Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 28

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Я сейчас не вспомню дословно, но мне казалось что с точки зрения ФСТЭК, НСД это доступ в нарушение матрицы доступа, с использованием штатных средств или как-то так. В данном случае, как я понимаю, доступ к вычислительным мощностям у них был легально. 🧐
Доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами. Правила - это совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа. То есть если вам нельзя в личных целях использовать корпоративные ресурсы (а у многих запрещено), то это уже НСД
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами. Правила - это совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа. То есть если вам нельзя в личных целях использовать корпоративные ресурсы (а у многих запрещено), то это уже НСД
Алексей, а это откуда взято?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
РД ФСТЭК по терминам
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
92-й год 😊
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
РД ФСТЭК по терминам
А можно номер РД и ссылку на нормативку, если не сложно?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо! Читалис такое
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey С вашего позволегия я детям кину в канал?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так группа открытая 😊
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Так группа открытая 😊
😀
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати вопрос на мильёон - а Женю Касперского сюда не приглашали? очень интересно мнение его по отдельным вопросам
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами. Правила - это совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа. То есть если вам нельзя в личных целях использовать корпоративные ресурсы (а у многих запрещено), то это уже НСД
Я примерно это и помнил/написал, но вот насчёт правил как-то не подумал. Круто. Вышел с работы контакте проверить и поехал по 272... 😁
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну так как эти политики пишут ИБшники, то не надо самому себе закручивать гайки
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Я примерно это и помнил/написал, но вот насчёт правил как-то не подумал. Круто. Вышел с работы контакте проверить и поехал по 272... 😁
Но в УК все-таки доступ к информации, охраняемой законом. Важное дополнение
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Не надо доводить до ситуации когда законы трактовать придётся, это цугцванг.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Но в УК все-таки доступ к информации, охраняемой законом. Важное дополнение
Ну вот у меня изначально и был вопрос, как эту статью к майнингу притянули. Вычислительные ресурсы, это не информация охраняемая законом всё-таки. 🧐
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Ну вот у меня изначально и был вопрос, как эту статью к майнингу притянули. Вычислительные ресурсы, это не информация охраняемая законом всё-таки. 🧐
Вот если бы они электричество
(ресурс) напрямую воровали, какая была бы статья?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот если бы они электричество
(ресурс) напрямую воровали, какая была бы статья?
Кража
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Кража
Не факт. Кража имеет отношение к имуществу, то есть материальным объектам
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот если бы они электричество
(ресурс) напрямую воровали, какая была бы статья?
Вот не скажу сразу, не пробовал никогда воровать электричество. ☺️ Но явно не 272. Я к чему это все. Я не оправдываю этих товарищей. Хотя и могу догадаться, почему они на это пошли. Я к тому, что мне не нравится когда "компьютерные" статьи лепят где надо и не надо. Т.е. гопники на районе телефон отдали, это что, 272 (там же ПДн, в телефоне). Не, это разбой. И не важно, что отняли, был ли ноутбук в рюкзаке у гопники и тому подобная хрень. 😊
источник