Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 25

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Начинает пахнуть маразмом
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Я Вам написал
Спасибо!
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Простите меня за мой французский)
Дима, всё норм, просто требования такие, сам знаешь. А настоящие Русские моряки (капитаны) даже в чужие (зарубежные) порты без лоцманов и буксиров заходят, за что имеют очень неплохие бонусы - знаю не понаслышке 🙈🙃
Ну а в барах, соответственно, пьют (в разумных дозах) не ром с колой, а стрейт, т.е. водку в чистом виде 😉
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
Я боюсь такими темпами скоро и лопата будет объектом КИИ 😂
Вообще, подход регулятора понятен и имхо - он правильный.
Транспорт надёжнее без удалённого управления, хотя автоматизация - эффективнее.

Поэтому, если важна эффективность - обеспечивай безопасность!
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня, кстати, об этом общались - если я правильно понял, то транспорт относится к ОКИи. Но могу согласится, что порой перебор. Правда регулятору чего говорит о том, что решение принимает в итоге собственник ОКИИ, и все риски итого - его. Это тоже позиция, правда не очень правильная для нас с вами, т.к. остаёмся одни для решения довольно сложной задачи
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Александр я так же как и здесь, в той гуппе тоже много общаюсь и многое мне не понятно в поведении регулятора, точнее его позиция по тем или иным вопросам. Но с таким подходом реально, любой самолет, судно,поезд и прочие автоматизированные средства предижения - имею на себео бъекты кии
PS: Алексей
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Почему? В этом случае мы тоже категорируем системы, которые установлены и функционируют на судне. Ведь не само же судно обеспечивает энергией?! Система управляет процессом передачи энергии, контролирует. Судно в этом случае носитель системы и самой энергии. Но не управляет ею. Оболочка. Это если губо
Оболочка, да, согласен, но если она влияет на критический процесс, то как быть? Вот тут как раз и дилемма
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Оболочка, да, согласен, но если она влияет на критический процесс, то как быть? Вот тут как раз и дилемма
Алексей, тысячу звинений! )) А можно пример того, как она влияет на процесс? Для понимания
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Сегодня, кстати, об этом общались - если я правильно понял, то транспорт относится к ОКИи. Но могу согласится, что порой перебор. Правда регулятору чего говорит о том, что решение принимает в итоге собственник ОКИИ, и все риски итого - его. Это тоже позиция, правда не очень правильная для нас с вами, т.к. остаёмся одни для решения довольно сложной задачи
А вырубить электронику и на ручное управление - чем не решение?
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда и любой автомобиль с круиз контролем - объект КИИ?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
Тогда и любой автомобиль с круиз контролем - объект КИИ?
если можно хакнуть, чем - не объект для терракта?
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
А "та группа" это какая?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
даже дроном можно сбить лайнер, верно?
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
А вырубить электронику и на ручное управление - чем не решение?
А вот тут включается человеческий фактор!!! Не успел! Можно ли тогда считать что объект кии? Есть автоматика, есть ручное. Но инцидент произошел в процессе автоматического управления, но ручное можно было включить!  Логически мы имеем возможность дублировать функции в НЕ связные системы! Но пофакту все зависит от человека -реакции - физической способности. Тут как быть?!
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
если можно хакнуть, чем - не объект для терракта?
Ну
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
Тогда и любой автомобиль с круиз контролем - объект КИИ?
Исходя из сегодняшней информации - да. И я с Вами согласен - это маразм
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Иван
Алексей, тысячу звинений! )) А можно пример того, как она влияет на процесс? Для понимания
Ну, допустим есть асу на танкере с нефтью, который идёт в порт. Взламывают систему навигации и танкер на всём ходу входит в берег с нефтебазой... что тогда? Сколько постращаете, какой ущерб?
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Вообще, подход регулятора понятен и имхо - он правильный.
Транспорт надёжнее без удалённого управления, хотя автоматизация - эффективнее.

Поэтому, если важна эффективность - обеспечивай безопасность!
Представьте ситуацию, когда ДВС на крупном судне с мазутом в качестве топлива, который ещё и подогреть/подготовить надо перед подачей в ДВС, просто встанет и не запустится.
Есть соответствующие протоколы и журналы предписывающие как и что делать, в т.ч. в ручном режиме. Но, вдруг, и это не поможет? Нужно соответствующую телеметрию и логи отправить куда надо - так предписано. А если будет инцидент, например, разлив нефти, ну или утрата грузовых 40-футовых контейнеров, то все разборки, в морких судах, будут в UK - это касается всех судов, под любыми флагами в международных водах.
Так что данные, в любом случае, передавать надо.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем я согласен, что вопросов много)
источник

И

Иван in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Ну, допустим есть асу на танкере с нефтью, который идёт в порт. Взламывают систему навигации и танкер на всём ходу входит в берег с нефтебазой... что тогда? Сколько постращаете, какой ущерб?
Вы сами говорите - АСУ.
источник