Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 22

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 September 23

АС

А С in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Вообще, интересный момент. Во всех подобных статьях, типа "террористы использовали дроны" начинается растекание мыслью на тему что вот сейчас появились технологии... Как и в случае с терактом в метро, в Питере. А вот Телеграм... Можно подумать, отсутствие Телеграмма, Дронов и прочего GPS как-то помешало пустить под откос поезд с Александром III, например. А по факту получается, что использование защиты от каждого механизма отдельно нецелесообразно. Объект утонет в защите, а атакующие все равно найдут обходные пути. Надо как-то делать сам процесс нечувствительным к возможным атакам, вне зависимости от механизма атаки. 😊 Немного воскресного бреда. 😊
Вы извините за оффтоп, но крушение поезда Александра III мало общего имеет с терактом. Только в рамках конспирологической теориии
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Многое весьма спорно по слайдам или неполно, вживую бы послушать.
источник

АГ

Артем Гладышев in RUSCADASEC community: Кибербезопасность АСУ ТП
Не получаеться открыть 3 верхних слайда страница не найдена пишет
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Slideshare забанен, через vpn надо.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Многое весьма спорно по слайдам или неполно, вживую бы послушать.
Выложат видео. Хотя можно и так обсудить
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
А С
Вы извините за оффтоп, но крушение поезда Александра III мало общего имеет с терактом. Только в рамках конспирологической теориии
Скажем так, идеи такие у товарищей были. Некоторые современники (далеко не конспирологи) указывают на теракт. Но это всё-таки имеет отношение к истории, а не предмету обсуждения. Я это сказал к тому, что атаки были всегда и не менее успешные, чем сейчас. При отсутствии средств связи, Дронов, Телеграма и прочего. Можно поменять Александра III на II, там в плане теракта все четко. Ну, правда, поезда нет - не так показательно. ☺️
источник

OP

Olga Pozdnyak in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всем добрый день, для выступления на нашей конференции Код ИБ в Челябинске 26 сентября нужен эксперт по КИИ. Если кто-то готов сам или может кого-то порекомендовать - пишите в личку, будем рады 🙂
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Выложат видео. Хотя можно и так обсудить
Не учтена специфика именно про-ва, инцидент зачастую ассоциируется с отказом, отказы, нарушения процесса недопустимы. Планировать не более 5 отказов, могут и не понять. Метрики с cvss не совсем подходят, опять же специфика асутп, древние системы и  т.д. По smartу опять же, a означает в том числе отсутствие тривиальных целей. Специфика связанная с непрерывностью процесса, недопустимостью отказов, проблемами со своевременным обновлением и т.д. не просматривается.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я это озвучивал  презентация - не догма. В ней есть идеи, которые к какому-то предприятию подходят, а к какому-то нет. Кому-то число отказов и 10 подойдет, а кому-то и один станет катастрофой
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Я это озвучивал  презентация - не догма. В ней есть идеи, которые к какому-то предприятию подходят, а к какому-то нет. Кому-то число отказов и 10 подойдет, а кому-то и один станет катастрофой
Ага, поэтому со звуком слушать надо.
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, а где найти вот этот документ?
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
Приказ ФСТЭК России №131 от 30.07.2018 «Об утверждении Требований по безопасности информации, устанавливающие уровни доверия к СТЗИ и СОБИТ»
Нигде, он ДСП
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
круто, надо его покупать?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Нигде, он ДСП
Ну почему нигде? Если лицензиат - можно постучаться во ФСТЭК и попросить. За некоторую мзду пришлют из Воронежа в бумажном виде.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Ну почему нигде? Если лицензиат - можно постучаться во ФСТЭК и попросить. За некоторую мзду пришлют из Воронежа в бумажном виде.
В паблике - нигде :) А так - да, любой документ можно попробовать получить :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
В паблике - нигде :) А так - да, любой документ можно попробовать получить :)
Если пошерстить в даркнете, то можно и там найти
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если пошерстить в даркнете, то можно и там найти
Что-то есть в этом... Искать требования по СЗИ от ФСТЭК в даркнете... 😂
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если пошерстить в даркнете, то можно и там найти
<зануда mode>
Официальную публикацию - нигде :)
</зануда mode>

А так вариантов много :)
источник