Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 17

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Сурово получается...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
По закону инцидентом является любое нарушение работы, независимо от причины. И по закону информировать нужно обо всех инцидентах.
Т.е. информировать о любой технологической аварии? Или по какому показателю решать об информировании?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Т.е. информировать о любой технологической аварии? Или по какому показателю решать об информировании?
По признаку "что сломалось". Если инфррмационная система или сеть - это инцидент, если просто газопровод взорвался - то нет :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
А если игнорирование приведет в дальнейшем к удачной атаке
Никто ж не говорит, что на событие не надо реагировать. Но информировать об инциденте пока рано ввиду отсутствия оного.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
По признаку "что сломалось". Если инфррмационная система или сеть - это инцидент, если просто газопровод взорвался - то нет :)
А не было ли во взрыве газопровода замешено поведение полевых устройств и умного оборудования?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А не было ли во взрыве газопровода замешено поведение полевых устройств и умного оборудования?
Вот когда будет известно, что было замешано, тогда и начнут тикать "24 часа с момента обнаружения".
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сам по себе факт взрыва не говорит о нарушении работоспособности ТС
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. в момент взрыва ты еще не обнаружил это нарушение работоспособности
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Вот когда будет известно, что было замешано, тогда и начнут тикать "24 часа с момента обнаружения".
А кто бы это выяснил и принял решение что это компьютерный инцидент (см. вечрашнюю новость про Тритон)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. в момент взрыва ты можешь сообщить об инциденте, но не обязан. А вот после того, как обнвружишь, что взрыв связан с неисправностью полевых устройств - уже обязан
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Т.е. в момент взрыва ты можешь сообщить об инциденте, но не обязан. А вот после того, как обнвружишь, что взрыв связан с неисправностью полевых устройств - уже обязан
Слабая конструкция))) так куратору и сказать - не лбязан)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А кто бы это выяснил и принял решение что это компьютерный инцидент (см. вечрашнюю новость про Тритон)
Мы ж закон обсуждаем. В праве обязанности часто возникают не с момента наступления события (я заселился в купленную квартиру), а с момента появления юридического факта (я зарегистрировал свое право собственности на нее).

Так и тут. Узеал - сообщил
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Слабая конструкция))) так куратору и сказать - не лбязан)
Железобетонная. А куратор в КИИ - никто и звать его никак, нет такой буквы в этом слове
источник

AM

Andrey Makarenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Сработка антивиря, это скорей событие иб, а не инцидент
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Инцидент если не сработал?
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Взломщики могут управлять климатической системой умного дома
https://goo.gl/AvEB1s
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
the never ending story
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Инцидент если не сработал?
Как это может странно ни показаться, но ни положительно ни отрицательное (фолса) срабатывание антивируса само по себе не является инцидентом
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Как это может странно ни показаться, но ни положительно ни отрицательное (фолса) срабатывание антивируса само по себе не является инцидентом
Инцидент на что он сработал
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Инцидентом будет нарушение функционирования объекта кии .. оно может сопровождаться срабатыванием
источник