Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 26

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Сергей, если речь опять о криптомодулях)) то ещё не известно, что дешевле, поставить один шлюз на периметр, или поменять старых 20 контроллеров на новые с крипто модулями.
Дима, а проектирование новых производств и цифровизация в параллельной реальности происходит или должна происходить? Уже сейчас мы видим запрос от Заказчиком на функционал ВСЗИ и доверенных платформ в АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в PLC Technologies
Ведущий специалист по информационной безопасности [АСУ ТП]
https://hh.ru/vacancy/30315480
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
может пропустил
есть pdf-ка этой доки?
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вакансия в PLC Technologies
Ведущий специалист по информационной безопасности [АСУ ТП]
https://hh.ru/vacancy/30315480
У них кстати 104 по tls реализован..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Там ссылка в тексте была
https://www.iiconsortium.org/smm.htm
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
thanks
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Информзащита набирает экспертизу
В дополение к трем недавним вакансиям еще две
Отличная возможность для начинающих

Младший инженер АСУ ТП
https://hh.ru/vacancy/30324892
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Младший консультант по информационной безопасности АСУ ТП
https://hh.ru/vacancy/30325930
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Исследователи «Лаборатории Касперского» обнаружили уязвимости в облачной инфраструктуре бионических смарт-протезов рук производства российской компании Motorica. С их помощью злоумышленник может получить доступ к системе управления протезом, а также скомпрометировать конфиденциальные данные его владельца.    
В бионических смарт-протезах Motorica обнаружены уязвимости
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
>Что касается проблем с безопасностью инфраструктуры, то исследователи выявили сразу несколько – использование незащищенного HTTP-соединения, некорректные операции в учетных записях и недостаточная проверка вводимых данных.

ну когда же уже поймут что не следует интегрировать никакие веб свистелки без какой либо крайней необходимости, несмотря на первый взгляд всю их простую семантику.
машины в космос выбрасываем, на луну летаем, а вот с вебом все никак не справимся.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну это вечная проблема будет, пока стандарта безопасной разработки для таких систем не будет и сертификации отдельной для них
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
стандарты -еще та тема
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Простите, а чем веб принципиально отличается от других решений? Это просто GUI. Просто порог вхождения для кулхацкеров ниже.
Стандарты и принципы прекрасно описаны. Ежедневно в вебе совершаются операции на миллиарды.
Не надо сваливать кривые руки и безответственность разработчиков на проблемы веба.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто не надо во фронтэнде городить бэкэнд.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Бэк не должен доверять никаким данным из фронта.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Дима, а проектирование новых производств и цифровизация в параллельной реальности происходит или должна происходить? Уже сейчас мы видим запрос от Заказчиком на функционал ВСЗИ и доверенных платформ в АСУ ТП
Пока есть понимание, что очень сильно хочется чтоб это происходило. И возможно запросы есть. Но желание иметь и желание платить за то что хочется иметь-два разных желания)
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
@Robochick отвечу на данное сообщение сегодня вечером
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Пока есть понимание, что очень сильно хочется чтоб это происходило. И возможно запросы есть. Но желание иметь и желание платить за то что хочется иметь-два разных желания)
Во всем этом есть двойственность... Почему за рубежами нашей Родины сформирован рыночный запрос и есть ответ и реакция на него со стороны вендоров. У нас только разговоры.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вов, я тебе про тренды зарубежом завтра на конфе отдельно расскажу) если есть желание)
источник