ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Событие иб - гражданское законодательство и судебные прецеденты

"Рекомендации в области стандартизации Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Менеджмент инцидентов информационной безопасности" РС БР ИББС-2.5-2014" (приняты и введены в действие Распоряжением Банка России от 17.05.2014 N Р-400)
основе. В конкретной организации БС РФ для проведения деятельности по обнаружению инцидентов ИБ и реагированию на инциденты ИБ могут использоваться иные рекомендации и (или) требования. 2. Нормативные ссылки В настоящих рекомендациях в области стандартизации Банка России использованы нормативные ссылки на СТО БР ИББС-1.0. 3. Термины и определения В настоящих рекомендациях в области стандартизации Банка России применяются термины и определения, установленные СТО БР ИББС-1.0, а также следующие термины и соответствующие определения: 3.1. Инцидент ИБ - событие ИБ или их комбинация, указывающие на свершившуюся, предпринимаемую или вероятную реализацию угрозы ИБ, результатом которой являются: - нарушение в СОИБ организации БС РФ, включая нарушение работы средств защиты информации; - нарушение требований законодательства Российской Федерации, нормативных актов и предписаний регулирующих и надзорных органов, внутренних документов организации БС РФ в области обеспечения ИБ, нарушение в выполнении процессов СМИБ организации БС РФ; - нарушение в выполнении банковских технологических процессов организации БС РФ; - нанесение ущерба организации БС
Приказ ФНС России от 19.06.2018 N ММВ-7-6/399@ "О внесении изменений в приложение к приказу ФНС России от 25.02.2014 N ММВ-7-6/66@ "Об утверждении Концепции системы управления информационной безопасностью ФНС России"
массивов и систем на предмет возможных нарушений безопасности. Результатами работ данного сегмента СУИБ является информационное обеспечение собственной безопасности для организации превентивных мер и расследований. Автоматизация данного сегмента СУИБ подразумевает: - ведение локальных баз данных с особо ценной информацией; - ведение баз данных с результатами работы группы и подразделений собственной безопасности на выделенных, изолированных от АИС "Налог-3" ресурсах. 3.2.6. Управление инцидентами ИБ Управление инцидентами ИБ заключается в: - подготовке и описании через корреляционные взаимозависимости элементарных событий ИБ ; - обнаружении и идентификации инцидентов, в том числе отказов в обслуживании, сбоев (перезагрузок) в работе технических средств, программного обеспечения и средств защиты информации, нарушений правил разграничения доступа, неправомерных действий по сбору информации, внедрений вредоносных компьютерных программ (вирусов) и иных событий, приводящих к возникновению инцидентов; - своевременной передаче сведений в ЦУБИ при появлении "значимых" инцидентов ИБ на том или ином технологическом участке; - анализе инцидентов, в том числе определении источников и причин возникновения инцидентов,
Приказ Росрыболовства от 06.03.2013 N 154 (ред. от 26.07.2016) "Об утверждении Концепции информационной безопасности Росрыболовства"
хранение резервных копий вне помещения файл-сервера; - обеспечение непрерывности электропитания для файл-серверов и критичных рабочих станций и кондиционирование электропитания для остальных станций сети. 7.3.4. Средства оперативного контроля и регистрации событий безопасности Средства объективного контроля должны обеспечивать обнаружение и регистрацию всех событий (действий пользователей, попыток НСД и т.п.), которые могут повлечь за собой нарушение политики ИБ и привести к возникновению кризисных ситуаций. Средства контроля и регистрации должны предоставлять возможности: - ведения и анализа журналов регистрации событий ИБ (системных журналов). Журналы регистрации должны вестись для каждой рабочей станции сети; - оперативного ознакомления администратора ИБ с содержимым системного журнала любой станции и с журналом оперативных сообщений об НСД; - получения твердой копии (печати) системного журнала ИБ; - упорядочения системных журналов ИБ по дням и месяцам, а также установления ограничений на срок их хранения; - оперативного оповещения администратора ИБ о нарушениях. При регистрации событий в системном журнале ИБ должна фиксироваться следующая информация: - дата
"Методические рекомендации по проведению предварительных испытаний системы-112 в административных центрах субъектов Российской Федерации" (утв. МЧС России 19.12.2015 N 2-4-87-57-33)
вводе пароля появляется сообщение о неверном вводе пароля и задержка запроса пароля увеличивается в прогрессии 2 x N секунд, где N - номер попытки ввода. Подключиться к криптошлюзу локально и вводить неправильный пароль несколько раз. На АРМ ЦОВ в ПО, отвечающее за криптографическую ЗИ, при открытии программы вводить неправильный пароль несколько Б.5.14. Проверка оповещений о событиях информационной безопасности на сервере мониторинга Представитель ГК Сменить на криптошлюзе режим безопасности на 4 режим. появляются оповещения о событиях ИБ на сервере мониторинга - "Низкий уровень безопасности". Сменить на криптошлюзе режим безопасности на 2 режим. появляются оповещения о событиях ИБ на сервере мониторинга - "Высокий уровень безопасности". Сменить на криптошлюзе режим безопасности на 3 режим. появляются оповещения о событиях ИБ на сервере мониторинга - "Средний уровень безопасности". Полностью выключить криптошлюз. появляются оповещения о событиях ИБ на сервере мониторинга - "Узел недоступен". Включить криптошлюз. появляются оповещения о событиях ИБ на сервере мониторинга - "Узел доступен".
