Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 30

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я вижу сейчас две большие проблемы с ИБ (Ц)ПС - и это не отсутствие каких-то моделей. 1. Нет технической возможности защищить устройства (вопрос комплексный - это и отсутствие сертифицированных встраеваемых ОС, практики работы с криптой, аутентификация и т.д.) 2. Стоимость наложенныхсредств. Нормальную модель построить можно и даже наложенными средствами многое можно закрыть, но стоить это в комплексе будет как самолет
То что ты перечисляешь похоже больше уже на следствие, а не причины проблем))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
То что ты перечисляешь похоже больше уже на следствие, а не причины проблем))
а что причина? уж точно не отсутствие моделей угроз
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Отсутствие моделей тоже следствие.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас идет категорирование и кое-где проектирование на ПС .. этих моделей будет как грязи
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Сейчас идет категорирование и кое-где проектирование на ПС .. этих моделей будет как грязи
Да брось ты про категорирование уже)) какое это отношение к реальной защищённости то имеет отношение?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
проектирование подсистем ИБ
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Да брось ты про категорирование уже)) какое это отношение к реальной защищённости то имеет отношение?
Имеет, имеет ) Надо с чего-то начинать  )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Тя... Все сейчас пытаются не попасть под значимые, ну или максимум под 3 категорию.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
По бумагам орг мерами закроются, на практике и их не будут реализовывать.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
По получится ПС не попасть под категорию
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.к. есть статистика по авариям с тяжелыми последствиями для жизни и здоровья
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хы... Мне тут недавно безопасники одной "очень бедной нефтяной компании" сказали что они вообще под кии не попадают)). И вообще этим категорированием нет ни средств ни людей заниматься. И пожалуй не будем заниматься))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Т.к. есть статистика по авариям с тяжелыми последствиями для жизни и здоровья
Когда докажешь что статистика таких аварий имеет отношение к иб-Вэлкам)
источник
2018 December 31

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Когда докажешь что статистика таких аварий имеет отношение к иб-Вэлкам)
Достаточно, чтобы эти аварии были на категорируемых системах (т.е. ИС, АСУ, ИКТС).
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Хы... Мне тут недавно безопасники одной "очень бедной нефтяной компании" сказали что они вообще под кии не попадают)). И вообще этим категорированием нет ни средств ни людей заниматься. И пожалуй не будем заниматься))
Может какой-то конкретный объект имелся в виду?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нед) весь добывающий сегмент компании)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Достаточно, чтобы эти аварии были на категорируемых системах (т.е. ИС, АСУ, ИКТС).
Ну вот опять. Это подход нифига не прикладной))
источник

AM

Andrey Makarenko in RUSCADASEC community: Кибербезопасность АСУ ТП
С наступающим всех!! Кто-нибудь анализировал проблемы 2038 у сименс?
источник

S

SJK... in RUSCADASEC community: Кибербезопасность АСУ ТП
С Наступающим Всех!!!👏
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я вижу сейчас две большие проблемы с ИБ (Ц)ПС - и это не отсутствие каких-то моделей. 1. Нет технической возможности защищить устройства (вопрос комплексный - это и отсутствие сертифицированных встраеваемых ОС, практики работы с криптой, аутентификация и т.д.) 2. Стоимость наложенныхсредств. Нормальную модель построить можно и даже наложенными средствами многое можно закрыть, но стоить это в комплексе будет как самолет
KasperskyOS ?
источник