The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен проприетарный дистрибутив Альт СП 10, соответствующий требованиям ФСТЭК, opennews (??), 16-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


99. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +3 +/
Сообщение от Аноним (99), 16-Авг-23, 21:33 
Как мне нравится итшнички, они даже по ссылкам ходить не могут.
..
В целях реализации своего преступного умысла, Есин А.Е., в августе 2020 года, находясь на рабочем месте...действуя умышленно, в обход установленных на предприятии указанных выше правил, забрав находящееся в помещении корпуса 6Б предприятия устройство – маршрутизатор...который в нарушение Положения подключил к ИВС предприятия путем физического соединения в шкафу коммутации, расположенном в кабинете № по вышеуказанному адресу, после чего осуществил настройку маршрутизатора при помощи специального программного обеспечения «WinBox», которое при неустановленных обстоятельствах установил на свое АРМ, назначив маршрутизатору статический ip-адрес № из перечня арендуемых <адрес> у оператора связи <адрес> и ip-адрес № ИВС предприятия, тем самым нарушив правила эксплуатации информационно-телекоммуникационных сетей и правила доступа к информационно-телекоммуникационным сетям.

В результате вышеуказанных действий Есина А.Е. с ДД.ММ.ГГГГ возникли попытки перехвата управления маршрутизатора «<данные изъяты>», подключенного к ИВС предприятия, выражающиеся в попытках подключения иностранных IP-адресов, принадлежащих неизвестным лицам за границей Российской Федерации.
Подсудимый Есин А.Е. виновным себя в предъявленном обвинении признал частично...Примерно с 2018 года перед отделом стояла задача внедрения сервиса аутентификации устройств предприятия, непосредственно перед ним данную задачу примерно в июле 2020 года поставил его непосредственный начальник Свидетель №3. Подбор программного обеспечения осуществлялся, как он предполагает, на каком-то совещании руководителей, а непосредственно ему Свидетель №3 была поручена работа с «free-RADIUS», необходимо было сделать и сдать в эксплуатацию. Конкретных указаний как именно выполнять эту работу, какие шаги для этого предпринять, ему не разъяснялось, поэтому он выполнил поставленную задачу по собственному усмотрению, таким образом, каким посчитал возможным.... Он скачал на свой персональный рабочий компьютер № данный дистрибутив. Сделал он это следующим, наиболее простым, образом: примерно в августе 2020 года он установил в коммутационном шкафу «Mikrotik», подключил его к оптическому кабелю с возможностью прямого выхода в сеть Интернет, кабель уже был заведен в данный шкаф, после чего скоммутировал посредством патч-панели соединение со своим рабочим компьютером. При этом, свой компьютер он физически отключил от ИВС предприятия. Откуда взялся данный оптический кабель для выхода в сеть Интернет в коммутационном шкафу, ему не известно, слышал, что он использовался в служебных целях сотрудниками соседнего бюро еще до того, как он устроился на работу, к нему был свободный доступ, учитывая, что у шкафа отсутствовали боковые и задние стенки, дверцы не запирались. На свой компьютер он установил торрент-клиент, при помощи которого скачал дистрибутив «CentOS8» на свой компьютер. Торрент-клиент при запуске скачивания демонстрирует то, что непосредственно будет скачено, а также он проверяет скачиваемые объекты на целостность и защищает от ошибок. При скачивании никаких ошибок и вирусов установлено не было, в связи с чем он счел возможным использовать дистрибутив «CentOS8».
После это перед ним возник вопрос установки «free-RADIUS», однако поскольку в «Linux» установочные пакеты программы выложены на репозиториях конкретных производителей операционных систем, производители проверяют данные установочные пакеты на отсутствие вредоносных вирусов. Установочные пакеты содержат большой набор пакетов, поэтому переносить их вручную нецелесообразно в виду того, что в дальнейшем большая вероятность того, что в дальнейшем при настройке программы не будет найден какой-то необходимый компонент. Соответственно, самая надежная установка в «Linux» осуществляется через сеть Интернет путем обращения к официальному репозиторию производителю - компании «RedHat», являющейся официальным разработчиком операционной системы «CentOS», который производит установку со всеми привязками и необходимыми компонентами и при необходимости через Интернет автоматически «подтягивает» необходимый компонент. В связи с этим он принял решение применить самый надежный и самый быстрый способ установки на виртуальную машину «free-RADIUS» путем дачи возможности виртуальной машине на время выйти в сеть Интернет, чтобы она скачала установочные «файлики». Для реализации данной цели он настроил proxy-сервер на маршрутизаторе Mikrotik, чтобы быстро «выпустить» виртуальную машину в Интернет и скачать необходимые файлы без ошибок.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

101. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +/
Сообщение от Аноним (101), 16-Авг-23, 22:27 
Требую продолжения!
Ответить | Правка | Наверх | Cообщить модератору

102. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +1 +/
Сообщение от Аноним (102), 16-Авг-23, 23:21 
> Требую продолжения!

https://kirovsky--sam.sudrf.ru/modules.php?name=sud_delo&nam...

