Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 27

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
просто безопасники правда странную позицию заняли. им нужны деньги, они идут за ними к руководству, а говорить на их языке учиться не хотят.
Это Вы перескочили один занимательный этап. Ну т.е. безопасники откуда-то завелись уже и живут, чтобы иметь возможность просить на что-то бюджеты. Есть приличное количество компаний, где безопасники это камеры, СКУДы и прочее, а ИБ занимаются ИТ, АСУ, АСУ ТП, типа это же ваши компуктеры там. 😊
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
не понял про "перескочил", ну да ладно))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
и да, во многих компаниях ибэшники и режимщики- это одни и теже люди.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
а местами еще и экономическая безопасность тоже на них.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
но это ведь не отменяет того, что им необходимо защищать бюджет на защиту)))
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
и да, во многих компаниях ибэшники и режимщики- это одни и теже люди.
мои режимщики кстати вполне интересуются темой.. у нас же сожие проблемы... меры только разные
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
и почему то обновление колючки на заборе они обосновать в бюджет могут, а обновление фаервола не могут..
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
не понял про "перескочил", ну да ладно))
Перескочили в том плане, что рассматриваете наличие спецов по ИБ, которые могут прийти и просить бюджеты как данность, а их может и не быть. 😊 Кто в этом случае бизнес заинтересовывать должен? 😊
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
я не говорю что это везде, каждое предприяте - уникальный субъект по сути, но проблемы то одинаковые..
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Перескочили в том плане, что рассматриваете наличие спецов по ИБ, которые могут прийти и просить бюджеты как данность, а их может и не быть. 😊 Кто в этом случае бизнес заинтересовывать должен? 😊
интеграторы... они же как-то нет нет да и пробираются))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
"ибэшником ты можешь и не быть, но с топом говорить уметь обязан")))))))
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
интеграторы... они же как-то нет нет да и пробираются))
Да. И в 99% случаев используя в качестве тарана 187 и прочие ФЗ, как способ начать диалог. О чем я вчера весь вечер написать пытался. 😊
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Считать ли неуспешную атаку инцидентом? Если инженер воткнул легитимный носитель с вирусом в арм и антивирус успешно удалил вредонос. Инцидент должен быть зарегистрирован и расследован, откуда вирус взялся и зачем носитель подключался. Но вот как на это инцидент отреагируют органы непонятно, беднягу могут и посадить.
"Шо, опять?"

Если посадят, значит, доказали, что это был инцидент (см. определение), а ни фига не "неуспешная атака".
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Да. И в 99% случаев используя в качестве тарана 187 и прочие ФЗ, как способ начать диалог. О чем я вчера весь вечер написать пытался. 😊
от уровня топа зависит... большинство ничем таким не напугать, а разозлить - легко
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
"Шо, опять?"

Если посадят, значит, доказали, что это был инцидент (см. определение), а ни фига не "неуспешная атака".
Понятие успешности размыто, я слышал разные трактовки от разных регуляторов.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо палок набрать, вот легкий способ. Да даже если и не докажут то мера пресечения в изолятор срок давности 10 лет.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
от уровня топа зависит... большинство ничем таким не напугать, а разозлить - легко
Не, ну пугать-то не надо. 😊 Так и правда можно отношения испортить - топы не валенки, в вопросе разобраться могут и понять что их дурят. Тут скорее просто "а вот вы под такой ФЗ не попадаете случайно?" Как-то так.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Не, ну пугать-то не надо. 😊 Так и правда можно отношения испортить - топы не валенки, в вопросе разобраться могут и понять что их дурят. Тут скорее просто "а вот вы под такой ФЗ не попадаете случайно?" Как-то так.
ответ - что значит случайно не попадаю? что вы хотите?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Надо палок набрать, вот легкий способ. Да даже если и не докажут то мера пресечения в изолятор срок давности 10 лет.
Погодите. Там же на за сам факт инцидента, а за последствия. А за последствия на АЭС, водоснабжении и т.п. присесть можно безотносительно КИИ компьютерных атак.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Надо палок набрать, вот легкий способ. Да даже если и не докажут то мера пресечения в изолятор срок давности 10 лет.
Старая, старая сказка :) Была бы цель "набрать палок", количество дел по 293 УК РФ и 274 УК РФ зашкаливало бы. В реальности добиться возбуждения уголовного дела по этим статьям очень проблематично.
источник