Проектирование системы защиты автоматизированной системы управления

Проектирование системы защиты автоматизированной системы управления

Проектирование системы защиты автоматизированной системы управления
 
Согласно Приказа  от 14 марта 2014 г. N 31 "Об утверждении требований к обеспечению защиты информации в АСУТП на критически важных объектах, потенциально опасных объектах" требуется проектирование системы защиты автоматизированной системы управления. Просим уточнить, какими справочниками пользоваться при оценке стоимости проектирования систем защиты информации АСУТП.
Расценки на создание программного обеспечения
... технологическими процессами НУ хорошо, подумал я, где же расценки на автоматизированные подсистемы управления технологическими процессами.... ... распределение базовой цены разработки документации на АСУТП по стадиям проектирования.............................................................. 21 Таблица № 7 Список ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... автоматизации технологических процессов». В случае необходимости проектирования комплексной автоматизации и диспетчеризации, интегрированной ... ... положений Справочника базовых цен на проектные работы в строительстве «Автоматизированные системы управления технологическими процессами ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... разработку проектной и рабочей документации не учтены затраты на: 1.3.6.12. Разработку автоматизированных систем управления предприятием (АСУП) и автоматизированных систем управления технологическими процессами (АСУТП).» 2.       Базовыми ценами Справочников учтено проектирование систем автоматизации на локальном уровне в объеме действующих на момент издания СБЦ норм проектирования. В случае необходимости ...
Замечание Заказчика - убрать либо сметы по СБЦП 81-2001-22
... его ..."Алексей пишет: учтено проектирование систем автоматизации на локальном уровне в объеме действующих на момент издания СБЦ норм проектирования" "«п. 1.3.6. Ценами Справочников на разработку проектной и рабочей документации не учтены затраты на:1.3.6.12. Разработку автоматизированных систем управления предприятием (АСУП) и автоматизированных систем управления технологическими процессами (АСУТП).» ...
Смета на проектные работы
... окружающую среду (ОВОС). Т.к.сборник 2006 г. (ранее 2008г),  нужно добавить проектирование спецразделов (энергоэффективность, промбезопасность) ... ... расценкой не учтено (считается по соответствующим СБЦ): разработка проекта автоматизированных систем управления предприятием (АСУП) и автоматизированных ...
 
Цитата
Оксана пишет:
Просим уточнить, какими справочниками пользоваться при оценке стоимости проектирования систем защиты информации АСУТП.
так тем же сборником на ПИР АСУТП. только определенный коэф на это выбрать надо...
 
Кто бы еще им подсказал как объёмы определять... ;-)
 
Цитата
сметчик_сметчик пишет:
Кто бы еще им подсказал как объёмы определять...
кроме зака никто... в тз это прописывают...
еще кстати нужно будет для внешних каналов добавить из Таблица N 23. Защищённые информационные системы, системы связи и телекоммуникаций СБСП Объекты связи...
 
Спасибо за ответ, СБСП Объекты связи... это не АСУТП же, если применительно только конечно взять. И объемы к этому сборнику тоже откуда брать, не понятно, проектировщики даже незнают, говорят это же не АСУТП.  
 
Цитата
Оксана пишет:
говорят это же не АСУТП.
у меня заказчик такого же мнения, исключительно по форме 3п принимает с расчетом трудоемкости по перечню разрабатываемых документов (по собственному сборнику на основе "норм времени на разработку конструкторской документации..").  
 
Цитата
Оксана пишет:
СБСП Объекты связи... это не АСУТП же, если применительно только конечно взять. И объемы к этому сборнику тоже откуда брать, не понятно, проектировщики даже незнают, говорят это же не АСУТП.
ваши проектировщики мягко скажу безграмотны...
стоит подстанция на Камчатке. с нее сигналы в ФСК идут в Москву... с 3-го уровня АСУТП на первый... по каналам связи, которые и защищаются... в самой АСУТП максимум вы в АРМ диспетчера для защиты антивирусник можете заложить...
надеюсь понятно объяснил...
могу конечно еще на примере управления ядреными зарядами рассказать... там АСУ и в 80-е годы уже были... но защищались информативно только каналы связи. нажать кнопочки вручную для пуска ракет защита только от дураков требовалась... которая к каналам связи отношения не имела...

