 УК РФ. Обращает внимание, что оборудование Huawei RH5885 v5, указанное в обвинении, причислено к КИИ только в июле 2021 года. В обвинении не указано, что данное оборудование входило в новый ЦОД, а не в старый ЦОД.

Относительно инкриминируемых ему нарушений положения «О порядке работы в ИВС» от ДД.ММ.ГГГГ №, то оно относится к пользователям, в то время как он являлся администратором. В обвинении приведена формулировка - нанесение организационного (технологически-эксплуатационного) вреда, выразившегося в нарушении безопасности доступа и эксплуатации обрабатываемой и хранящейся компьютерной информации оборонного предприятия.

Вину признает частично, в той части, что действительно подключил Mikrotik, но при этом принял меры безопасности изложенные выше. Относительно причинения ущерба и использования должностного положения вину не признает.

В <адрес> установлен специальный порядок пользования сетью Интернет, который использовался работниками предприятия, об этом ему было известно. Он знал, что <адрес> – это предприятие, в рамках которого обычный доступ к сети Интернет запрещен. По поводу письма ФСТЭК от февраля 2020 года о включении объектов ЦОД в реестр КИИ, пояснил, что документов на ознакомление приходило большое количество, на данное письмо в общей массе он, возможно, не обратил внимания, ничего по данному поводу утверждать не может.

Ответить | Правка | Наверх | Cообщить модератору

120. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +/
Сообщение от Василий (??), 17-Авг-23, 09:21 
Принёс микротик на завод, а завтра враг тебя... того...
Ответить | Правка | Наверх | Cообщить модератору

121. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +2 +/
Сообщение от Celcion (ok), 17-Авг-23, 10:34 
Классический пример того, как организована работа на режимных предприятиях... Вводят ограничения, ставят задачу, которая им противоречит, а дальше - выкручивайся как хочешь.
Админу можно только посочувствовать.
А Роскосмосу можно лишь пожелать удачи в дальнейшем поиске сотрудников, потому что после такого знатного пиара (за нарушение, не повлекшее за собой никаких особых последствий - сразу под суд, а не, хотя бы, просто по-тихому уволить), мне кажется, туда вообще ни один нормальный айтишник не пойдёт.
Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

133. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +1 +/
Сообщение от Аноним (135), 18-Авг-23, 06:48 
>туда вообще ни один нормальный айтишник не пойдёт

Так есть, было и должно быть. То, что кто-то питает иллюзии по поводу госпредприятий и считает их стратегией входа на рынок, должен и будет страдать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру