Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 28

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну это вроде очевидный факт (про потребность в защите). Насчет кадров - не факт. Кроме того, согласно другим прогнозам к 2030-му году будут сделаны прорывы в научных исследованиях во многих областях, что поменяет все прогнозы, которые так далеко заглядывают
Многих из нас отделяет от голодной смерти только физический предел закона Мура, который больше не работает. Закон, в смысле.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом году в новостях несколько раз освещались громкие расследования с хищениями и недоливом топлива на АЗС.  И каждый раз масштабы поражают воображение.
Как нас обманывают, на какие технические ухищрения   идут мошенники и какие схемы обмана наиболее распространены в статье Дмитрия Волчкова. https://1drv.ms/b/s!AsKjoBBXvKHZgfJYK2L7BnWus3qJbA
источник
2018 December 29

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
О типах испытаний устойчивости цифровых подстанций, одной из критичных угроз которой является режим повышенной информационной нагрузки — «шторм»
http://digitalsubstation.com/blog/2018/12/25/voprosy-ispytanij-tsps-v-rezhime-povyshennoj-informatsionnoj-nagruzki/
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
У меня вопрос, из здесь присутствующих, у кого был реальный опыт посадки хакера по 272 и 273?
Пишите в личку.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Участвовал в похожем проекте, буровые подключали к сети сотовой связи для оперативной передачи данных и управления насосами, подумать тогда не мог, что всё это iot назовут:)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Пишите в личку.
Ок
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор событий промышленной кибербезопасности в 2018 году от компании Archer News Network, заезжали к нам в Сочи в этом году на конференцию по промышленной кибербезопасности
https://www.youtube.com/watch?v=tDW1RrG6OMY
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Не совсем понятно какое отношение к ИБ... мне кажется речь идет про проверку пропускной способности ТСПД при аварии на ПС. Так сеть изначально и проектируется с учетом возможности шторма... в чем тогда угроза? Есть у кого мнения на этот счет? А так да, согласен с автором - испытания на шторм правильнее проводить на объекте после настройки  сетевого оборудования
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
Не совсем понятно какое отношение к ИБ... мне кажется речь идет про проверку пропускной способности ТСПД при аварии на ПС. Так сеть изначально и проектируется с учетом возможности шторма... в чем тогда угроза? Есть у кого мнения на этот счет? А так да, согласен с автором - испытания на шторм правильнее проводить на объекте после настройки  сетевого оборудования
Основная цель кибербезопасности в технологических системах - обеспечение доступности и устройчивости систем и процессов от негативных информационных факторов, правильная архитектура и меры проверки устройчивости способствуют этой цели. Посмотрите на статью шире. Постоянно же призывают к безопасности by design, вместо навесных мер. Вот хороший пример на эту тему. Слово "безопасность" в статье нет, но суть есть. А также про встречающиеся архитектуры сети
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
DoS
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто "шторм" - аварийный расчетный, т.е. проектный режим сети, который к слову очень быстротечен (авария на ПС длится секунды, после чего очень темно и тихо.....). "Негативный информационный фактор" - аппаратная закладка, флудящая широковещательным трафиком внутри сети?
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильная архитектура и by design в данном случае задача асушников, безопасники тут не учавствовали ранее.. Поправьте меня
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильную архитектуру нужно строить и с учётом рисков безопасности, тогда в данном случае или асушники должны обладать базовым навыком в этой области или консультироваться со специалистом.
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Правильную архитектуру нужно строить и с учётом рисков безопасности, тогда в данном случае или асушники должны обладать базовым навыком в этой области или консультироваться со специалистом.
Совершенно согласен! Я просто не понял почему шторм стал "критичной угрозой". Да, это аварийный режим... но это следствие, а не причина аварии!
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Или подразумевается, что есть способы заштормить сеть без аварии как таковой? Тогда вроде как логика прослеживается...
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Да варианты есть и без аварии, искусственно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
Совершенно согласен! Я просто не понял почему шторм стал "критичной угрозой". Да, это аварийный режим... но это следствие, а не причина аварии!
Шторм - это причина/фактор нарушения устойчивости, у этой причины в свою очередь могут быть свои суб-причины, как умышленные вредоносные, так и неумышленные

Цитата:
...Устойчивость цифровой подстанции — это способность всей системы и отдельных ее элементов сохранять работоспособность во всех штатных ситуациях, в том числе аварийных. Для ЦПС критичным фактором устойчивости является режим повышенной информационной нагрузки — «шторм»...
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ерунда какая-то написана, если честно. Откуда цитата?
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Да варианты есть и без аварии, искусственно
Без аппаратной закладки с трудом себе представляю, но допустим... Как я и сказал выше, некая логика появляется
источник