Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 01

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Раз про СКЗИ пошел разговор. Требования в СКЗИ к операционной системе чешуя или надо все таки следовать ?
О невлиянии?
источник

SP

Sergey Petrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я думаю, для многих не секрет, что производители РЗА и ПЛК за последний год в массовом порядке получали лицензии фсб
Сергей, а если не секрет, то кто ещё, кроме уважаемых коллег из Экры?
источник

SP

Sergey Petrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Раз про СКЗИ пошел разговор. Требования в СКЗИ к операционной системе чешуя или надо все таки следовать ?
Надо следовать. Если не следовать, то формально, сертификат на СКЗИ можно считать недействительным. Фактически, КриптоПро например, свои ядра собирают под конкретные оси и там уже встают вопросы совместимости и работоспособности при несоблюдении.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Petrov
Надо следовать. Если не следовать, то формально, сертификат на СКЗИ можно считать недействительным. Фактически, КриптоПро например, свои ядра собирают под конкретные оси и там уже встают вопросы совместимости и работоспособности при несоблюдении.
Их ещё волнуют имеющиеся в операционной системе средства контроля целостности
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Но ведь никто не заморачивается.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Но ведь никто не заморачивается.
Это про то, что надо контрольные суммы пересчитывать например после обновления винды?
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это про то, что надо контрольные суммы пересчитывать например после обновления винды?
Например это
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это про то, что надо контрольные суммы пересчитывать например после обновления винды?
Например
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Формально надо, но 99% забивают из моего опыта.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Или с телеметрией в 10-ке. Она и в 7-ке присутствует. И никто даже и не думает отключать и т.д.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя был случай когда оспорили результат тендера из-за косяка в сертификате, уц забыл что-то прописать в свойствах
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверное формально можно и здесь придраться:)
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Формально надо, но 99% забивают из моего опыта.
Раз формально, то для чего оно надо. Чтобы лежать в папке, чтобы через 5 лет ее выбросить?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Не помню как документ называется, под рукой нет, там все прописано.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Чо там админы забывают делать, вендорам скзи, в целом, паралельно. Им главное показать возможность контроля целостности в системе способом, который устроит регулятора
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Меня лично раздражает что журнал событий ошибками забивается, поэтому делаю.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Не помню как документ называется, под рукой нет, там все прописано.
Инструкция по использованию СКЗИ :)
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Меня лично раздражает что журнал событий ошибками забивается, поэтому делаю.
Кстати. Какие события полезно пожурналировать ?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Кстати. Какие события полезно пожурналировать ?
В контексте какие события должно регистрировать прикладное по?
источник