Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 12

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему о разных? Вот пример чуть выше был. Если вендор не подписывает ПО, то какая разница для конкретного объекта есть такой функуионал в ОС или нет?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
И второй больной вопрос - а кто верефицирует, что функции безопасности используются правильно?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Почему о разных? Вот пример чуть выше был. Если вендор не подписывает ПО, то какая разница для конкретного объекта есть такой функуионал в ОС или нет?
в нашем случае подпись возможна самим эксплуатантом
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
И второй больной вопрос - а кто верефицирует, что функции безопасности используются правильно?
этот вопрос одинаково актуален для любых типов СЗИ - хоть встроенных, хоть наложенных
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
в нашем случае подпись возможна самим эксплуатантом
Это пример, что есть такая проблема
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Но в общем, я тоже считаю, что правильнее применять встроенные СЗИ
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя вопросов пока много
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Это пример, что есть такая проблема
я понимаю, но я пока не вижу серьезных ограничений настройки встроенных СЗИ (применительно к Астре) на объекте
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот пример на картинке: статус отдельных компонентов СЗИ (включен/выключен) и соответственно, какие параметры у них
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
этот вопрос одинаково актуален для любых типов СЗИ - хоть встроенных, хоть наложенных
С наложенными проще - ПМИ по функцияими ИБ с зоной ответственности интегратора по ИБ, проверка функциональности  - это зона АСУ интегратора. А вот с встроенными так не пройдет, там все завязано.
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
С наложенными проще - ПМИ по функцияими ИБ с зоной ответственности интегратора по ИБ, проверка функциональности  - это зона АСУ интегратора. А вот с встроенными так не пройдет, там все завязано.
да все тоже самое, мы же не СКЗИ
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Вот пример на картинке: статус отдельных компонентов СЗИ (включен/выключен) и соответственно, какие параметры у них
Хорошая картинка
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Разработчик ОС ничего не может знать о  модели угроз, в которой планируется применение
Не полностью согласен.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
С наложенными проще - ПМИ по функцияими ИБ с зоной ответственности интегратора по ИБ, проверка функциональности  - это зона АСУ интегратора. А вот с встроенными так не пройдет, там все завязано.
Да ладно. У вас продукт разрабатывается под одну модель угроз, сертифицируется под другую, а использоваться может под третью, которая еще и динамичной может быть у заказчика
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а можно пример такого гайда для других ОС, например, Windows?
там чуть ниже для win 10
https://t.me/RuScadaSec/54910
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
С наложенными проще - ПМИ по функцияими ИБ с зоной ответственности интегратора по ИБ, проверка функциональности  - это зона АСУ интегратора. А вот с встроенными так не пройдет, там все завязано.
а встроенные вам вендор настроит и проверит. Вообще непонятно о каких новых угрозах, которые появляются индивидуально идет речь ?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а встроенные вам вендор настроит и проверит. Вообще непонятно о каких новых угрозах, которые появляются индивидуально идет речь ?
Да также интегратор может проверить
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, мы начинаем





12 мая в 16.00 пройдет RUSCADASEC Online Meetup: Встреча №3. Обсудим с экспертами вопросы по защите значимых объектов КИИ. В качестве экспертов выступят представители вендоров.
Во второй части Владимир Карантаев и Владислав Карпенко представят свой доклад «Представление промежуточных результатов прикладных исследований, организованных и проводимых в Центре НТИ МЭИ. Исследования посвящены тематике обеспечения кибербезопасности вторичных систем объектов "Цифровой энергетики"», который мы после обязательно обсудим!

Topic: RUSCADASEC Online Meetup: Встреча №3 Time: May 12, 2020 04:00 PM Moscow

Join Zoom Meeting
https://us02web.zoom.us/j/86041789126

Meeting ID: 860 4178 9126
источник