Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 03

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Надо смотреть отраслевые документы. Касательно шифрования - смотреть 187 ФЗ и далее как вы относитесь или нет  к КИИ
Шифрование не регламентируется 187фз
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ian Iafaev
Спасибо.
Используются на участке сбора первичных данных с измерительных устройств и передаче команд к исполнительным устройсвам
Если управляете исполнительными устройствами, то логично включить что-то, если есть возможность. Чтобы самим спокойнее было.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ian Iafaev
Коллеги, поделитесь, пожалуйста, есть ли документы, регламентирующие информационный обмен с УСО по радиоканалу в АСУТП. Нужно ли применять шифрование, в частности.
У вас много объектов? Если тока сбор показаний со счетчика то нормативки нет если не КИИ. А для своего спокойствия смотрите модельугроз на объекты, если можно отдать команды  исполнительным механизмам, то все таки советую какой нить тунель поднять с шифрованием так надежней.
источник

II

Ian Iafaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо большое. коллеги!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если управляете исполнительными устройствами, то логично включить что-то, если есть возможность. Чтобы самим спокойнее было.
Я и говорю, согласно МУ.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я и говорю, согласно МУ.
Та им МУ и на хрен не нужна если они задают вопрос в этом чатике :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та им МУ и на хрен не нужна если они задают вопрос в этом чатике :)
Тоже верно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
В смысле, так поставленный вопрос...
источник
2020 February 04

ВК

Валерий Коржов in RUSCADASEC community: Кибербезопасность АСУ ТП
Вдруг кому интересно проанализировать иностранный опыт...
источник

ВК

Валерий Коржов in RUSCADASEC community: Кибербезопасность АСУ ТП
С утра. Для размышления про шатдауны в Индии.

Отличный разбор системы "белых списков", который был введен в штате  Джамму и Кашмир:

https://www.medianama.com/2020/01/223-analysis-of-whitelisted-urls-in-jammu-and-kashmir-how-usable-are-they/

Коротко (отчет огромный и его надо обстоятельно курить):

1. Шатдаун был объявлен еще 5 августа 2019 года. Пока это самое продолжительное отключение интернетов в Индии.

2. 10 января даже упоротые индусы не выдержали и открыли интернеты по "белым спискам".

3. Сначала было 153 записи ресурсов "которые можно". Потом расширили до 301.

4. Большинство ресурсов "по белым спискам" работают криво. Некоторые вообще не работают. Ну, например, толку от Гугла, если вы не можете перейти по найденным ссылкам?

5. Мобильная сеть все равно работает в режиме GPRS|EDGE (вы не забыли что это?). То есть, медленно и по сути бесполезно.

6. И тем не менее, властям приходится открывать доступ в корпорациях и даже организовывать "пункты коллективного доступа"

7. Всю ответственность за исполнение "белых списков" возложили на... правильно. Интернет-провайдеров. Ну, а кто еще-то?

8. Услуги СМС включили. Но, как обычно, не смогли обеспечить перлюстрацию — сообщений слишком много, сим-карты зарегистрированы на фиг пойми кого. Народ включил фантазию и начал общаться эзоповым языком или на всяких местных наречиях. И таким образом, "координация бандитов" не прекратилась вообще. А отключить СМС нельзя, ибо банки/платежи.

Ну, там еще подробный разбор "государственные ресурсы" и "банки",  которые в такой среде работать "как надо" не захотели,

Но забавные спецэффекты от других работающих сервисов таки появились.

И, нужно отметить, что  экономика в Джамму и Кашмир (13 млн населения, между прочим) — это сельское хозяйство и животноводство. Там с XIX века ничего не менялось почти, а первый университет появился в 1970-х годах. Это Гималаи, по сути. И считается спорными территориями с претензиями трех стран — Индии, Пакистана и Китая.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это про АСУ ТП?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Валерий Коржов
С утра. Для размышления про шатдауны в Индии.

Отличный разбор системы "белых списков", который был введен в штате  Джамму и Кашмир:

https://www.medianama.com/2020/01/223-analysis-of-whitelisted-urls-in-jammu-and-kashmir-how-usable-are-they/

Коротко (отчет огромный и его надо обстоятельно курить):

1. Шатдаун был объявлен еще 5 августа 2019 года. Пока это самое продолжительное отключение интернетов в Индии.

2. 10 января даже упоротые индусы не выдержали и открыли интернеты по "белым спискам".

3. Сначала было 153 записи ресурсов "которые можно". Потом расширили до 301.

4. Большинство ресурсов "по белым спискам" работают криво. Некоторые вообще не работают. Ну, например, толку от Гугла, если вы не можете перейти по найденным ссылкам?

5. Мобильная сеть все равно работает в режиме GPRS|EDGE (вы не забыли что это?). То есть, медленно и по сути бесполезно.

6. И тем не менее, властям приходится открывать доступ в корпорациях и даже организовывать "пункты коллективного доступа"

7. Всю ответственность за исполнение "белых списков" возложили на... правильно. Интернет-провайдеров. Ну, а кто еще-то?

8. Услуги СМС включили. Но, как обычно, не смогли обеспечить перлюстрацию — сообщений слишком много, сим-карты зарегистрированы на фиг пойми кого. Народ включил фантазию и начал общаться эзоповым языком или на всяких местных наречиях. И таким образом, "координация бандитов" не прекратилась вообще. А отключить СМС нельзя, ибо банки/платежи.

Ну, там еще подробный разбор "государственные ресурсы" и "банки",  которые в такой среде работать "как надо" не захотели,

Но забавные спецэффекты от других работающих сервисов таки появились.

И, нужно отметить, что  экономика в Джамму и Кашмир (13 млн населения, между прочим) — это сельское хозяйство и животноводство. Там с XIX века ничего не менялось почти, а первый университет появился в 1970-х годах. Это Гималаи, по сути. И считается спорными территориями с претензиями трех стран — Индии, Пакистана и Китая.
Сети связи конечно имеют иногда отдаленное отношение к нашей теме. Но тут все таки похоже на офтоп
источник

A

Alexandro in RUSCADASEC community: Кибербезопасность АСУ ТП
Но познавательно и показательно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexandro
Но познавательно и показательно
И тем не менее не все познавательное и интересное в мире мы несем и обсуждаем в нашей специализированной группе.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И тем не менее не все познавательное и интересное в мире мы несем и обсуждаем в нашей специализированной группе.
К сожалению
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И тем не менее не все познавательное и интересное в мире мы несем и обсуждаем в нашей специализированной группе.
https://t.me/ScadaXchat например тут
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
К сожалению
К счастью! Есть много разных групп по интересам. Каждый свободен выбирать. Мега группа обо всем не наша цель
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Ростелеком-Солар
Инженер по информационной безопасности (АСУ ТП)

https://hh.ru/vacancy/35670118
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, может откликнуться?))
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Давай лучше к нам)
источник