Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 26

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Сегодня прошёл саммит субъектов КИИ, стоимость посещения составила 12000р
Для интеграторов. Для субъектов то вроде бесплатно.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Для интеграторов. Для субъектов то вроде бесплатно.
Ага, щассс
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Из интересного - ответы на вопроса Кубаева Алексея (представителя 8 службы ФСТЭК):
- будут методички по КИИ (базовые по отраслям и дополнительные по ОКИИ) + разъяснения для SCADA, plc, чпу, АСУ и РСУ
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Потом выяснится что они платные, ДСП и ничего нового в них нет. 😁
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот, девушка на всю зарплату могла "гульнуть" и приобщиться к современным трендам крючкотв.....законодательных инициатив)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
- будет изменение в КОАП в части сокрытия сведений об инциденте ИБ
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну вот, девушка на всю зарплату могла "гульнуть" и приобщиться к современным трендам крючкотв.....законодательных инициатив)
Ага) я именно поэтому и написал
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
А вообще 12К ЗП - жесть, извиняюсь...
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну вот, девушка на всю зарплату могла "гульнуть" и приобщиться к современным трендам крючкотв.....законодательных инициатив)
Позвали бы девушку к себе, 2 октября. 😊
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошая идея)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Главное что ей ещё и на билет хватило)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
- 45 % сведений ФСТЭК возвращает и этот возврат не из-за формального признака
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
- будет изменение в КОАП в части сокрытия сведений об инциденте ИБ
о любых инцидентах? на всех объектах КИИ?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Хм... Интересно, они в какую сторону, эти 45%... Повышают категорию или наоборот (что, конечно, маловероятно).
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
о любых инцидентах? на всех объектах КИИ?
Хорошо хоть не обо всех вообще. 😁
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
о любых инцидентах? на всех объектах КИИ?
Речь конечно в первую очередь идёт о значимых, но посмотрим какие формулировки в итоге попадут в КОАП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Хм... Интересно, они в какую сторону, эти 45%... Повышают категорию или наоборот (что, конечно, маловероятно).
Там много чего:
- занижение
- технические ошибки (недозаполненные сведения)
- отсутствие объектов у серьёзных организаций (был пример с субъектом ТЭК и его 250 системами, которые не попали в перечень значимых)
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Речь конечно в первую очередь идёт о значимых, но посмотрим какие формулировки в итоге попадут в КОАП
🤦‍♂ зная как у нас пишут формулировки, думать могут о ЗОКИИ, а напишут так что упавшая на пол флэшка инцидентом будет, за несообщение о котором штрафуют...
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Речь конечно в первую очередь идёт о значимых, но посмотрим какие формулировки в итоге попадут в КОАП
Сам компьютерный инцидент понимается всеми по-разному.  Инцидент может, например, не повлечь ущерб или вред ОКИИ
источник

А

Алексей in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Сам компьютерный инцидент понимается всеми по-разному.  Инцидент может, например, не повлечь ущерб или вред ОКИИ
Тут главное -- умысел
источник