Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 27

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Да 2/3 таких дел разваливаются
В столицах или вообще?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
В столицах или вообще?
Это не в столице, но по стране думаю везде приблизительно одно и то же.
Реально осужденных совсем немного по данным статьям.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не тренд. Народные статьи другие. Не верю, что дело в четкости работы защиты и здравости суда. И вообще, если очень надо, то признание царица доказательства.
источник
2019 September 28

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
...Сотрудника РФЯЦ-ВНИИЭФ оштрафовали за попытку майнинга биткоинов на суперкомпьютере мощностью один петафлопс. Еще двое сотрудников ожидают рассмотрения дел судом...

https://www.rbc.ru/society/27/09/2019/5d8e3c489a79479544347d35
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Да такие новости обыденность
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
Да такие новости обыденность
В каком смысле?
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
В каком смысле?
Частые и много где, особенно с ростом биткойна
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
Частые и много где, особенно с ростом биткойна
Не многие из низ про ресурсы ядерного центра
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не многие из низ про ресурсы ядерного центра
Ну так и ядерные центры не на каждом углу. 😊 Интересно, кстати, намайнил он больше или меньше суммы штрафа. 😏
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
хорошо что срок  не впаяли
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
КМК, 272 там за уши притянута.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
КМК, 272 там за уши притянута.
Неверняка было сложно доказать что был осуществлен НСД к охраняемой законом информации на суперЭВМ, в т.ч. что работник ядерного центра, установивший майнер, не должен иметь к ней доступа 🤔
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Неверняка было сложно доказать что был осуществлен НСД к охраняемой законом информации на суперЭВМ, в т.ч. что работник ядерного центра, установивший майнер, не должен иметь к ней доступа 🤔
Ну там вопрос вообще в самом НСД. Для майнинга ему информация не нужна, только вычислительные мощности. Да и на самом суперкомпьютер сильно сомневаюсь, что что-то хранится. 🧐
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
НСД как правило получается в результате взлома системы, обходом СЗИ (в том числе используя методы социальной инженерии)
Поэтому нужно смотреть: введен ли на предприятии режим охраны коммерческой тайны, на каких ресурсах она хранится, матрицы доступа, системы разграничения прав пользователей и т.п.
Без этих деталей трудно судить о правомерности отнесения происшествия к 272 УК
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
НСД как правило получается в результате взлома системы, обходом СЗИ (в том числе используя методы социальной инженерии)
Поэтому нужно смотреть: введен ли на предприятии режим охраны коммерческой тайны, на каких ресурсах она хранится, матрицы доступа, системы разграничения прав пользователей и т.п.
Без этих деталей трудно судить о правомерности отнесения происшествия к 272 УК
Я к тому, что если сотрудник использовал ресурсы, к которым у него есть легальный доступ, в личных целях - это не НСД. Просто я сомневаюсь в том, что там сотрудники использовали социальную инженерию, кейлоггеры и подобные вещи. Скорее, зашли пол своими учетками/правами и майнили.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Я к тому, что если сотрудник использовал ресурсы, к которым у него есть легальный доступ, в личных целях - это не НСД. Просто я сомневаюсь в том, что там сотрудники использовали социальную инженерию, кейлоггеры и подобные вещи. Скорее, зашли пол своими учетками/правами и майнили.
Если следовать терминологии ФСТЭК, то это  НСД тоже
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если следовать терминологии ФСТЭК, то это  НСД тоже
Я сейчас не вспомню дословно, но мне казалось что с точки зрения ФСТЭК, НСД это доступ в нарушение матрицы доступа, с использованием штатных средств или как-то так. В данном случае, как я понимаю, доступ к вычислительным мощностям у них был легально. 🧐
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если следовать терминологии ФСТЭК, то это  НСД тоже
ФСЭК - довольно хитрая штука) Теримналогия ФЗ - отдельная тема(
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey а можно нам шляпу)))
источник