у вас для защиты каналов связи СБЦП Объекты связи
для самого АСУ ТП - коэф. на ПО по СБЦП АСУТП (он общем коэф. указан... К16 кажется на память, но с номером могу и ошибиться слегка...)
 
Цитата
Алексей пишет:
в самой АСУТП максимум вы в АРМ диспетчера для защиты антивирусник можете заложить...
Алексей, Вы очень скромно предлагаете обезопасить систему от НСД

Добавляют всякие скремблеры, брандмауэры, сиз типа "Соболь" и все в виде ПАК ;-)
 
Чтобы громко о безграмотности проектировщиков говорить, для начала нужно  изучить нормативную базу. Понять, что есть информационная безопасность АСУТП (ИБ АСУТП), что за 31 приказ ФСТЭК, что за федеральный закон N 187, какие подзаконные акты в нем есть.
Стоить заметить, что ИБ АСУТП это далеко не антивирусник заложить. Требуется разработать модель угроз, сформировать состав мер защиты в соответствии с принятым классом защищенности и т.д.
80-е годы уже прошли, сейчас кибератаки, уязвимости программной и аппаратной части...
Так вот, попробую поднять тему, есть ли опыт обоснования сметной стоимости разработки документации по ИБ АСУТП? Есть мнение, что не правильно применять СБЦП АСУТП, т.к. в разделе техчасти четко прописано, на что справочник распространяется.
 
Оксана, я ни полслова не написал о грамотности или безграмотности проектировщиков. Однако, прежде чем пылить, сообщу, что проектировщики, как правило, нихрена не понимают в ценообразовании и сметном нормировании, потому их программы ПНР для сметчиков, даже понимающих в этом, почти никогда ничего путного в себе не несут, поскольку подходы разные. Окромя чего я несколько лет составлял сметы по защите информации от НСД на режимных объектах с допуском к "Гостайне" (авак, пэмин, рэп бсс, СП, СИ и пр.), успешно проходил экспертизу на весьма пузатые сметы, а также был соавтором-разработчиком 30-ти сметных расценок на эти работы (ИЕРп, ФЕРп и ГЭСНп) по заказу ФСТЭК. Т.к. прямых расценок на ЗИ от НСД в СНБ нет, каждый проект на эту тему это НИОКР. По оценке коллег из МАСКОМ-а на всю Расею только 10-15 сметчиков знают, что это такое...

Все здорово пишете, про хацкеров, что на дворе не 1980-й год и т.д., однако СНБ осталась на уровне СССР, а расценок кот наплакал. В части обоснования ПИР-ов все, по большей части, упирается в ТЗ на проектирование, вменяемость и грамотность участников сделки, согласны?
VkOkMm
Читают тему (гостей: 1)
Видеоуроки
Новый формат хранения данных
Гранд-Смета 6. Новый формат хранения данных
15. Нормативные базы
Применение расценок из разных нормативных баз в программе Смета.ру
Документы сметчика
Методическая организационно-технологическая документация в строительстве. Типовой проект организации работ на демонтаж (снос) здания (сооружения)
Федеральный реестр сметных нормативов, подлежащих применению при определении сметной стоимости объектов капитального строительства, строительство которых финансируется с привлечением средств федерального бюджета (по состоянию на 06.08.2019 г.)
Нормативные показатели расхода материалов. Сборник 23. Канализация - наружные сети
Сертификация сметчиков
Сертификация сметчиков
Подтвердите свою квалификацию в области ценообразования и сметного нормирования в строительстве — получите сертификат специалиста или специалиста высшей категории.