Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 28

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Кстати, любопытно какая архитектура используется на суперЭВМ? Не любой майнер запустится на суперЭВМ - может работнички центра свой написали )
А как организовали канал связи с Интернет? вряд ли там штатный имелся 🤔
эмм фон неймана
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:217827779
С чего вы взяли?

1. Мы не знаем, разрешали ли должностные инструкции самовольную установку софта. Если не допускали - это нарушениеи правил эксплуатации. повлекшее модификацию компьютерной информации. Даже если при этом считать только затраченное электричество, 50 т.р. (крупный ущерб) вполне мог набежать. А это - в чистом виде 274 ч 1 УК РФ, без всякого "натягивания".

2. Мы не знаем, как именно они развернули майнер. Если они админили систему - это одна история. А если поснифили пароль админа - то это 272 УК РФ.
Если вернутся к вчерашнему обсуждению инцидента, то несанкционированная установка майнера будет инцидентом ИБ, а вот будет ли это компьютерным инцидентом (при условии, что суперЭВМ - ОКИИ)?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Если вернутся к вчерашнему обсуждению инцидента, то несанкционированная установка майнера будет инцидентом ИБ, а вот будет ли это компьютерным инцидентом (при условии, что суперЭВМ - ОКИИ)?
Сама по себе установка майнера - врядли. А вот использование вычислительных ресурсов - да.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Сама по себе установка майнера - врядли. А вот использование вычислительных ресурсов - да.
Это, наверное, при условии нарушения функционирования ОКИИ. А вот было ли оно нарушено? И как это проявилось?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Снижение пропускной способности сети, снижение производительности компов...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Помимо финансовых потерь за электроэнергию
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Снижение пропускной способности сети, снижение производительности компов...
Если в лабораторной сети какого-нибудь института лаборант, в нарушении внутренний политики безопасности, поставил себе игрушку для снятия напряжения в обеденный перерыв. Игруха отбирает немного процесорных ресурсов, но на функционирование лабораторной системы никак не влияет, вроде как.
Компьютерный инцидент?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если не влияет, то нет. А если влияет?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если не влияет, то нет. А если влияет?
Наверное нужно в цифрах посчитать в чем выражено нарушение функционирования. Например, научные задачи на суперЭВМ стали высчитываться на 5÷ медленнее и т.п.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вступлю на скользкую дорожку предположений, но я не думаю, что они уж прям взяли, стопорнули стратегические вычисления и стали майнить. Скорее всего, дело было в условный "обед". Ребята решили, чего такой классной штуке поостаивать
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Наверное нужно в цифрах посчитать в чем выражено нарушение функционирования. Например, научные задачи на суперЭВМ стали высчитываться на 5÷ медленнее и т.п.
Если подходить с точки зрения КИИ, то там вообще такого нет. Лабораторные вычисления могут, допустим, идти в ходе исполнения гособоронзаказа, но замедление ЭВМ на 5%, не означает автоматом срыва сроков на 5%. Это ещё надо во-первых доказать, во-вторых дождаться окончания этих самых сроков, чтобы понять, сорвали или нет, а в третьих, как правило, сроки там закладываются такие, чтобы в случае чего на счетах успеть можно было т.к. срывать никто не хочет и подстраховываются заранее всегда.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
есть что-то субъективное в компьютерном инциденте...
В одном банке работу шифровальщика или поломку НЖМД на одном из 10000 АРМ операционистов отнесут к компьютерному инциденту, а во втором нет - скажут "мы в течение получаса заменили АРМ на резервный - операционист не успел даже кофе допить, ни один из бизнес-процессов не был затронут, а выход из строя до 10 АРМ в день, по тем или иным причинам, мы считаем штатным функционированием нашего ОКИИ "Система приема платежей"
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
есть что-то субъективное в компьютерном инциденте...
В одном банке работу шифровальщика или поломку НЖМД на одном из 10000 АРМ операционистов отнесут к компьютерному инциденту, а во втором нет - скажут "мы в течение получаса заменили АРМ на резервный - операционист не успел даже кофе допить, ни один из бизнес-процессов не был затронут, а выход из строя до 10 АРМ в день, по тем или иным причинам, мы считаем штатным функционированием нашего ОКИИ "Система приема платежей"
Да, именно так. Иначе бы у нас уже давно судей заменили на роботов, действующих по четкому алгоритму
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Некоторые будут в нарушении функционирования ОКИИ от SLA отталкиваться
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:171711246
- будет изменение в КОАП в части сокрытия сведений об инциденте ИБ
👆 с учетом изложенного, неплохо бы освежить в памяти с чего все началось то )))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
На таком предприятии должна существовать политика ИБ. Они её нарушили и будут отвечать так, как написано в трудовом. Имхо.
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
На таком предприятии должна существовать политика ИБ. Они её нарушили и будут отвечать так, как написано в трудовом. Имхо.
К сожалению (или к счастью), нарушение только лишь политики ИБ это не уголовнонаказуемое деяние.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Свежая презентация Waterfall Security про применение unidirectional gateways в технологических сетях: Three Networks, Different Risks - IT, OT and Engineering

https://www.slideshare.net/WaterfallSecurity/three-networks-different-risks-it-ot-and-engineering
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Кибератака нарушила работу заводов Rheinmetall в трех странах.
По оценкам компании, период восстановления после атаки займет примерно 2-4 недели, а убытки составят €3 млн - €4 млн в неделю.

В результате атаки IT-инфраструктура подразделения Rheinmetall Automotive оказалась заражены вредоносным ПО. Представители компании не раскрыли подробности инцидента, также неизвестно, о каком вредоносном ПО идет речь

https://www.securitylab.ru/news/501458.php
источник