Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 01

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Старый, извините, неинтересный, холивар. Хотите верьте, а хотите нет. Однако свою положительную роль как стретегический TI, этот инцидент сыграл
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
TI там не было от слова вообще. Даже как страшилка свою роль он почти не сыграл. Металлурги не очень верят в эту историю, а на кого как не на них он был направлен. А уж в других отраслях... Stuxnet, BlackEnergy, Neytya, HAVEX и то более понятны и очевиднее. И роль свою играют. А тут "бабка сказала"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас последние время остро стал в группе вопрос Веры :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А в данном случае только она и есть. Ибо нет доказательств и фактов
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
TI там не было от слова вообще. Даже как страшилка свою роль он почти не сыграл. Металлурги не очень верят в эту историю, а на кого как не на них он был направлен. А уж в других отраслях... Stuxnet, BlackEnergy, Neytya, HAVEX и то более понятны и очевиднее. И роль свою играют. А тут "бабка сказала"
1. А стретегический TI он не особо детальный, его задача убедить руководство

2. А у меня другая информация про металлургов. Знаю компании где на уровне высшего руководства начали свои программы по кибербезопасности в том числе и на основании этого инцидента
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
1. А стретегический TI он не особо детальный, его задача убедить руководство

2. А у меня другая информация про металлургов. Знаю компании где на уровне высшего руководства начали свои программы по кибербезопасности в том числе и на основании этого инцидента
TI - это не информация уровня топов. Это возможность принятия решения. А для нее нужны факты, а не страшилки  😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А в данном случае только она и есть. Ибо нет доказательств и фактов
Кто то не верит в Stuxnet
Можно усомниться в других атаках если начать придераться к "фактам". На что это влияет?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
TI - это не информация уровня топов. Это возможность принятия решения. А для нее нужны факты, а не страшилки  😊
Ну знаете, это зависит от топов
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто то не верит в Stuxnet
Можно усомниться в других атаках если начать придераться к "фактам". На что это влияет?
В Стакснет у нас не верит только Вадим 😊 В остальном там есть все - подтверждение жертвы, факты от независимых источников, пожтверждение по  снижению объема обогащения...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну знаете, это зависит от топов
Да. Один раз запугать можно. Потом кредит доверия уходит в ноль и все, амба
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Все это наше управление рисками и есть пугание. И не только в кибербезопасности, а в любой безопасности. Выявляешь чего боишься (ущерб) и борешься с ним.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понимаю коллег которые говорят что они не торгуют страхами, а разумно управляют рисками :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Все это наше управление рисками и есть пугание. И не только в кибербезопасности, а в любой безопасности. Выявляешь чего боишься (ущерб) и борешься с ним.
В кибербезопасности вообще нет управления  рисками - это шаманство одно. У тебя отсутствует ключевой параметр управления рисками - оценка вероятности. А без нее - это профанация
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В Стакснет у нас не верит только Вадим 😊 В остальном там есть все - подтверждение жертвы, факты от независимых источников, пожтверждение по  снижению объема обогащения...
О, у меня идея для дебатов на сцене на какой нибудь конференции по промышленной кибербезопасности. Стороны пытаются убедить аудиторию в правдивости или ложности инцидента. Это было бы шоу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В кибербезопасности вообще нет управления  рисками - это шаманство одно. У тебя отсутствует ключевой параметр управления рисками - оценка вероятности. А без нее - это профанация
Где у меня отсутствует? :) Я же только название процесса назвал. В котором есть и выявление, и анализ/оценка (ущерб/вероятность), и остальные действия
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В кибербезопасности вообще нет управления  рисками - это шаманство одно. У тебя отсутствует ключевой параметр управления рисками - оценка вероятности. А без нее - это профанация
А я понял, речь вообще про кибербезопасность а не про мое сообщение
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
О, у меня идея для дебатов на сцене на какой нибудь конференции по промышленной кибербезопасности. Стороны пытаются убедить аудиторию в правдивости или ложности инцидента. Это было бы шоу
Давайте сделаем экспедицию по Германии, "В поисках домны", что бы уже все успокоились наконец.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
Давайте сделаем экспедицию по Германии, "В поисках домны", что бы уже все успокоились наконец.
Так никто и не нервничает :) было и было
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
Давайте сделаем экспедицию по Германии, "В поисках домны", что бы уже все успокоились наконец.
Тем более, что таких мест в Германии не так уж и много 😊
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
О чем и речь, это предлагалось сделать еще в прошлом году.
источник