Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 06

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
При том, что жизненный цикл ряда используемых ими продуктов может составлять 10+ (скромно) лет?
Это не мешает некоторым иностранным вендорам отказывать в поддержке
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Думаю, что фстэк исходит из того, что владельцы критических процессов за время с ноября 2015 года подготовились к таким сценариям
Почему с 2015? Не помню что  тогда ФСТЭК говорили, что банки, телекомы, авиакомпании и т.п. должны в ущерб эффективности перейти только на отечественные решения, потратив на это десятки лярдов🤔
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Почему с 2015? Не помню что  тогда ФСТЭК говорили, что банки, телекомы, авиакомпании и т.п. должны в ущерб эффективности перейти только на отечественные решения, потратив на это десятки лярдов🤔
Я про постановление правительства 1236
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
В 2015 ФСТЭК регулировала госы, испдн, ксии. А теперь под КИИ попадает до 2/3 Всего российского бизнеса от супербанков до аптеки.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
В 2015 ФСТЭК регулировала госы, испдн, ксии. А теперь под КИИ попадает до 2/3 Всего российского бизнеса от супербанков до аптеки.
Но не все же они значимые объекты КИИ
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
По моему, вектор на вытеснение иностранных решений давно уже определен, чему тут удивляться
Вытесняются не только иностранные, но и опенсорсные решения и не совсем понятно чем их можно заметить
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Вытесняются не только иностранные, но и опенсорсные решения и не совсем понятно чем их можно заметить
По опенсорсу разве оказывается иностранный саппорт?
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
По опенсорсу разве оказывается иностранный саппорт?
Может оказываться
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Может оказываться
Очень редко
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
По опенсорсу разве оказывается иностранный саппорт?
А по нему вообще саппорт есть? На прямые вопросы ФСТЭК про опенсорс они уходят в тину и каждый раз говорят "мы подумаем над вашим вопросом"
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Почему с 2015? Не помню что  тогда ФСТЭК говорили, что банки, телекомы, авиакомпании и т.п. должны в ущерб эффективности перейти только на отечественные решения, потратив на это десятки лярдов🤔
За триллион
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А по нему вообще саппорт есть? На прямые вопросы ФСТЭК про опенсорс они уходят в тину и каждый раз говорят "мы подумаем над вашим вопросом"
Ну я про тоже
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Это не мешает некоторым иностранным вендорам отказывать в поддержке
Это уже другой вопрос. Тут получается, что к рискам санкций от иностранцев и наши регуляторы добавили проблем. А в итоге решить проблему и нечем
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Ну я про тоже
А нет саппорта, и использовать-то нельзя
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А нет саппорта, и использовать-то нельзя
Но ведь используют.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И несертифицированные СрЗИ используют. И иностранное ПО тоже. Кого когда напрягало мнение ФСТЭК, когда на кону гораздо большее стоит, чем нарушение статьи 13.12 КоАП
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Это уже другой вопрос. Тут получается, что к рискам санкций от иностранцев и наши регуляторы добавили проблем. А в итоге решить проблему и нечем
Государство считает и свои риски. Оно вправе это делать
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Государство считает и свои риски. Оно вправе это делать
Вправе. Нужно обязательно считать риски связанные с отказом от иностранных решений: влияние на бесперебойную работу критических процессов, снижением эффективности и прибылей компаний.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
При том, что жизненный цикл ряда используемых ими продуктов может составлять 10+ (скромно) лет?
25 лет!
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Вправе. Нужно обязательно считать риски связанные с отказом от иностранных решений: влияние на бесперебойную работу критических процессов, снижением эффективности и прибылей компаний.
Как думаете, что в вопросе выбора между безопасностью государства и прибыль компаний выберет государство?
источник