Ответить | Правка | Наверх | Cообщить модератору

103. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +2 +/
Сообщение от Аноним (102), 16-Авг-23, 23:29 

Есин А.Е. совершил нарушение правил эксплуатации информационно-телекоммуникационных сетей, относящихся к критической информационной инфраструктуре Российской Федерации, а также нарушение правил доступа к информационно-телекоммуникационным сетям, что повлекло причинение вреда критической информационной инфраструктуре Российской Федерации, при следующих обстоятельствах.

В соответствии с п. 6 ст. 2 Федерального закона от ДД.ММ.ГГГГ №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» критическая информационная инфраструктура (далее КИИ) - объекты критической информационной инфраструктуры, а также сети электросвязи, используемые для организации взаимодействия таких объектов. Согласно п. 7 объекты КИИ - информационные системы, информационно-телекоммуникационные сети (далее – ИТКС), автоматизированные системы управления субъектов КИИ. Под субъектами КИИ согласно п. 8 указанной статьи понимаются государственные органы, государственные учреждения...


С предъявленным обвинением в части нарушение правил эксплуатации и доступа к информационно-телекоммуникационным сетям не согласен, поскольку сотрудники отдела № являются администраторами, а не пользователями, а Положение №, регламентирующее порядок работы администраторы было издано только ДД.ММ.ГГГГ, то есть в период инкриминируемых ему деяний, деятельность администраторов ничем не регламентировалась.

Причинение вреда КИА РФ он также не признает, так как вред, по его мнению, может быть оценен только с точки зрения принципов информационной безопасности – триады «конфиденциальность – доступность-целостность», о чем он пояснял выше. Данные принципы информационной безопасности им нарушены не были, о чем свидетельствуют показания свидетелей, а также отсутствие зафиксированных фактов утечки информации, поломок и замен оборудования, простоев и проблем с доступом у пользователей к ИВС предприятия.

В части обвинения относительно несоблюдения им должностной инструкции, а именно пунктов 2.1-2.12, то нарушений им допущено не было, так как утечки информации ИВС предприятия не произошло, доступ пользователей к ИВС не был нарушен. Относительно инкриминируемого ему использования должностного положения, то считает, что он только лишь выполнял задачу, поставленную руководством о развертывании «free-RADIUS», пути решения данной задачи ему не сообщались, в связи с чем он самостоятельно выбирал вариант решения поставленной перед ним задачи.

Не считает, что он является лицом, использующим свое должностное положение в том смысле, который заложен применительно к ч. 4 ст. 274.1 УК РФ. Обращает внимание, что оборудование Huawei RH5885 v5, указанное в обвинении, причислено к КИИ только в июле 2021 года. В обвинении не указано, что данное оборудование входило в новый ЦОД, а не в старый ЦОД.

Относительно инкриминируемых ему нарушений положения «О порядке работы в ИВС» от ДД.ММ.ГГГГ №, то оно относится к пользователям, в то время как он являлся администратором. В обвинении приведена формулировка - нанесение организационного (технологически-эксплуатационного) вреда, выразившегося в нарушении безопасности доступа и эксплуатации обрабатываемой и хранящейся компьютерной информации оборонного предприятия.

Вину признает частично, в той части, что действительно подключил Mikrotik, но при этом принял меры безопасности изложенные выше. Относительно причинения ущерба и использования должностного положения вину не признает.

В <адрес> установлен специальный порядок пользования сетью Интернет, который использовался работниками предприятия, об этом ему было известно. Он знал, что <адрес> – это предприятие, в рамках которого обычный доступ к сети Интернет запрещен. По поводу письма ФСТЭК от февраля 2020 года о включении объектов ЦОД в реестр КИИ, пояснил, что документов на ознакомление приходило большое количество, на данное письмо в общей массе он, возможно, не обратил внимания, ничего по данному поводу утверждать не может.

Ответить | Правка | Наверх | Cообщить модератору

120. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +/
Сообщение от Василий (??), 17-Авг-23, 09:21 
Принёс микротик на завод, а завтра враг тебя... того...
Ответить | Правка | Наверх | Cообщить модератору

121. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +2 +/
Сообщение от Celcion (ok), 17-Авг-23, 10:34 
Классический пример того, как организована работа на режимных предприятиях... Вводят ограничения, ставят задачу, которая им противоречит, а дальше - выкручивайся как хочешь.
Админу можно только посочувствовать.
А Роскосмосу можно лишь пожелать удачи в дальнейшем поиске сотрудников, потому что после такого знатного пиара (за нарушение, не повлекшее за собой никаких особых последствий - сразу под суд, а не, хотя бы, просто по-тихому уволить), мне кажется, туда вообще ни один нормальный айтишник не пойдёт.
Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

133. "Доступен проприетарный дистрибутив Альт СП 10, соответствующ..."  +1 +/
Сообщение от Аноним (135), 18-Авг-23, 06:48 
>туда вообще ни один нормальный айтишник не пойдёт

Так есть, было и должно быть. То, что кто-то питает иллюзии по поводу госпредприятий и считает их стратегией входа на рынок, должен и будет страдать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру