Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 16

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Нет там про сертифицированные СЗИ ничего
Ну почему ничего? Есть про сертифицированные маршрутизаторы (МСЭ?). Да, там есть сноска что "в случае невозможности", но эту невозможность надо доказать чем-то большим, чем "не хочу". И, да, речь, естественно, про с 1 января 2020.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если бы регулятор хотел написать "сертифицированные межсетевые экраны", он бы так и написал. А он написал только про машрутизаторы, а не про средства защиты
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если бы регулятор хотел написать "сертифицированные межсетевые экраны", он бы так и написал. А он написал только про машрутизаторы, а не про средства защиты
Я, честно, не очень понимаю, как можно сертифицировать маршрутизатор. ФСТЭК же сертифицирует только функционал ЗИ, или я опять все перепутал? 😳
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А хрен их знает. Они давно планировали РД на управление потоками
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
НКЦКИ: "благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны"

http://www.finmarket.ru/news/5137243
Финмаркет
Серьезных кибератак, способных повлиять на госструктуры и экономику РФ, в 2019 году не допущено - НКЦКИ
16 декабря. FINMARKET.RU - В текущем году в России удалось не допустить масштабных киберинцидентов, заявил замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ), созданного по приказу руководства ФСБ, Николай Мурашов. "Возрастает потенциал НКЦКИ по реагированию на инциденты. Эта работа осуществляется совместно с российскими операторами связи и компаниями в сфере информационной безопасности, а также с зарубежными партнерами", - сказал Мурашов на пресс-конференции в понедельник. По его словам, благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны". "Следует отметить, что такие попытки предпринимались неоднократно. Кроме того, предотвращены масштабные заражения компьютерными вирусами, которые отмечены в других странах", - подчеркнул замглавы НКЦКИ. При этом он отметил, что угрозы информационной безопасности с ростом цифровизации…
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
НКЦКИ: "благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны"

http://www.finmarket.ru/news/5137243
Финмаркет
Серьезных кибератак, способных повлиять на госструктуры и экономику РФ, в 2019 году не допущено - НКЦКИ
16 декабря. FINMARKET.RU - В текущем году в России удалось не допустить масштабных киберинцидентов, заявил замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ), созданного по приказу руководства ФСБ, Николай Мурашов. "Возрастает потенциал НКЦКИ по реагированию на инциденты. Эта работа осуществляется совместно с российскими операторами связи и компаниями в сфере информационной безопасности, а также с зарубежными партнерами", - сказал Мурашов на пресс-конференции в понедельник. По его словам, благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны". "Следует отметить, что такие попытки предпринимались неоднократно. Кроме того, предотвращены масштабные заражения компьютерными вирусами, которые отмечены в других странах", - подчеркнул замглавы НКЦКИ. При этом он отметил, что угрозы информационной безопасности с ростом цифровизации…
А ведь наверно кто-то в NSA Computer Network Operations (ex TAO) улыбается сейчас и поглаживает красную кнопку
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Напомню
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Как США взломали ИГИЛ.
Есть и размышления о России

…All this is important now because you can draw a straight line from Joint Task Force ARES to a new unit from the NSA and U.S. Cyber Command: something called the Russia Small Group. Just as Joint Task Force ARES focused on ISIS, the Russia Small Group is organized in much the same way around Russian cyberattacks.

In June, the New York Times reported that the U.S. had cracked into Russia's electrical power grid and planted malware there. Nakasone wouldn't confirm the Times story, but it isn't hard to see how planting malware in anticipation of needing it later would fit into the Russia Small Group's operations if it is modeled on ARES.

Nakasone said the first thing he did when he became NSA director in 2018 was to review what the Russians had done in the runup to the U.S. presidential election, so U.S. Cyber Command could learn from it and reverse-engineer it to see how it works. "It provided us with a very, very good road map of what they might do in the future," Nakasone said. He said Cyber Command was poised to act if the Russians attempt to hack the 2020 elections. "We will impose costs," he said, "on adversaries that attempt to impact our elections. I think it's important for the American public to understand that as with any domain — air, land, sea, or space — cyberspace is the same way; our nation has a force."…

https://www.npr.org/2019/09/26/763545811/how-the-u-s-hacked-isis
источник
2019 December 17

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А ведь наверно кто-то в NSA Computer Network Operations (ex TAO) улыбается сейчас и поглаживает красную кнопку
а в налаженное взаимолействие нкцки ты значит не веришь?
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
НКЦКИ: "благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны"

http://www.finmarket.ru/news/5137243
Финмаркет
Серьезных кибератак, способных повлиять на госструктуры и экономику РФ, в 2019 году не допущено - НКЦКИ
16 декабря. FINMARKET.RU - В текущем году в России удалось не допустить масштабных киберинцидентов, заявил замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ), созданного по приказу руководства ФСБ, Николай Мурашов. "Возрастает потенциал НКЦКИ по реагированию на инциденты. Эта работа осуществляется совместно с российскими операторами связи и компаниями в сфере информационной безопасности, а также с зарубежными партнерами", - сказал Мурашов на пресс-конференции в понедельник. По его словам, благодаря налаженному взаимодействию в текущем году в России не допущено крупных компьютерных инцидентов, "которые могли бы оказать негативное влияние на систему государственного управления или экономику страны". "Следует отметить, что такие попытки предпринимались неоднократно. Кроме того, предотвращены масштабные заражения компьютерными вирусами, которые отмечены в других странах", - подчеркнул замглавы НКЦКИ. При этом он отметил, что угрозы информационной безопасности с ростом цифровизации…
Нкцки бесполезная вещь
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Хакеры используют сайты госорганов РФ для майнинга
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Из статьи
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
4 раза передавал информацию и 4 раза поблагодарили за предоставленную информацию и все
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
В итоге передал информацию в нормальные руки и все устранили за неделю
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
4 раза передавал информацию и 4 раза поблагодарили за предоставленную информацию и все
А майнинг - не инцидент по перечню НКЦКИ ;-)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А майнинг - не инцидент по перечню НКЦКИ ;-)
А злом информационного ресурса? Точнее неправомерный доступ к компьютерной информации
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А это УК РФ. Другое ведомство ;-)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну короче НКЦКИ с полученной информацией ничего не делает и не передаёт в другие ведомства.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Регистратор событий по ибэ
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Ну короче НКЦКИ с полученной информацией ничего не делает и не передаёт в другие ведомства.
А ему вроде и не положено никуда передавать. Прав таких не предусмотрено
источник