Проектирование системы защиты автоматизированной системы управления

Проектирование системы защиты автоматизированной системы управления

Проектирование системы защиты автоматизированной системы управления
 
Согласно Приказа  от 14 марта 2014 г. N 31 "Об утверждении требований к обеспечению защиты информации в АСУТП на критически важных объектах, потенциально опасных объектах" требуется проектирование системы защиты автоматизированной системы управления. Просим уточнить, какими справочниками пользоваться при оценке стоимости проектирования систем защиты информации АСУТП.
Расценки на создание программного обеспечения
... технологическими процессами НУ хорошо, подумал я, где же расценки на автоматизированные подсистемы управления технологическими процессами.... ... распределение базовой цены разработки документации на АСУТП по стадиям проектирования.............................................................. 21 Таблица № 7 Список ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... автоматизации технологических процессов». В случае необходимости проектирования комплексной автоматизации и диспетчеризации, интегрированной ... ... положений Справочника базовых цен на проектные работы в строительстве «Автоматизированные системы управления технологическими процессами ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... разработку проектной и рабочей документации не учтены затраты на: 1.3.6.12. Разработку автоматизированных систем управления предприятием (АСУП) и автоматизированных систем управления технологическими процессами (АСУТП).» 2.       Базовыми ценами Справочников учтено проектирование систем автоматизации на локальном уровне в объеме действующих на момент издания СБЦ норм проектирования. В случае необходимости ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... его ..."Алексей пишет: учтено проектирование систем автоматизации на локальном уровне в объеме действующих на момент издания СБЦ норм проектирования" "«п. 1.3.6. Ценами Справочников на разработку проектной и рабочей документации не учтены затраты на:1.3.6.12. Разработку автоматизированных систем управления предприятием (АСУП) и автоматизированных систем управления технологическими процессами (АСУТП).» ...
Смета на проектные работы
... окружающую среду (ОВОС). Т.к.сборник 2006 г. (ранее 2008г),  нужно добавить проектирование спецразделов (энергоэффективность, промбезопасность) ... ... расценкой не учтено (считается по соответствующим СБЦ): разработка проекта автоматизированных систем управления предприятием (АСУП) и автоматизированных ...
 
Цитата
Оксана пишет:
Просим уточнить, какими справочниками пользоваться при оценке стоимости проектирования систем защиты информации АСУТП.
так тем же сборником на ПИР АСУТП. только определенный коэф на это выбрать надо...
 
Кто бы еще им подсказал как объёмы определять... ;-)
 
Цитата
сметчик_сметчик пишет:
Кто бы еще им подсказал как объёмы определять...
кроме зака никто... в тз это прописывают...
еще кстати нужно будет для внешних каналов добавить из Таблица N 23. Защищённые информационные системы, системы связи и телекоммуникаций СБСП Объекты связи...
 
Спасибо за ответ, СБСП Объекты связи... это не АСУТП же, если применительно только конечно взять. И объемы к этому сборнику тоже откуда брать, не понятно, проектировщики даже незнают, говорят это же не АСУТП.  
 
Цитата
Оксана пишет:
говорят это же не АСУТП.
у меня заказчик такого же мнения, исключительно по форме 3п принимает с расчетом трудоемкости по перечню разрабатываемых документов (по собственному сборнику на основе "норм времени на разработку конструкторской документации..").  
 
Цитата
Оксана пишет:
СБСП Объекты связи... это не АСУТП же, если применительно только конечно взять. И объемы к этому сборнику тоже откуда брать, не понятно, проектировщики даже незнают, говорят это же не АСУТП.
ваши проектировщики мягко скажу безграмотны...
стоит подстанция на Камчатке. с нее сигналы в ФСК идут в Москву... с 3-го уровня АСУТП на первый... по каналам связи, которые и защищаются... в самой АСУТП максимум вы в АРМ диспетчера для защиты антивирусник можете заложить...
надеюсь понятно объяснил...
могу конечно еще на примере управления ядреными зарядами рассказать... там АСУ и в 80-е годы уже были... но защищались информативно только каналы связи. нажать кнопочки вручную для пуска ракет защита только от дураков требовалась... которая к каналам связи отношения не имела...

у вас для защиты каналов связи СБЦП Объекты связи
для самого АСУ ТП - коэф. на ПО по СБЦП АСУТП (он общем коэф. указан... К16 кажется на память, но с номером могу и ошибиться слегка...)
 
Цитата
Алексей пишет:
в самой АСУТП максимум вы в АРМ диспетчера для защиты антивирусник можете заложить...
Алексей, Вы очень скромно предлагаете обезопасить систему от НСД

Добавляют всякие скремблеры, брандмауэры, сиз типа "Соболь" и все в виде ПАК ;-)
 
Чтобы громко о безграмотности проектировщиков говорить, для начала нужно  изучить нормативную базу. Понять, что есть информационная безопасность АСУТП (ИБ АСУТП), что за 31 приказ ФСТЭК, что за федеральный закон N 187, какие подзаконные акты в нем есть.
Стоить заметить, что ИБ АСУТП это далеко не антивирусник заложить. Требуется разработать модель угроз, сформировать состав мер защиты в соответствии с принятым классом защищенности и т.д.
80-е годы уже прошли, сейчас кибератаки, уязвимости программной и аппаратной части...
Так вот, попробую поднять тему, есть ли опыт обоснования сметной стоимости разработки документации по ИБ АСУТП? Есть мнение, что не правильно применять СБЦП АСУТП, т.к. в разделе техчасти четко прописано, на что справочник распространяется.
 
Оксана, я ни полслова не написал о грамотности или безграмотности проектировщиков. Однако, прежде чем пылить, сообщу, что проектировщики, как правило, нихрена не понимают в ценообразовании и сметном нормировании, потому их программы ПНР для сметчиков, даже понимающих в этом, почти никогда ничего путного в себе не несут, поскольку подходы разные. Окромя чего я несколько лет составлял сметы по защите информации от НСД на режимных объектах с допуском к "Гостайне" (авак, пэмин, рэп бсс, СП, СИ и пр.), успешно проходил экспертизу на весьма пузатые сметы, а также был соавтором-разработчиком 30-ти сметных расценок на эти работы (ИЕРп, ФЕРп и ГЭСНп) по заказу ФСТЭК. Т.к. прямых расценок на ЗИ от НСД в СНБ нет, каждый проект на эту тему это НИОКР. По оценке коллег из МАСКОМ-а на всю Расею только 10-15 сметчиков знают, что это такое...

Все здорово пишете, про хацкеров, что на дворе не 1980-й год и т.д., однако СНБ осталась на уровне СССР, а расценок кот наплакал. В части обоснования ПИР-ов все, по большей части, упирается в ТЗ на проектирование, вменяемость и грамотность участников сделки, согласны?
VkOkMm
Читают тему (гостей: 1)
Видеоуроки
Восстановление ресурса по шифру (32)
Полный обучающий видеокурс по работе в программе ГОССТРОЙСМЕТА: Восстановление ресурса по шифру
Расчет продолжительности отдельных работ в графике (6)
Обучающий видеокурс по составлению календарных планов в ПК ГРАНД-Смета: Расчет продолжительности отдельных работ в графике
Документы сметчика
Приведены индексы изменения сметной стоимости по статьям к ФЕР-2001 по субъектам РФ и ТЕР-2001 для Крыма и Севастополя, индексы на оплату труда, оборудование и прочие работы и затраты на 2 кв 2017 года (Вестник ЦиСН выпуск 8 (197) 2017 года).
О рекомендуемой величине индексов изменения сметной стоимости строительства на III квартал 2024 года , в том числе величине индексов изменения сметной стоимости строительно-монтажных работ, индексов изменения сметной стоимости пусконаладочных работ
В архиве файлы в формате: Гранд Смета (*.gsf); MS Excel (*.xls); Универсальный (*.xml)
Сертификация сметчиков
Сертификация сметчиков
Подтвердите свою квалификацию в области ценообразования и сметного нормирования в строительстве — получите сертификат специалиста или специалиста высшей категории.