Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 28

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Проблема с сертификатом может быть у любой. Скрипт на сайте - у любой (тот же счетчик или форма обратной связи). Утечка ПДн - у любой. Шифровальщики - у любой. И т.д.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В технологических сегментах как правило почти нет ни вээба, ни пдн. У большинства они даже не в домене. А вот шифровальщики есть)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И другое безобразие)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
В технологических сегментах как правило почти нет ни вээба, ни пдн. У большинства они даже не в домене. А вот шифровальщики есть)
А причем тут технологические сегменты?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Проблема с сертификатом может быть у любой. Скрипт на сайте - у любой (тот же счетчик или форма обратной связи). Утечка ПДн - у любой. Шифровальщики - у любой. И т.д.
Не у всех есть сайты. У нас нет, я из энергетики генерирующей. На сертификаты в нашей технологии не завязано вообще ничего. Шифровальщики могут быть, согласен. Прпвда, за 12 лет ни одного живьем не видел, только читал, хотя это в моей зоне косвенной ответственности, мимо меня не пролетело бы. Пдн... а что это? Шутка.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А причем тут технологические сегменты?
А остальные пусть горят синим пламенем.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Сам по себе кейс был завязан на кражу денег и пользовательских ПДн, через сайт. У нас (в энергетике) такого не может случится
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Речь об этом, сценарии. А не о наличии веб сервисов, сертификатов и т.п.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Сам по себе кейс был завязан на кражу денег и пользовательских ПДн, через сайт. У нас (в энергетике) такого не может случится
Нет 🙁 Кейс был завязан на подгрузку с внешнего сайта скрипта, через который и был осуществлен несанкционированный доступ к данным. Замените скрипт, крадущий данные и деньги, на скрипт, который используется для анализа поведения пользователей на сайте (скриншоты были именно по этому скрипту). Или любой иной скрипт (например, Google.Analytics или Яндекс.Метрика).
источник
2018 November 29

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
кейс ближе банкирам, много специфики. Был не сложный вопрос по кии, где расклад был совершенно иной. На мой взгляд попасть в идеальный кейс не возможно, и ИМХО было полезно и интересно
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
ближе имею ввиду, что они банально быстрее отвечали и только.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Проблема с сертификатом может быть у любой. Скрипт на сайте - у любой (тот же счетчик или форма обратной связи). Утечка ПДн - у любой. Шифровальщики - у любой. И т.д.
Поддержу. Из специфики был разве что GDPR. Фиг бы я знал, что надо делать, если бы нам не пришлось приводить в соответствие ему свои европейские офисы.

Из банковской специфики была разве что необходимость сообшать об инциденте в ФинЦЕРТ.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Поддержу. Из специфики был разве что GDPR. Фиг бы я знал, что надо делать, если бы нам не пришлось приводить в соответствие ему свои европейские офисы.

Из банковской специфики была разве что необходимость сообшать об инциденте в ФинЦЕРТ.
Если бы был ответ «SOC не отвечает за GDPR compliance, поэтому мы переправим запрос юристам», то он был бы принят также ;-)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но, кстати, на самом деле в кейсах с ПД на самом деле все, что требовалось от SOC, этот пнуть DPO: "Хьюстон, у нас проблема - иди, разбирайся" :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если бы был ответ «SOC не отвечает за GDPR compliance, поэтому мы переправим запрос юристам», то он был бы принят также ;-)
Ага :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
В кейсе с сертификатом сайта тоже самое - надо было было в ИТ отправить
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вначале сказал, что вопросы будут с подвохом
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В кейсе с сертификатом сайта тоже самое - надо было было в ИТ отправить
победили бы лучшие стрелочники тогда)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
SOC - это процессы и workflow. Что не соковское - отдаем сразу
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Я вначале сказал, что вопросы будут с подвохом
Ну... Скажем так, участники не столько отыгрывали роль руководителя SOC, сколько демонстрировали свой кругозор ;)
источник