В начале марта прошла конференция, специализированная под нужды ИБ в промышленности и обеспечение безопасной работы АСУ. Отрадно, что смогли выступить все заявленные спикеры.
name='more'>
Темы докладов от ФОИВ совпадали с темами на ТБ-Форуме и Инфофорум . Но представители Минэнерго и ФСТЭК не подвели. Контент был подан по другому.
Отдельно отмечу доклад замначальника управления ФСТЭК Кубарева А.В. Очень подробно, с разъяснением на примерах с реальных проверок каждого пункта.
В силу текущих событий, получилось два доклада от ФСТЭК. Первый внеплановый
ФСТЭК сделала акцент на отсутствии нацеленности на штрафы. Обратите внимание, что ФСТЭК передает в ФСБ информацию по результатам проверки и о чем она!
Согласен с грустным выводом докладчика, что проверки показывают - по отдельности все есть (кадры, СрЗИ, ОРД..), а безопасности нет. Последствия деградации технологов (методологов) ИБ до уровня "литературный раб". Должен быть системный подход и "бумажная" безопасность как раз про это, а не про написание пары тонн бумажек, закрывающих требования регулятора.
Доклад Минэнерго огорчил. Давно пытаюсь разобраться с вопросом: почему в 187-ФЗ указано отдельно ТЭК и Энергетика. Была надежда на объяснение от отраслевого министерства.
P.S. В «Клубе любителей КИИ» развивается цикл заметок про планирование действий персонала субъекта КИИ в нештатной ситуации (мера ДНС.1). Присоединяйтесь к обсуждению, комментируйте и делитесь опытом, распространяйте полезные наработки.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.