Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 17

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А ему вроде и не положено никуда передавать. Прав таких не предусмотрено
Я и говорю бесполезные
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так чего, лучше без него?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
из них надо сделаг гос red team? Пусть сами херачат подведомственные зокии?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтоб фактура была)
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Отдавая дань традициям бумажных безопаснсиков))) https://www.ptsecurity.com/ru-ru/about/news/pt-isim-sertificirovan-fstek/
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Франция ищет в Украине хакеров, запустивших опасный вирус LOCKER GOGA (атаки на Altran, Hexion, Momentive, Norsk Hydro)
https://internetua.com/franciya-isxet-v-ukraine-hakerov-zapustivshih-opasnyi-virus
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Проект ELISA: [Open Source] Linux в Safety-Critical системах

https://habr.com/ru/company/itelma/blog/480664/
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Помнится я уже постил )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
К сожалению активности в этом проекте пока очень мало.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
По старым РД НДВ?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А если без концелярского языка - достаточно пройти испытания по ПиМИ и зафиксировать актом и протоколом соответствие ТЗ (Если конечно это не гос ИС и боже упаси ГТ)
Дьявол в деталях, если внимательно прочитать приказы, то там четко написано, что " испытания и приёмка" должна быть именно для СЗИ. Сразу встаёт вопрос, а какие требования использовать .. а требования-то есть - для мэ это ие же профили. И круг замыкается. Поэтому заказчики и требуют сертификации.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Дьявол в деталях, если внимательно прочитать приказы, то там четко написано, что " испытания и приёмка" должна быть именно для СЗИ. Сразу встаёт вопрос, а какие требования использовать .. а требования-то есть - для мэ это ие же профили. И круг замыкается. Поэтому заказчики и требуют сертификации.
Нет. Вы можете испытать и принять без требований доверия и с учетом своей специфики, а не сферического коня в вакууме
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да и затраты совсем другие
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Нет. Вы можете испытать и принять без требований доверия и с учетом своей специфики, а не сферического коня в вакууме
В соответствии с какими ПМИ? Тестить только функциональность? Совместимость? Робастность? Уязвимости искать?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут на сколько вашей фантазии хватит.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
По старым РД НДВ?
Да.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Тут на сколько вашей фантазии хватит.
Только риск в том что фантазия заказчика в ПиМИ может не совпасть с фантазией проверяющего регулятора. И сертификация этот риск расхождения фантазий снижает. Увы
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Тоже верно. Но наличие сертификата само по себе с практической точки зрения ни от чего не защищает, и регулятор на использовании сертифицированные средств не настаивает.
источник