Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 18

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну если был упомянут ГОСТ, то он нужен только при наличии сертификата
Или если аутентификацию делать по гост сертификатам надо
источник

3

3d20 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну если был упомянут ГОСТ, то он нужен только при наличии сертификата
Так у них вроде ГОСТ через криптоПро делается, а он поверх вместо SSL прикручивается.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
3d20
Так у них вроде ГОСТ через криптоПро делается, а он поверх вместо SSL прикручивается.
Сертификата же нет
источник

3

3d20 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Сертификата же нет
У крипто-про есть. Я конечно могу ошибаться, но в данном случае мы используем стороннего сертифицированного криптопровайдера для создания защищенных каналов связи.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
https://minenergo.gov.ru/node/13983 Новый приказ Минэнерго
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Москва, 18 февраля – Министерством юстиции Российской Федерации зарегистрирован приказ Минэнерго России «Об утверждении требований к базовым (обязательным) функциям и информационной безопасности при создании и последующей эксплуатации на территории Российской Федерации систем удаленного мониторинга и диагностики энергетического оборудования».
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это тот самый, обсуждаемый уже около года?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Тот самый
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем были устойчивые слухи, что его завернули .. а вот он уже зарегистрирован
источник

M

MaxX in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
https://minenergo.gov.ru/node/13983 Новый приказ Минэнерго
"подлежат обязательной аттестации в соответствии с Требованиями о защите информации, не составляющей государственную тайну" - это аттестация согласно 239 Приказу ФСТЭК или что за Требования?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
MaxX
"подлежат обязательной аттестации в соответствии с Требованиями о защите информации, не составляющей государственную тайну" - это аттестация согласно 239 Приказу ФСТЭК или что за Требования?
Я тоже пока в недоумении
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Текст пока не опубликован, насколько я понимаю
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
MaxX
"подлежат обязательной аттестации в соответствии с Требованиями о защите информации, не составляющей государственную тайну" - это аттестация согласно 239 Приказу ФСТЭК или что за Требования?
17 приказ имеется в виду. А 235/239 идут как дополнительные, если есть значимые объекты КИИ
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
"Требования по защите конфиденциальной информации, не составляющей ГТ" - название документа, а 17й приказ этот документ утверждает
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
17 приказ имеется в виду. А 235/239 идут как дополнительные, если есть значимые объекты КИИ
Это точная информация про 17-й приказ?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
17 приказ имеется в виду. А 235/239 идут как дополнительные, если есть значимые объекты КИИ
То есть сертификация средств защиты в полный рост
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
"Требования по защите конфиденциальной информации, не составляющей ГТ" - название документа, а 17й приказ этот документ утверждает
Полное название этого документа включает также: ".. , содержащиеся в государственных информационных системах"
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Полное название этого документа включает также: ".. , содержащиеся в государственных информационных системах"
Да, точно. Но подразумевался он
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Да, точно. Но подразумевался он
Но отмазка у юристов теперь есть ;-) До первого запроса регулятору
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Но отмазка у юристов теперь есть ;-) До первого запроса регулятору
Посмотрим, что будет в опубликованном варианте
источник