Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 02

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А для защиты от live грузилок применять шифрование диска.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А для защиты от live грузилок применять шифрование диска.
Если процесс позволяет, то да 🙃
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А для защиты от live грузилок применять шифрование диска.
Мы про асутп или все про ту сеть с сохороутером?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Мы про асутп или все про ту сеть с сохороутером?
Про асутп, боюсь соврать но что то типа про оцл и упд:)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Про иностранных могу сказать, что одно время они были даже активнее российских .. но до реального применения никто не добежал, насколько мне известно
Именно были. До сертификации дошли только мы (Сиско) и Стоунсофт. Но в условиях текущей геополитики все заглохло
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Про асутп, боюсь соврать но что то типа про оцл и упд:)
В асутп промпк, с отключенными внешними носителями, в смысле в т.ч. и возможности их подлючения, запертый в спец. шкаф.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
В асутп промпк, с отключенными внешними носителями, в смысле в т.ч. и возможности их подлючения, запертый в спец. шкаф.
октрывающийся спец ключем?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
В асутп промпк, с отключенными внешними носителями, в смысле в т.ч. и возможности их подлючения, запертый в спец. шкаф.
Это все хорошо, но ведь надо и на этих компьютерах обмен информацией устраивать, обновления устанавливать, забирать данные, как быть если они не в сети?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это все хорошо, но ведь надо и на этих компьютерах обмен информацией устраивать, обновления устанавливать, забирать данные, как быть если они не в сети?
Тут есть варианты. И самый распространенный и не самый, как ни странно, глупый, не ставить никаких обновлений и очень часто, ОЧЕНЬ, их и не ставят. И поверьте, вирусов часто нет. А сеть есть, внктрення, как же иначе асутп функуиониркет. Вообще же это уже с моим участием тут перетиралось не один раз. И про честный воздушный зазор, которого якобы уже давно нигде не бывает и т.д. и т.п. Надоело. У нас даже антивируса в асутп нет, если че. И ниче, живем.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Тут есть варианты. И самый распространенный и не самый, как ни странно, глупый, не ставить никаких обновлений и очень часто, ОЧЕНЬ, их и не ставят. И поверьте, вирусов часто нет. А сеть есть, внктрення, как же иначе асутп функуиониркет. Вообще же это уже с моим участием тут перетиралось не один раз. И про честный воздушный зазор, которого якобы уже давно нигде не бывает и т.д. и т.п. Надоело. У нас даже антивируса в асутп нет, если че. И ниче, живем.
Если потребуется графики или тренды из системы предоставить, монитор будете фотографировать?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Если потребуется графики или тренды из системы предоставить, монитор будете фотографировать?
Нет. Информационная составляющая отдельна от асутп. Во всех смыслах. От измерительных средств до проводов, серверов и прочего. Но можно и стык вполне безопасный сделать без удвоения сущностей. И обойтись без обновлений.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Именно были. До сертификации дошли только мы (Сиско) и Стоунсофт. Но в условиях текущей геополитики все заглохло
Мы явно говорим про разных вендоров, я про вендоров асу тп .. и сертификация всего устройства - не обязательна .. в ряде случаев
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Нет. Информационная составляющая отдельна от асутп. Во всех смыслах. От измерительных средств до проводов, серверов и прочего. Но можно и стык вполне безопасный сделать без удвоения сущностей. И обойтись без обновлений.
Не совсем понял. Оператор управляет оборудованием с экранной формы, показатели работы этого оборудования он видит?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Не совсем понял. Оператор управляет оборудованием с экранной формы, показатели работы этого оборудования он видит?
А я не понял вас. Видит. При чем тут фотки монитора ранее? Есть техносеть. Оператор внутри. А есть MES уровень. Он данные получает помимо асутп, ее изолированность в конеретном узком (нашей организации) случае не нарушается. А вы о чем?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
А я не понял вас. Видит. При чем тут фотки монитора ранее? Есть техносеть. Оператор внутри. А есть MES уровень. Он данные получает помимо асутп, ее изолированность в конеретном узком (нашей организации) случае не нарушается. А вы о чем?
Проще на примере будет. Есть насосная станция, арм оператора у него 2 кнопки вкл и выкл насос и 2 параметра на экранной форме, давление на входе и давление на выходе. В случае нештатной ситуации где данные по изменению давления смотреть будете?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Нет. Информационная составляющая отдельна от асутп. Во всех смыслах. От измерительных средств до проводов, серверов и прочего. Но можно и стык вполне безопасный сделать без удвоения сущностей. И обойтись без обновлений.
Супер)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Проще на примере будет. Есть насосная станция, арм оператора у него 2 кнопки вкл и выкл насос и 2 параметра на экранной форме, давление на входе и давление на выходе. В случае нештатной ситуации где данные по изменению давления смотреть будете?
Не штатной ситуации с чем? Насосом или асушкой?)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Нарушен режим перекачки, причина остановка насоса.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не может быть) Неужели не в HMI и не в арм оператора?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Проще на примере будет. Есть насосная станция, арм оператора у него 2 кнопки вкл и выкл насос и 2 параметра на экранной форме, давление на входе и давление на выходе. В случае нештатной ситуации где данные по изменению давления смотреть будете?
Кто конкретно? К кому относится "смотреть будете". Лично я нигде.
источник