Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 November 28

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У Солар было что-то, как раз по SOC OT.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну может кто то сам тестировал? вопрос больше к практике разворачивания политик из этих шаблонов
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Почему SL1 по дефолту? Что определяет такой выбор?
Это чтобы не тратить время на риск анализ по зонам и кондуитам с RRF <10. Но, даже при SL2 , компоненты, ретко кто имеют сертификации больше SL1. Так что по необхдимости поднять SL можно по остальным классам из тех 4. Это если периодические ассессменты того потребуют.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
5 декабря, 14:00 - 16:30б в Кейс – Зоне, в рамках Международного форума «Электрические сети» компания Лаборатория Касперского проведет интерактивную игру, Kaspersky Interactive Protection Simulation (KIPS), сценарий энергетической компании. Участие бесплатное

Kaspersky Interactive Protection Simulation - "Стратегическая бизнес-симуляция, предназначенная для топ-менеджеров и руководителей отделов IT и ИБ, в формате короткой (2 часа) деловой игры. Позволяет сформировать  понимание последствий киберинцидентов для бизнеса компании, дает видение стратегии кибербезопасности и знание возможных ошибок при ее построении и реализации. Развивает готовность и умение сотрудничать с представителями других департаментов для обеспечения безопасности и непрерывности бизнеса.

https://expoelectroseti.ru/programma/?ELEMENT_ID=3365
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Почему SL1 по дефолту? Что определяет такой выбор?
Один из свежих анализов по описанной методики
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Один из свежих анализов по описанной методики
Правильно  понял, что Целевой Sl 3?
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, по профилю предприятия максимум SL3
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Здравствуйте, у кого нибудь есть действительный аккаунт на oracle support? Нужна ваша маленькая помощь, пожалуйста
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Это чтобы не тратить время на риск анализ по зонам и кондуитам с RRF <10. Но, даже при SL2 , компоненты, ретко кто имеют сертификации больше SL1. Так что по необхдимости поднять SL можно по остальным классам из тех 4. Это если периодические ассессменты того потребуют.
Это, если использовать компоненты ICS.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись панельной дискуссии "Прошлое, настоящее и будущее кибербезопасности ТЭК в России" на Kaspersky Industrial Cybersecurity Conference 2019 в Сочи, с участием СО ЕЭС, Транснефть, Минэнерго, ведущий Алексей Лукацкий

https://youtu.be/twgbQjNnsmc
источник

IN

Igor Nikolskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 November 29

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Коллеги, поделитесь у кого есть опыт  тестирования и разворачивания  рекомендаций DISA STIG GPO Package
Лучше использовать инструмент от ms: https://techcommunity.microsoft.com/t5/Microsoft-Security-Baselines/Security-Compliance-Manager-SCM-retired-new-tools-and-procedures/ba-p/701059

Stig'и все равно копируют стандартные шаблоны, да ещё и не обновляются регулярно
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
Антон, коллеги, на сколько я знаю, это организация, создаваемая АРСИБ и ФСТЭК. Конкретика должна быть в докладе.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Увидел в программе конференции Skolkovo CyberDay завтра доклад Ассоциации субъектов КИИ «КиберАльянс». Кто-нибудь знает что это? Сайта нет
Сегодня послушаем. Наверняка презентуют сегодня.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
что-то много организаций стало с громкими названиями..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо за совет, попробую. Сейчас сравниваю сразу несколько инструментов (Security_Compliance_Manager, PolicyAnalyzer, U_STIGViewer) с одинаковым функционалом и хотелось бы слышать опыт от тех кто уже пробовал.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Два тезиса с пленаркки: Н.И. Касперская За счёт регулирования нужно подвинуть международных вендоров на рынке. Стимулировать спрос на качественный российские продукты. Петр Девянин. Разработчикам нужно системно готовится к выполнению требований доверия.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
почему же мы так против конкуренции......
источник