Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 12

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В ИБ одна наука и математика. Если в ВУЗах не давали  основы теории игр, теории графов, ситуационного моделирования, системного анализа, экономики и многих других научных дисциплин, то это не значит, что ИБ не построена на науке и математике. Тот же дискреционный и мандатный контроль доступа построена на модели Белла-ЛаПадулы, а это чистая математика (если не вспоминать про модель Кларка-Вилсона, Биба и  ряд других). Стойкость паролей также рассчитывается по математической формуле. Пропускная способности любого средства сетевой безопасности - это теория массового обслуживания. Анализ рисков - это тервер и матстат. Стыдно не знать основ своей профессии!!!
Достаточно открыть монографию Девянина, чтобы в этом убедиться...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Рад видеть Alexey в нашем приличном сообществе :)
Антон, не начинай. У тебя не ассоциация пока, а просто канал с регулярными пьянками, то есть очными встречами с 1% от общего числа участников. Ассоциации в ИБ все сдохли. RISSPA, RISC, АЗИ, АРСИБ... Только моя НАИБАЛ и держится 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сообщество и ассоациация - это разные вещи. Сообщество живет. Ассоциации нет
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я к тому, что можно построить реально работающуюю систему, но она никому не нужна, если не соответсвует 187
Это большое заблуждение, проистекающее из мифа, что ИБ = регуляторика и что бизнес надо запугивать. Попробуйте принести ему экономический расчет выгод от построения системы ИБ и вам все спасибо скажут. Проблема в том, что никто не может его считать, так никого этому не учили, а самостоятельно разбираться мало кто хочет. Отсюда уже набившая оскомину тема о том, что бизнес не понимает ИБ, и защита нужна только для распила
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Антон, не начинай. У тебя не ассоциация пока, а просто канал с регулярными пьянками, то есть очными встречами с 1% от общего числа участников. Ассоциации в ИБ все сдохли. RISSPA, RISC, АЗИ, АРСИБ... Только моя НАИБАЛ и держится 😊
Э не, сообщество, ассоциация, клуб, это все слова синонимы объединения людей. Кто-то увлекается формальной стороной дела, а правда в том что, сообщество не в документах, сообщество - это люди с похожими интересами, активно связанные друг с другом, сообщество - оно в головах, и в сердцах. Канал и, как вы говорите, "регулярные пьянки" это всего лишь некоторые инструменты сообщества
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Увы, нет. Формальные признаки как раз и отделяют сообщество от клуба  или ассоциации. Списки членов, взносы, бенефиты от участия, элитарность, доступ к чему-то уникальному и т.д. Вот это  признаки ассоциации. А когда у тебя просто  люди зашли в канал  или вышли из него - это сообщество. Сегодня у тебя 1823  члена. Завтра будет 1800. После конфы в Сочи - 2000. И никаких обязательств членов перед ассоциацией. Хочешь - вступил. Хочешь - вышел.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
По твоей логике - все АСУшники входят в неформальную ассоциацию. Все члены каналы "Цифровая подстанция" - члены ассоциации. Все мужики - члены ассоциации. Ибо во всех случаях есть общие интересы. Но это же не так 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты делаешь большое дело, но с формальной точки  зрения - это еще не ассоциация. И не факт, что она вообще нужна, кстати
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ты делаешь большое дело, но с формальной точки  зрения - это еще не ассоциация. И не факт, что она вообще нужна, кстати
Вместе делаем.

Да плевать (пока) на формальную точку зрения, и название "ассоциация", и правда, кто сказал что оно нужно :) Главное поставленные цели и их достижение. А объеденения бывают разные. Закрытые, открытые, с членством и без
https://ru.wikipedia.org/wiki/%D0%9E%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BE%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
У тебя Устав есть?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, потому что незачем пока. Есть миссия
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вон сколько объединений по ИБ с уставами. И где они? И что с ними происходит? Какая от них польза?
источник

KM

Kirill Mitrofanov 🍁 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вон сколько объединений по ИБ с уставами. И где они? И что с ними происходит? Какая от них польза?
Согласовывают устав
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
По твоей логике - все АСУшники входят в неформальную ассоциацию. Все члены каналы "Цифровая подстанция" - члены ассоциации. Все мужики - члены ассоциации. Ибо во всех случаях есть общие интересы. Но это же не так 😊
Общие интересы и "активные связи" - тогда сообщество/"ассоциация". Так считаю
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Лучше сообщество, чем псевдоэлитарные ассоциации:) А насчёт науки в ИБ, то что используются научные методы не делает её наукой, зачастую злоумышленник использует творческий подход, комбинирует технические и социальные методы, изобретает, действует по принципу «а что так можно было?» и да на практике никто не пользуется формулами, только, чтоб статья поумней выглядела.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Почему это он будет безопасным в любом случае?
потому что это требования пром безопасности
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
потому что это требования пром безопасности
Вадим, ты прекрасно знаешь , как производители АСУ ТП нарушают требования МЭК 61508, как занижают SIL  при формировании требований, не выполняют HAZOP. Давай не будем , а? В МЭК в ТК 65 РГ20 как раз проблемой объединения и синхронизацией требований из стандартов МЭК 62443 и МЭК 61508 занимается.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Вадим, ты прекрасно знаешь , как производители АСУ ТП нарушают требования МЭК 61508, как занижают SIL  при формировании требований, не выполняют HAZOP. Давай не будем , а? В МЭК в ТК 65 РГ20 как раз проблемой объединения и синхронизацией требований из стандартов МЭК 62443 и МЭК 61508 занимается.
Володь, ну это вопрос выполнения уже  требований других..не ИБ же..
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
они не менее значимы
источник