Постановление № 16АП-3721/2021 от 13.04.2022 Шестнадцатого арбитражного апелляционного суда
счетов № 48 от 30.11.2019 и № 50 от 31.12.2019, выставленных в адрес ООО «Олимп», в связи с чем, представил справку главного бухгалтера от 12.04.2022 ООО УК «КМВ». Кроме того, в обоснование указанных доводов управляющей компанией представлено письмо № 046 от 05.04.2022, счет на оплату № 48 от 31.05.2019. Так, согласно письму № 046 от 05.04.2022, в ходе исследования ООО «Вектор-КМВ» информации содержащейся в файлах технологического журнала 1С Предприятие, установлено, что анализируемые файлы о событиях ИБ 1С начинаются с 09.01.2020. Каких-либо изменений или редактирования документов по лицевому счету № НП 604513 с 09.01.2020 не выявлено. Счета на оплату № 48 от 30.11.2019 и № 50 от 31.12.2019 отсутствуют. Вместе с тем, как указано ООО «Вектор-КМВ» данные обстоятельства не исключают их удаление до 09.01.2020. Следовательно, представленные счет на оплату ООО «Ренессанс» № 48 от 31.05.2019, а также информационное сообщение от 12.04.2022 не опровергают доводов ответчика о выставлении в адрес ООО «Олимп»
Постановление № 09АП-11360/20 от 13.08.2020 Девятого арбитражного апелляционного суда
или ее часть на текущий счет не позже дня поступления соответствующего требования вкладчика или при наступлении иного события, предусмотренного в договоре вклада. Настоящим вкладчик поручает банку без дополнительных распоряжений с его стороны перечислять денежные средства, востребованные вкладчиком (в том числе частично) со счета по вкладу на текущий счет (если вкладчиком не будет дано распоряжение об ином)». Из материалов дела следует, что 01.02.2016 между ПАО «Росбанк» и ФИО1 (клиент) заключен договор комплексного банковского обслуживания (ДКБО), в рамках которого заключен договор банковского счета и открыт счет клиента № 40817810575740000219. При подписании заявления-анкеты на предоставление услуг и осуществление иных действий в рамках договора о комплексном банковском обслуживании физических лиц (Приложение № 4) клиент присоединилась к условиям комплексного банковского обслуживания (условия КБО), в том числе к входящим в них условиям обслуживания в системе «Росбанк Онлайн» (условия ИБ ) и подтверждено ознакомление с руководством пользователя этой системы (п. 1 заявления-анкеты) и дополнительно согласилась с направлением
Постановление № А56-60751/2021 от 06.04.2022 АС Северо-Западного округа
измеряемое по прямой линии, составляет не более 200 метров и сами мероприятия предполагают строительство только газопроводов-вводов (без устройства пунктов редуцирования газа) в соответствии с утвержденной в установленном порядке схемой газоснабжения территории поселения (если имеется), условий вышеназванных договоров (которыми не предусмотрено разграничение выполнения установки пункта редуцирования газа заявителями (потребителями) и Обществом), Технических условий, суды первой и апелляционной инстанций пришли к выводу об отсутствии в действиях Общества события вмененного административного правонарушения по части 2 статьи 14.6 КоАП РФ. Оценка, представленных Обществом писем от 26.02.2021 № ИБ -22/КИ-Б/70 (вх. № 945 от 02.03.2021), от 22.03.2021 № ОК-46/2550 (вх. № 1248 от 22.03.2021), заявок на технологическое присоединение газоиспользующего оборудования к газораспределительным сетям; условий вышеназванных договоров об осуществлении технологического присоединения газоиспользующего оборудования к газораспределительным сетям, приложенных к ним расчетов платы за технологическое присоединение (с обоснованием выбора ставки и протяженности газопроводов); Технических условий для присоединения газоиспользующего оборудования к газораспределительным сетям; актов об осуществлении технологического присоединения;
Постановление № А40-306865/19 от 21.01.2021 АС Московского округа
сумму вклада или ее часть на текущий счет не позже дня поступления соответствующего требования вкладчика или при наступлении иного события, предусмотренного в договоре вклада. Настоящим вкладчик поручает банку без дополнительных распоряжений с его стороны перечислять денежные средства, востребованные вкладчиком (в том числе частично) со счета по вкладу на текущий счет (если вкладчиком не будет дано распоряжение об ином)». Судами установлено, что 01.02.2016 между банком и ФИО3 (клиент) заключен договор комплексного банковского обслуживания, в рамках которого заключен договор банковского счета и открыт счет клиента № 40817810575740000219. При подписании заявления-анкеты на предоставление услуг и осуществление иных действий в рамках договора о комплексном банковском обслуживании физических лиц (приложение № 4) клиент присоединился к условиям комплексного банковского обслуживания (условия КБО), в том числе к входящим в них условиям обслуживания в системе «Росбанк Онлайн» (условия ИБ ) и подтверждено ознакомление с руководством пользователя этой системы (пункт 1 заявления-анкеты) и дополнительно согласился с направлением ему через
Решение № А60-37418/10 от 24.11.2010 АС Свердловской области
Учитывая, что расчет должен осуществляться за фактически предоставленную услугу (по истечении расчетного периода), общество неправомерно производит расчеты за фактически неоказанную услугу, применяя иной порядок расчетов за период, чем предусмотренный законодательством. Таким образом, суд считает, что событие правонарушения, предусмотренного ст.14.7 КоАП РФ, в действиях заявителя имеет место и подтверждается материалами дела. Вместе с тем, из содержания обжалуемого обществом постановления следует, что в совершении правонарушения, выразившегося в двойном начислении платы потребителем за электроэнергию в 2008, 2009 гг. вина общества административным органом не установлена. Из материалов дела следует, что при начислении платы за электроэнергию в 2008, 2009 гг. общество руководствовалось письмами Министерства регионального развития Российской Федерации от 07.10.2009 г. № 32846-НС/14 и от 18.11.2009 г. № 38361-ИБ /14, в которых разъясняется, что количество электроэнергии, используемой для освещения мест общего пользования, включается в состав платы за коммунальные ресурсы, а не в состав платы за содержание и ремонт жилого помещения. Вместе с тем, как
Решение № 2А-1270/20 от 03.07.2020 Ворошиловского районного суда г. Волгограда (Волгоградская область)
Волгоградской области от01.1 1.2013 г. № 1409 «О мерах по защите персональных данных в УправленииФедеральной службы судебных приставов по Волгоградской области»,утверждены «Методические рекомендация по управлению инцидентамиинформационной безопасности Управления (Приложение № 10) В соответствии с п.1.4. «Методический рекомендаций...» «В настоящихметодических рекомендациях используются следующие термины: - событие информационной безопасности (далее- событие ИВ)зафиксированное состояние автоматизированной информационной системы,указывающее на возможное нарушение правил обработки и защитыинформации или на попытку реализации угрозы информационнойбезопасности; - инцидент информационной безопасности (далее- инцидент) - событие ИБ , которое не является частью нормального функционирования системы иявляется реализацией угрозы информационной безопасности или повышает уязвимость автоматизированной информационной системы, вероятностьреализации угрозы информационной безопасности. Таким образом, ФИО3 в своем ответе Исх. № от ДД.ММ.ГГГГ ложно указал на отсутствие инцидента информационной безопасности в ПК ЛИС ФСС11 России при внесении изменений в анкетные данные должника. В соответствии с методическими рекомендациями, утвержден «Журнал учета инцидентов», утвержден порядок реагирования на инциденты информационной безопасности. В соответствии с п.3.1. Методических рекомендаций,