Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 12

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
а потом напишут
Hello Rostyslav,
Our checklist is based on IEC 62443-2-1 Draft 7 Edit 1 which was issued in June 2014. At the time when created the checklist, we thought that version was close to complete so we went with it. Unfortunately, that version of the standard has run into stumbling blocks and is still not approved.
Our intent is to update the checklist when the new version of IEC 62443-2-1 released, rather than downgrading to the 2010 release.
В чем тут проблема? .. ждали оф релиза, он уже случился )
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
В чем тут проблема? .. ждали оф релиза, он уже случился )
для части 2-1 не случился еще
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В данном случае нет 2-1
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем мне лайфсайкл и юзеркейсы если нету базы
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
*со стороны завода
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Зачем мне лайфсайкл и юзеркейсы если нету базы
да, я подумал речб о 4-1 .. но надо с чего-то начинать )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
2-1 гораздо сложнее имплементировать
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
а потом напишут
Hello Rostyslav,
Our checklist is based on IEC 62443-2-1 Draft 7 Edit 1 which was issued in June 2014. At the time when created the checklist, we thought that version was close to complete so we went with it. Unfortunately, that version of the standard has run into stumbling blocks and is still not approved.
Our intent is to update the checklist when the new version of IEC 62443-2-1 released, rather than downgrading to the 2010 release.
Кстати, интересно .. а что за систему вы хотели сертифицировать по 2-1?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня есть драфт архитектуры такой системы ) Но я быстро понял, что без поддержки "внизу" - т.е. тех же 4-1 и 4-2 "натягивать" нормальную CSMS  смысла нет ..т.е. на мой взгляд пока всё развивается довольно логично в части стандартов
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Кстати, интересно .. а что за систему вы хотели сертифицировать по 2-1?
Не сертифицировать но подогнать заводские практики под них
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс есть же CHazop он как раз дает опросник "а сделал ли ты... перед тем как начать?"
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Кстати, интересно .. а что за систему вы хотели сертифицировать по 2-1?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
отсюда DNVGL-RP-G108 Cyber security in the oil and gas industry based on IEC 62443
http://rules.dnvgl.com/docs/pdf/DNVGL/RP/2017-09/DNVGL-RP-G108.pdf
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
посмотрел бегло .. документ интересный, будем изучать подробнее )
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Видимо 1.2 участников думают: "Какой там шазоп. Есть же фаервол и антивирус. Что ещё надо?"
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Мордокнига
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати про triton:
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник