Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 29

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Истребители F-35 совершенно не защищены от кибератак – к такому выводу пришли специалисты американской некоммерческой организации «Проект государственного надзора» (Project on Government Oversight, POGO). F-35 считается самой дорогостоящей военной системой в истории, однако перед вредоносным ПО истребитель абсолютно беспомощен.    
Истребители F-35 уязвимы к кибератакам
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Доклад представителя ФСТЭК. регулятор реально решил разобраться в АСУТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
На прошедшей конференции «Информационная безопасность АСУ ТП критически важных объектов» узнал интересные детали по деятельности ФСТЭК по исследованиям в области кибербезопасности АСУ ТП из доклада Енютина Алексея Юрьевича, заместитель начальника отдела ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

1. ФСТЭК моделирует технологические процессы и угрозы им
2. ФСТЭК сопоставляет базу угроз (БДУ) с базой техник атакующих MITRE ATT&CK

Слайды:
http://www.ибкво.рф/wp-content/uploads/2019/03/Enyutin.pdf
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверно эти слайды
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Доклад совсем другой
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, проверил, отличается
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
ФСТЭК разделил АСУ ТП на три уровня и сказал что все ему интересны, включая датчики
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Процесс идёт )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Nikandrov
Доклад представителя ФСТЭК. регулятор реально решил разобраться в АСУТП
А где этот доклад идёт?
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, кто будет искать уязвимость кода на объекте?
источник

LS

Le Max Sec in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверно лицензиат ФСТЭК)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeny Pitolin
Уважаемые коллеги из Казахстана и Центральной Азии!

Спешим сообщить, что осталось ровно 2 недели до, пожалуй, самого инновационного и богатого контентом по теме SOC/ОЦИБ мероприятия - SOC Forum 2019, который пройдет в Нур-Султане, 12 апреля, в день космонавтики!

Уже в 8.30 утра гостеприимный отель Hilton Expo (Сауран, 46) распахнет перед вами дверь мероприятия, на которое так легко зарегистрироваться - https://socforum.kz/#section-registration

Вот 3 причины, по которым вам стоит посетить уникальный, настоящий SOC-форум 2019.

Причина 1
Отличный контент от настоящих профессионалов, неравнодушных к своему делу, из всех отраслей рынка. Чиновники и регуляторы, представители бизнеса и независимые эксперты, вендоры и интеграторы - в общем, все те люди, что каждый день поворачивают колеса рынка в нужную сторону.

Подробно с программой вы сможете ознакомиться тут https://socforum.kz/#section-agenda , но сделать несколько акцентов все же хочется:

1) коллеги из профильного министерства и национальных компаний расскажут о том, было ли тяжело строить первые ОЦИБ, с чего это начиналось, а также что делать последователям

2) представители вендоров покажут, каким технологиями сегодня можно насыщать SOC, достаточно ли софта, или же ему необходимо машинное обучение, возможно ли продавать SOC "на вынос" сервисом - и самое главное, как защищать SOC, что делать, когда на него нападают, и каково придется обидчикам.

3) лучшие, наиболее серьезные эксперты - руководители направлений и первые лица компаний, расскажут о главном компоненте любого SOC - о людях, о том, как нанимать, обучать, мотивировать операторов SOC и следить за профессиональным выгоранием.

В общем, скучать не придется!

Причина 2
Чтобы хорошо поработать на форуме, нужно создать комфортную атмосферу:)
Для этого будет все - отличная, специально подобранная музыка и развлекательная программа, интерактивные деловые материалы и зоны отдыха, вкуснейшие кофе-брейки и потрясающий гала-ужин. Не раскрываем все секреты, но поверьте - культурно-развлекательная часть форума еще никогда не была такой привлекательной!

Причина 3
Наш век - это общение и технологии, и не найти места, где бы это не пересекалось.
Общения с коллегами по отрасли будет достаточно - уже более 200 человек зарегистрировано на форум, а что касается технологий -во время эвента будет разыграно несколько модных, самых новых и нереально крутых гаджетов для личного общения. Пока сюрприз - но поверьте, каждый хотел бы стать обладателем этого великолепного устройства! (А таких мы разыграем три!)

Ну и конечно, не будем забывать про День космонавтики - ОЧЕНЬ многое на форуме будет связано именно с этой датой!

Ну и конечно, на Форуме будем говорить и про SOC-и в АСУТП!

Реально, если вы еще не зарегистрировались - мы не понимаем, почему:))

Сделать это нужно тут - https://socforum.kz/#section-registration

12 апреля, 08.30 - Хилтон Экспо, Нурсултан - ждем вас на настоящем, живом, безумно интересном и крайне приятном SOC-форуме!
Некорректно использовать название SOC Forum. Это название уже несколько лет, в том числе и в Казахстане, испоьзует другой опганизатор. Который в этом году тоже проводит SOC Forum в Астане 18 апреля.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Некорректно использовать название SOC Forum. Это название уже несколько лет, в том числе и в Казахстане, испоьзует другой опганизатор. Который в этом году тоже проводит SOC Forum в Астане 18 апреля.
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Некорректно использовать название SOC Forum. Это название уже несколько лет, в том числе и в Казахстане, испоьзует другой опганизатор. Который в этом году тоже проводит SOC Forum в Астане 18 апреля.
Алексей, спасибо.
Evgeny, я очень надеюсь, что, несмотря на высокую конкуренцию, мы все же сможем удержаться в рамках этики и корректного поведения. Чем больше мероприятий о SOC, тем лучше, но такие приемы, как полное копирование бренда, лучше оставить производителям стирального порошка "Апрель".
источник

EP

Evgeny Pitolin in RUSCADASEC community: Кибербезопасность АСУ ТП
Natalia Lezina
Алексей, спасибо.
Evgeny, я очень надеюсь, что, несмотря на высокую конкуренцию, мы все же сможем удержаться в рамках этики и корректного поведения. Чем больше мероприятий о SOC, тем лучше, но такие приемы, как полное копирование бренда, лучше оставить производителям стирального порошка "Апрель".
Коллеги, благодарю за ваши комментарии
О форуме мы обьявили уже несколько недель назад, полагаю, вы могли бы придти ко мне лично с этим, а не обходными путями, которыми вы ходите последние 2-3 дня:)
Кроме того, смею предположить, что название SOC-форум не является товарным знаком, и уж точно не в РК. Но я готов выслушать ваши комментарии и придти к какому-то компромиссу, если он возможен.
Мои контакты у вас есть)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Датчики тема интересная, но там физическое воздействие надо оказывать, сигналы искажать например или магнит поставить.
источник