Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 27

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Погодите. Там же на за сам факт инцидента, а за последствия. А за последствия на АЭС, водоснабжении и т.п. присесть можно безотносительно КИИ компьютерных атак.
Ущерб могут трактовать как попытку внести изменения в работу средства защиты.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Ущерб могут трактовать как попытку внести изменения в работу средства защиты.
Попытка, это ущерб? 😳
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Старая, старая сказка :) Была бы цель "набрать палок", количество дел по 293 УК РФ и 274 УК РФ зашкаливало бы. В реальности добиться возбуждения уголовного дела по этим статьям очень проблематично.
Спросят где посадки, всё будет.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
вопросов много тут задаем... в качестве предложения- нужно менять подход в законодательстве... вот тут гильотина не за горами... нужно ваести саморегулирование
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Попытка, это ущерб? 😳
Там хитрая трактовка, я ж говорю всякие варианты слышал.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
вопросов много тут задаем... в качестве предложения- нужно менять подход в законодательстве... вот тут гильотина не за горами... нужно ваести саморегулирование
Так вроде говорили, что ФСТЭК/ФСБ и прочих она не коснется, не?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Так вроде говорили, что ФСТЭК/ФСБ и прочих она не коснется, не?
если ниче не делать, то да
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если безопасник запустил сканер уязвимостей и антивирус зафиксировал сетевую атаку, тоже трактовок предостаточно.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Формально он нарушитель.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Формально он нарушитель.
😳
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
ой, а с кем согласовано?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Спросят где посадки, всё будет.
Беллетристику обсуждать не готов :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
ой, а с кем согласовано?
Таким документам согласование не требуется
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Таким документам согласование не требуется
но ранее разработанные мотодики все же были могласованы хотябы с фстэк..
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
но ранее разработанные мотодики все же были могласованы хотябы с фстэк..
Потому что они были адресованы неопределенному кругу лиц. А конкретно этот разработан субъектом для самого себя
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Считать ли неуспешную атаку инцидентом? Если инженер воткнул легитимный носитель с вирусом в арм и антивирус успешно удалил вредонос. Инцидент должен быть зарегистрирован и расследован, откуда вирус взялся и зачем носитель подключался. Но вот как на это инцидент отреагируют органы непонятно, беднягу могут и посадить.
Имхо, чтобы ответить на вопрос является ли некое событие инцидентом надо отталкиваться прямо от определения в ФЗ 187 .. а начинается оно со слов - "факт нарушения и/или прекращения функционирования ОКИИ .. и/или нарушения безопасности обрабатываемой ... информации ". Собственно если у вас есть документация на объект, то там должно быть описано (либо как-то логично из следовать) что является для данной системы "фактом нарушения ...". Кстати, можно тут и подстраховаться добавив в эксплуатационную документацию такого рода описания. Разговоры о том является ли срабатывание антивируса инцидентом или нет, имхо, бесполезны, т.к. для одних систем это будет инцидентом, а для других - нет. Для большинства систем такое событие само по себе, если оно не повлекло других последствий, инцидентом, конечно, не будет.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Нарушение безопасности информации по антивирусу подходит, именно в таком ключе объясняли. Попытка нарушения механизмов защиты.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому никто и не спешит инцидентами делиться. Последствия туманны.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
разговры глухого, немого и слепого
Точно. Болтовни только и на ней же все заканчивается.
источник