Size: a a a

2020 November 11

V

Valery Komarov in КИИ 187-ФЗ
187ФЗ оперирует собственным понятием АСУ, а 31 приказ оперирует АСУ ТП
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Андрей Боровский
Сетевое сканирование станка с ЧПУ можно отменить через запрет от производителя или запрет в документации к сканеру. Сканирование может привести к выходу из строя, а значит к ущербу.
Тем более, если в базе сканера нет проверок и уязвимостей вашего станка, то сканировать бестолку.
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Боровский
Сетевое сканирование станка с ЧПУ можно отменить через запрет от производителя или запрет в документации к сканеру. Сканирование может привести к выходу из строя, а значит к ущербу.
ФСТЭК сказал что нельзя повредить станок сканированием)))
источник

T

TopKa in КИИ 187-ФЗ
Sergsmmile
Например сетевое сканирование сканером уязвимостей. Но это так себе мера. Технических мер типа SN иои иной херни конечно к станку не приложишь)
Станок же автономный, подключение к сетям нет. Мера не актуальна. Плюс порт залить эбоксидкой 😉
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
ФСТЭК сказал что нельзя повредить станок сканированием)))
Сказал? Они готовы под этим подписаться? Если подпишутся, то им и сидеть потом
источник

S

Sergsmmile in КИИ 187-ФЗ
Ещё сказано мне было, что риск-ориентированный подход обеспечения ИБ идёт на хер)))
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
Ещё сказано мне было, что риск-ориентированный подход обеспечения ИБ идёт на хер)))
Это какое Управление? Какой регион?
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Боровский
Сказал? Они готовы под этим подписаться? Если подпишутся, то им и сидеть потом
Не будет, он же сама ФСТЭК)
источник

N

N S M in КИИ 187-ФЗ
Только из одного описания станка с ЧПУ и того как он программируется сразу же вырисовывается МУ и основные векторы, которые применимы к обычному ПК. Если рассматривать конечно связку ЧПУ + ПЭВМ.
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Если у станка веб интерфейс без пароля, то любое сканирование веб движком нажмёт все возможные кнопки и угробит станок и Настройки.
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Боровский
Это какое Управление? Какой регион?
Вежливо промолчу
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
Вежливо промолчу
Страна должна знать своих героев!
источник

N

N S M in КИИ 187-ФЗ
Исходя из общения со ФСТЭК я понял одно, просто дохера пустышек развелось и контроль за сведениями начали усиливать, тем более когда это касается определенных сфер деятельности))
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
N S M
Исходя из общения со ФСТЭК я понял одно, просто дохера пустышек развелось и контроль за сведениями начали усиливать, тем более когда это касается определенных сфер деятельности))
В ЦА ФСТЭК более адекватные граждане. Но в регионах свои княжества..
источник

S

Sergsmmile in КИИ 187-ФЗ
Недавно с Алексеем Комаровым обсуждали вопрос можно ли понимать под АСУ станками с ЧПУ, сам станок с ЧПУ.
Как сказала ФСТЭК-можно. А если кто против для них напишут отдельный закон, как для непонятливых )))
источник

N

N S M in КИИ 187-ФЗ
Андрей Боровский
Если у станка веб интерфейс без пароля, то любое сканирование веб движком нажмёт все возможные кнопки и угробит станок и Настройки.
Вы только что описали угрозу, когда вредоносное по или действия врагов народа с использованием лвс выводят ЧПУ из строя. Наводящий вопрос - попадает в ЗОКИИ?))
источник

S

Sergsmmile in КИИ 187-ФЗ
N S M
Исходя из общения со ФСТЭК я понял одно, просто дохера пустышек развелось и контроль за сведениями начали усиливать, тем более когда это касается определенных сфер деятельности))
У ФСТЭК подходы к ИБ остались до сих пор совковые, близкие к защите ГТ. Всё закрыть, всё запретить, всё и всех опечатать и самое главное, ничего не включать и не подключать
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
Sergsmmile
Недавно с Алексеем Комаровым обсуждали вопрос можно ли понимать под АСУ станками с ЧПУ, сам станок с ЧПУ.
Как сказала ФСТЭК-можно. А если кто против для них напишут отдельный закон, как для непонятливых )))
Станок с чпу или ПЛК от станка, название объекта не так важно. Защищать то его нужно. Угробить станок очень легко.
источник

S

Sergsmmile in КИИ 187-ФЗ
N S M
Вы только что описали угрозу, когда вредоносное по или действия врагов народа с использованием лвс выводят ЧПУ из строя. Наводящий вопрос - попадает в ЗОКИИ?))
Станок + АСУ управления станком с подключением к корпоративной сети-наверное да)
источник

АБ

Андрей Боровский... in КИИ 187-ФЗ
N S M
Вы только что описали угрозу, когда вредоносное по или действия врагов народа с использованием лвс выводят ЧПУ из строя. Наводящий вопрос - попадает в ЗОКИИ?))
Из практики аудита на военном заводе с ГОЗ. Станок поверхностного монтажа плат. Управляют по сети через спец ПО, при этом, для всех на заводе было новостью, в сети торчит веб интерфейс управления без авторизации. Без станка будет срыв ГОЗ. Так этот станок/плк от него является ОКИИ или ЗОКИИ?
источник