Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 15

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Потом модели угроз и детализация требований
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Потом системные требования на разработку и разработка/доработка архитектуры изделий .. и потом надо ещё поставить процесс тестирования/валидации/верификации/подготовки к верификации .. процесс выпуска обновлений и патчей
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Но и к выпускаемым изделиям/системам тоже
Требования к системам есть, фокус сейчас на самом процессе, риски, риск события, меры, индикаторы это понятно, но есть ощущение что требуется некий декларативный документ верхнего уровня, зачем и почему требуется безопасная разработка.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем это целая большая работа )
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, в госте как раз описаны эти этапы)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Требования к системам есть, фокус сейчас на самом процессе, риски, риск события, меры, индикаторы это понятно, но есть ощущение что требуется некий декларативный документ верхнего уровня, зачем и почему требуется безопасная разработка.
Сейчас требования безопасной разработки входят во все современые требования по безопасности компонентов
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Компонентов систем/отдельных изделий
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Требования к системам есть, фокус сейчас на самом процессе, риски, риск события, меры, индикаторы это понятно, но есть ощущение что требуется некий декларативный документ верхнего уровня, зачем и почему требуется безопасная разработка.
Требования есть только зарубежные сейчас .. да и детализация пока нормальная только в отдельных нишах есть .. у нас я не видел нормальных требований, например, на плк или рза
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Требования есть только зарубежные сейчас .. да и детализация пока нормальная только в отдельных нишах есть .. у нас я не видел нормальных требований, например, на плк или рза
Ровно это сейчас обсуждается на НТС ЕЭС. Необходимость гармонизации и внедрения в практику.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ничего нового в данных с декабря прошлого года. Вот новость от декабря

https://rg.ru/2018/12/11/bolee-4-mlrd-kiberatak-na-rf-zafiksirovali-specialisty-v-2018-godu.html
источник

OK

Oleg Kharitonov in RUSCADASEC community: Кибербезопасность АСУ ТП
Для меня странно, что в статистику не вошли ТЭК и телеком
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в РАСУ
Руководитель проекта по информационной и компьютерной безопасности [АСУ ТП]

https://hh.ru/vacancy/33040582
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в «ПиЭлСи Технолоджи» / PLC Technology
Руководитель отдела информационной безопасности [АСУ ТП]

https://hh.ru/vacancy/33041596
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Один из популярных антивирусов для систем АУ ТП

https://www.securitylab.ru/news/500475.php
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не нужно ставить традиционные Endpoint Security решения на хосты в АСУ ТП, нужно использовать специально для них предназначенные ☝
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не нужно ставить традиционные Endpoint Security решения на хосты в АСУ ТП, нужно использовать специально для них предназначенные ☝
Это какие ?))))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Те которые прошли тестирование совместной безконфликтной работы и получили заключение от вендоров АСУ ТП ☝️
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
До хрена 😊 Например, на АРМы операторов или сервера можно поставить Symantec, Mcafee, Каспера и т.п. Если вендор согласовал, то проблем нет. Кроме отдельного процесса обновления, немного отличающегося от корпоративного. Если заменить слово "антивирус" на "средство защиты от вредоносного ПО", то решений будет еще больше, включая и сетевые
☝️
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Проверка безопасности транспортного КИИ
источник