Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 03

D

DarkMan5090 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это не я.
тогда промазал :) надо было выше :)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
DarkMan5090
тогда промазал :) надо было выше :)
Да как не интерпретируй (а приходится, ибо кривотнаписано) - все фигня какая-то.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Arm, BMW Car IT GmbH, KUKA, Linutronix, and Toyota join ELISA project to advance open source functional safety across transportation, manufacturing, healthcare, and energy industries
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...«Цифра» сообщает о себе, что она разрабатывает технологии цифровизации промышленности, инвестирует в продукты и развивает среду промышленного интернета вещей и искусственного интеллекта. Ключевыми для компании отраслями заявлены машиностроение, металлургия, горная добыча, нефтегазовый сектор и химическая промышленность. «Мы предоставляем готовые отраслевые решения в области прогнозной аналитики и анализа данных, оптимизации технологических процессов, мониторинга промышленного оборудования и персонала», — говорится на сайте компании...
http://www.cnews.ru/news/top/2019-02-28_yunaya_kompaniya_vekselberga_vlozhila_3_mlrd_rub
источник
2019 March 04

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
На портале GitHub опубликован эксплоит, позволяющий скомпрометировать устройства, работающие на базе ОС Windows IoT Core (предназначена для устройств «Интернета вещей»). Инструмент под названием SirepRAT представляет собой троян для удаленного доступа, эксплуатирующий уязвимость в коммуникационном протоколе Sirep/WPCon, реализованном в Windows IoT Core.    
Опубликован эксплоит для взлома устройств на базе Windows IoT Core
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
проверил уже кто?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я так понимаю это девелоперская фича, в конечном продукте должна быть выключена.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
​​Предполагаемые изменения в 239 приказ ФСТЭК России

В след за изменениями в 235 и 236 приказы ФСТЭК России подготовила щепотку уточнений и в свой 239 приказ. Таким образом регулятор предлагает:
- допустить возможность уточнение категории значимого объекта в процессе его проектирования;
- установить требования к средствам защиты информации по уровням доверия в зависимости от категории значимого объекта;
- установить обязательность применения в значимых объектах только сертифицированных на соответствие требованиям по безопасности информации маршрутизаторов;
- запретить в значимом объекте обработку информации за пределами территории Российской Федерации;
- обязать размещать программные и программно-аппаратные средства, в том числе средства защиты информации, входящие в состав значимого объекта только на территории Российской Федерации.
Кроме этого ФСТЭК России предлагает ряд мелких правок, а также изменения в обязательность реализации тех или иных мер по обеспечению безопасности для значимого объекта в зависимости от категории значимости.
Ждем размещения предложений на Федеральном портале проектов нормативных правовых актов для публичного обсуждения.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
про пп. 2, 3 ранее не говорилось
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
"требования по безопасности информации маршрутизаторов"???
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
"требования по безопасности информации маршрутизаторов"???
Наверное, мэ
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Наверное, мэ
Кто-то что-то путает.

Чтобы сделать такую "щепотку" изменений, для начала придется ввести требование об использовании на значимых объектах только сертифицировпнных СЗИ. Соответственно, отказаться от использования встроенных функций безопасности. Соответственно, упереться в отсутствие сертифицированных СЗИ, пригодных для использования в АСУ ТП и опорных сетях мобильной связи.

Слишком неправдоподобно, чтобы обсуждать это, не видя точного текста.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Многие вещи кажутся неправдоподобными до их принятия 😕
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Многие вещи кажутся неправдоподобными до их принятия 😕
Что то вроде фз о кии? :)
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Да много чего. То что под КИИ попадет все что можно не ожидал в том числе (
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Кто-то что-то путает.

Чтобы сделать такую "щепотку" изменений, для начала придется ввести требование об использовании на значимых объектах только сертифицировпнных СЗИ. Соответственно, отказаться от использования встроенных функций безопасности. Соответственно, упереться в отсутствие сертифицированных СЗИ, пригодных для использования в АСУ ТП и опорных сетях мобильной связи.

Слишком неправдоподобно, чтобы обсуждать это, не видя точного текста.
Так есть маршрутизаторы в документе? Или кто то криво прочитал и теперь по всем чатикам и каналам развешивается туфта. Кто уже успел ознакомится с первоисточником?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Все ждут размещение на regulation )
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Так есть маршрутизаторы в документе? Или кто то криво прочитал и теперь по всем чатикам и каналам развешивается туфта. Кто уже успел ознакомится с первоисточником?
Я текста не видел, так что пока комментировать не готов
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Я текста не видел, так что пока комментировать не готов
И я, с телефона не удобно..
источник