Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 16

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Не совсем меня понимаете, я для ремонта трубы нанял камаз с умным компрессором, означает ли это, что камаз надо отправлять во фстэк как окии, а по окончании аренды отправлять уведомление о том, что камаз больше не окии?
Вам - не надо, это проблемы КАМАЗа. А КАМАЗу надо. И не перед/после окончания работ, а в принципе один раз подать перечень, определиться что оно не ЗОКИИ и забыть об этой истории.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Вам - не надо, это проблемы КАМАЗа. А КАМАЗу надо. И не перед/после окончания работ, а в принципе один раз подать перечень, определиться что оно не ЗОКИИ и забыть об этой истории.
Камаз может и не только у меня использоваться и у других потребителей и в других сферах деятельности.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Не совсем меня понимаете, я для ремонта трубы нанял камаз с умным компрессором, означает ли это, что камаз надо отправлять во фстэк как окии, а по окончании аренды отправлять уведомление о том, что камаз больше не окии?
Буфф...

Вы постоянно путаете "объект КИИ", "объект КИИ, подлежащий категорированию" и "значимый объект КИИ". Это - три разных понятия.

Согласно закону, АСУ мобильного компрессора (АСУ субъекта КИИ, функционирующая в сфере трубопроводного транспорта) будет первым, но не будет третьим. Согласно правилам категорирования, если она не используется в критических процессах, она не будет вторым, и тогда включать ее в перечень не нужно.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Камаз может и не только у меня использоваться и у других потребителей и в других сферах деятельности.
Я упустил тот момент, когда с АСУ компрессора мы переключились на перевозящий этот компрессор КамАЗ
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Я упустил тот момент, когда с АСУ компрессора мы переключились на перевозящий этот компрессор КамАЗ
Мы не переключались на камаз, это для сокращения, всё вместе платформа, компрессор, Камаз. Этот комплекс сдаётся в аренду разным нанимателям. Как быть? Это в общем реальный кейс, мобильные буровые установки, их покупать дорого, арендуют, там есть всё.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Самое забавное, что дело, скорее всего было примерно так. Освоили бюджет, купили компрессоры. Это дело отметили и забыли. Сервисный контракт, естественно, не продляли. Да и сами компрессоры убрали подальше, чтобы не отсвечивали. А тут, через 7 лет кто-то спросил, типа "а где вот те, которые 100500 лямов стоили?". Сказать что их даже не включали - так себе идея. Их потихому включили, система ругнулась типа "ребята, 7 лет прошло, обновиться надо", а сервисный контракт того... Как быть? -А давайте скажем что враги того, отключили? -Давай, и про спутники с боевым направленным лазером ещё расскажи, чтоб покруче звучало.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Мы не переключались на камаз, это для сокращения, всё вместе платформа, компрессор, Камаз. Этот комплекс сдаётся в аренду разным нанимателям. Как быть? Это в общем реальный кейс, мобильные буровые установки, их покупать дорого, арендуют, там есть всё.
Хороший вопрос :)

В тот момент, когда он используется конечным потребителем (субъектом КИИ), компрессор принадлежит ему на правах аренды. В связи с этим, в соответствии с законом;
1. АСУ компрессора в это время является объектом КИИ
2. В связи с этим у его обладателя возникают определенные обязанности (категорировать, защитить, сообщать об инцидентах и т.п.). Так как сейчас речь идет о заведомо не значимом объекте, у субъекта есть только одна обящанность - сообщать об инцидентах.

Круче было бы, если бы объект был значимым. Тогда было бы два варианта:
- делать все самому (причем если объект арендуется на сутки - в течение этих суток)
- брать "попользоваться" объект, собственник которого все это уже проделал
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я себе слабо представляю КАМАЗ с такой балалайкой, который сегодня на газопроводе, а завтра подаёт воздух для осушения яблок на овощебазе. После окончания работ на одном газопроводе он поедет на другой. Поэтому, с точки зрения его ОКИИшности ничего не поменяется и, как мне кажется, это головная боль владельца КАМАЗа, а не нанимателя.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Хороший вопрос :)

В тот момент, когда он используется конечным потребителем (субъектом КИИ), компрессор принадлежит ему на правах аренды. В связи с этим, в соответствии с законом;
1. АСУ компрессора в это время является объектом КИИ
2. В связи с этим у его обладателя возникают определенные обязанности (категорировать, защитить, сообщать об инцидентах и т.п.). Так как сейчас речь идет о заведомо не значимом объекте, у субъекта есть только одна обящанность - сообщать об инцидентах.

Круче было бы, если бы объект был значимым. Тогда было бы два варианта:
- делать все самому (причем если объект арендуется на сутки - в течение этих суток)
- брать "попользоваться" объект, собственник которого все это уже проделал
Брать на сроки меньше чем требуется по закону на категорирование)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Я себе слабо представляю КАМАЗ с такой балалайкой, который сегодня на газопроводе, а завтра подаёт воздух для осушения яблок на овощебазе. После окончания работ на одном газопроводе он поедет на другой. Поэтому, с точки зрения его ОКИИшности ничего не поменяется и, как мне кажется, это головная боль владельца КАМАЗа, а не нанимателя.
Установка горизонтального бурения имеет широкий спектр применения.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Установка горизонтального бурения имеет широкий спектр применения.
А она функционирует в указанных сферах? Она просто проколы же делает.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
А она функционирует в указанных сферах? Она просто проколы же делает.
А компрессор просто газ откачивает
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ладно, повеселились и хватит, хороший закон получился скучать не даёт.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Самое забавное, что дело, скорее всего было примерно так. Освоили бюджет, купили компрессоры. Это дело отметили и забыли. Сервисный контракт, естественно, не продляли. Да и сами компрессоры убрали подальше, чтобы не отсвечивали. А тут, через 7 лет кто-то спросил, типа "а где вот те, которые 100500 лямов стоили?". Сказать что их даже не включали - так себе идея. Их потихому включили, система ругнулась типа "ребята, 7 лет прошло, обновиться надо", а сервисный контракт того... Как быть? -А давайте скажем что враги того, отключили? -Давай, и про спутники с боевым направленным лазером ещё расскажи, чтоб покруче звучало.
«Дурак верит, что самая высокая гора это та, которую он видел» Лукреций
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Exclusive: U.S. carried out secret cyber strike on Iran in wake of Saudi oil attack, officials say - Reuters
https://www.reuters.com/article/us-usa-iran-military-cyber-exclusive-idUSKBN1WV0EK
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
"One of the officials said the cyber strike affected physical hardware, but did not provide further details."
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Коллеги, а кто-нибудь получал какие-нибудь рекомендации от  Schneider в части антивирусной защиты? Типа "мы потестировали со своими продуктами и рекомендуем определенное средство АВЗ".
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник