Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 15

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Надеюсь, тут журналистов нет. А то напишут потом "Эксперт по ИБ Алексей Лукацкий предложил использовать орлов-камикадзе для защиты промышленных объектов". 😊 Вообще, как мне все это видится, в первую очередь надо решать правовые вопросы. Например, в зависимости от категории ЗОКИИ установить зону безопасности, в пределах которой СБ может принимать какие-то меры воздействия на дроны, допустим сажать. Тогда можно как-то строить эшелонированную защиту. Типа с 1км засекли, с 500м имеем право (и пытаемся) посадить, если не вышло - при пересечении границы объекта сбиваем. В нынешнем варианте, когда работать можно при пересечении границы, нормально отреагировать не успеть просто. Либо площадь объекта конская будет.
ЗОКИИ - это информационная система. Если уж привязываться к зоне безопасности безопасности, то не ЗОКИИ, а КВО и схожие терминологически физические объекты
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но тут мы натыкаемся на бобму, заложенную ФСБ в ФЗ-187, когда ОКИИ вообще никак не связана с понятием КВО. И если привязываться к КВО, то это уже и не ИБ, а совсем другая тема
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
ЗОКИИ - это информационная система. Если уж привязываться к зоне безопасности безопасности, то не ЗОКИИ, а КВО и схожие терминологически физические объекты
Согласен. Пишу на ходу, с телефона. Первое что в голову пришло, то и написал. 😊
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Но тут мы натыкаемся на бобму, заложенную ФСБ в ФЗ-187, когда ОКИИ вообще никак не связана с понятием КВО. И если привязываться к КВО, то это уже и не ИБ, а совсем другая тема
Ну, у нас половина нормативки так написана. И даже больше. Вопрос "политической воли". 😊 Будет - приведут в соответствие, не будет - прикрутят ещё какую-нибудь фигню по дронам, противоречащую существующим законам.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Учитываю всю накопившуюся практику подавления пво, все эти системы противодронные просто дорогие игрушки.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Учитываю всю накопившуюся практику подавления пво, все эти системы противодронные просто дорогие игрушки.
Если дрон действует вкупе с системами противодействия ПВО, то это уже совсем иная модель нарушителя. И меры по нейтрализации тоже другие
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Дрон пойдёт по земле, вполне себе противодействие или взлетит в мертвой зоне, вариантов масса, воздушных шариков с лентами фольги запустят.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
@Anton_Shipulin тут настоящие спамеры завелись. 😏
источник

DF

Denys Fedoryshchenko in RUSCADASEC community: Кибербезопасность АСУ ТП
A B
Интересно кто будет отвечать за случайно сбитый дрон вашей системой??? Допустим летало рядом два дрона один нарушил периметр а другой дрон работал с разрешением. А система взяла и перепутала их в пространстве навелась на ближний и упал он на производство над которым он работал и случилось страшное.... Касперский компенсирует ущерб? А стрелять из рогатки по воробьям каждый может. Не каждый сможет ответить за свои ошибки....
Там где работает такая система по определению дронам летать  нельзя
источник

DF

Denys Fedoryshchenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Вообще, интересен сам подход разработчиков защиты. "Наша система умеет сбивать дроны, но не только лишь все". И дальше идёт набор условий, которые надо выполнить чтобы система сработала. Я все понимаю, с одной стороны, что невозможно создать 100% защищающее решение и т.д., и т.п. А с другой, представим что я, условно, отвечаю за безопасность вот того саудовского завода. Мне что, хуситам отправлять список разрешенных для атак дронов? 😏
К саудитам ракета прилетела, а не дрон
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denys Fedoryshchenko
К саудитам ракета прилетела, а не дрон
Изначально речь шла про дроны. Но в любом случае, мой пост был в общем, а не в привязке именно к этому случаю.
источник

DF

Denys Fedoryshchenko in RUSCADASEC community: Кибербезопасность АСУ ТП
В саудии откровенно военная угроза, и там обязательно нужно взрослое ПВО. Хотя решение от Касперского или подобное все равно неплохо дополнит военных. Если стрелять по dji из патриота - там сама противоракета может устроить пожар( у них был подобный инцидент)
источник

VT

Vladimir Turov in RUSCADASEC community: Кибербезопасность АСУ ТП
Стрелять по dji патронами по 10 000$ шт. не очень выгодная история. Именно по этому на каждый класс донов своя система защиты.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Denys Fedoryshchenko
К саудитам ракета прилетела, а не дрон
Там и то и другое было
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Turov
Стрелять по dji патронами по 10 000$ шт. не очень выгодная история. Именно по этому на каждый класс донов своя система защиты.
Оценивать надо не стоимость патрона, а стоимость защищаемого объекта.
источник

A

AW in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Turov
Стрелять по dji патронами по 10 000$ шт. не очень выгодная история. Именно по этому на каждый класс донов своя система защиты.
80К$ ... если прилетает из повыше 2М$ ... за перехват ...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Оценивать надо не стоимость патрона, а стоимость защищаемого объекта.
Оценивать надо оба параметра 😊
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
С такой зашитой можно сотней дешевых дронов и без успешных атак цель в минуса загнать, никаких бюджетов не хватит.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ну, сотня дронов - это сотня операторов
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
это рота народа + прикрытие :))
источник