Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 22

AK

Alexey Komarov in RUSCADASEC community: Кибербезопасность АСУ ТП
Victory
спасибо. может знаете, появились требования обязательного использования средств госсопка? или это пока просто маркетинг?
Нет таких требований, просто технические средства удобнее. В группе КИИ 187-ФЗ часто этот вопрос поднимается, например: https://t.me/KII187FZ/26290 или https://t.me/KII187FZ/24573
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Печалька, но иначе у производителей отечественного железа и ПО нет шансов выплыть. Потенциально имея железо и ПО, полностью произведённое на территории РФ, уровень безопасности несомненно повысится. Только такой уровень безопасности не всем СКИИ нужен. Все остальные просто станут донорами для развития отечественной промышленности во благо оборонки.
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Печалька вдвойне, потому что как обычно "получится как всегда" )
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Печалька, но иначе у производителей отечественного железа и ПО нет шансов выплыть. Потенциально имея железо и ПО, полностью произведённое на территории РФ, уровень безопасности несомненно повысится. Только такой уровень безопасности не всем СКИИ нужен. Все остальные просто станут донорами для развития отечественной промышленности во благо оборонки.
Уровень безопасности не мереется отечественностью ПО или оборудования, уязвимости есть и в Windows и в Ubuntu и в "отечественных Linux-ах", есть в Intel и Эльбрусе. Важны существующие процессы по ИБ и реализованные меры по защите от актуальных угроз. Для критических процессов очень важна надежность, неотказуемсть и управляемость, а также поддержка производителя. ФСТЭК это прекрасно понимает и убрал требование "отечественности" из проекта 239, заменив более четкими требованиями по приемке и испытаниям.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
>"Потенциально имея железо и ПО, полностью произведённое на территории РФ, уровень безопасности несомненно повысится. "

потому что ...?
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
>"Потенциально имея железо и ПО, полностью произведённое на территории РФ, уровень безопасности несомненно повысится. "

потому что ...?
Потому что там не будет закладок
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Потому что там не будет закладок
🤣
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Потому что там не будет закладок
Или будут, но свои 😎
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
вопросов больше не имею
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Или будут, но свои 😎
Свои не так опасны )
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Двоичная логика: в иностранном оборудовании закладки точно есть, в нашем точно нет
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Уровень безопасности не мереется отечественностью ПО или оборудования, уязвимости есть и в Windows и в Ubuntu и в "отечественных Linux-ах", есть в Intel и Эльбрусе. Важны существующие процессы по ИБ и реализованные меры по защите от актуальных угроз. Для критических процессов очень важна надежность, неотказуемсть и управляемость, а также поддержка производителя. ФСТЭК это прекрасно понимает и убрал требование "отечественности" из проекта 239, заменив более четкими требованиями по приемке и испытаниям.
Все всё понимают, но покачто как-то так :)
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
КИИ в этой игре только лишь писЧа )
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Двоичная логика: в иностранном оборудовании закладки точно есть, в нашем точно нет
Подойдите к решению проблемы со стороны регулятора: как обеспечить отсутствие закладок в ПО и железе?
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Проверять и контролировать. А как проверить и проконтролировать то, что не находится в твоей власти?
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Очевидно что никак.
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Других вариантов нет, это было понятно уже давно. Видимо всё настолько печально, что сейчас наконец-то решили действовать.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Очевидно что никак.
Ну была же сертификация на НДВ и много иностранного ПО успешно ее проходили. Не слышал, что в каком-то из них находили закладки. То есть получается что закладок в иностранном ПО нет? Или есть, просто не находили?
источник

D

Denis in RUSCADASEC community: Кибербезопасность АСУ ТП
Razov Roman
Подойдите к решению проблемы со стороны регулятора: как обеспечить отсутствие закладок в ПО и железе?
это можно и развернуть до уровня "как обеспечить наличие своих закладок в ПО и железе..."
источник

RR

Razov Roman in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Ну была же сертификация на НДВ и много иностранного ПО успешно ее проходили. Не слышал, что в каком-то из них находили закладки. То есть получается что закладок в иностранном ПО нет? Или есть, просто не находили?
Там где это действительно нужно иностранное ПО использовать нельзя исходя из требований и подходов к его исследованию. То ПО, которое прошло сертификацию на НДВ 1) использовалось в некритичных областях 2) скорее всего "обкладывалось" защитными мерами по периметру и как-то внешне контролировалось. В каждом случае мог быть своей подход. 3) как Windows действительно не имело аналогов
источник