Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 06

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
Просто помимо кибербезопасников в госах, встречаются и другие ))
:)
источник
2020 February 07

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Собрал и загрузил на GitHub репозиторий комьюнити Beer-ISAC все доступные слайды с конференции S4x20 в Майами. Будут добавляться еще по мере появления

https://github.com/anton-shipulin/Beer-ISAC/tree/master/Conferences/S4x20
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Siemens (Санкт-Петербург)
Product Specialist (Industrial Communication & Identification)

…We are searching for an experienced Product Specialist (Специалист по продукту (Промышленные Системы Связи и Идентификация)) with a strong track record in the IT / Industrial field to promote the Industrial Communication & Identification portfolio of the company (Industrial Networking, Wireless, Cybersecurity & RFID, OID, RTLS)…

https://hh.ru/vacancy/35716886
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
а есть чем? и кто оплачивает банкет? конечный потребитель?
Будет спрос - будет и предложение. Оплачивает всегда конечный потребитель.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Будет спрос - будет и предложение. Оплачивает всегда конечный потребитель.
есть такой термин в экономике - эластичность  предложения. если сегодня появится спрос, то вовсе не обязательно, что он будет удовлетворен завтра или даже послезавтра.  Вот на турбины российские большой мощности спрос есть, а вот предложения пока в развитии.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Почитал материал по ссылкам - имхо, либо очередное журноламерство, либо откровенная дезинформация. Ибо в оригинальных материалах рассказывается об уязвимостях в прошивках (опять вшитые логины/пароли) .. причем прошивки под видеокамеры и NVR/DVR и не HiSilicon, а других китайских компаний, которые делают конечные устройства (но проблема, возможно, в использовании каких-то общих библиотек). Из этого волшебным образом делается вывод об уязвимостях в процессорах.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Почитал материал по ссылкам - имхо, либо очередное журноламерство, либо откровенная дезинформация. Ибо в оригинальных материалах рассказывается об уязвимостях в прошивках (опять вшитые логины/пароли) .. причем прошивки под видеокамеры и NVR/DVR и не HiSilicon, а других китайских компаний, которые делают конечные устройства (но проблема, возможно, в использовании каких-то общих библиотек). Из этого волшебным образом делается вывод об уязвимостях в процессорах.
Прошивка - чип - процессор. Всё ясно же. Синонимы :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
есть такой термин в экономике - эластичность  предложения. если сегодня появится спрос, то вовсе не обязательно, что он будет удовлетворен завтра или даже послезавтра.  Вот на турбины российские большой мощности спрос есть, а вот предложения пока в развитии.
Эластичность это всё-таки немного о другом - о зависимости спроса/предложения от цены. В данном случае речь об объеме рынка и о целесообразности (в первую очередь экономической) выхода на него новых (отечественных) игроков. Если рынок устоявшийся, узурпирован иностранными игроками со сложившимися экономическими отношениями, технологическим укладом, ценовыми политиками, цепочками поставщиков и т.д., то порог входа для новых (например, отечественных) игроков высок. Для снижения порога входа можно, например,  законодательно (запретами, ограничениями, преференциями и др.) изменять условия на рынке, опять же смещая предпочтительность для покупателя в пользу выбора нового игрока. Собственно этот инструментарий сейчас активно используется.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Автору указали и он отметил апдейтом что HiSilicon не несёт ответсвенности за левую разработку
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Указали на неточность в его повествовании )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и как сильно эта неточность влияет не текущую ситуацию с внедрённым железом на окии?
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Я просто отметил, что валить на HiSilicon в материалах по данным исследованиям неверно ) а так технически для меня любое железо недоверенное, хоть в окии, хоть не в окии )
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть  ли какие-либо особые требования нормативной документации к программным комплексам хранения паролей АСУ ТП объектов КИИ?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет
источник

П

Павел in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть ли где как пример перечень объектов КИИ, возможные воздействия, влияния на функционирование, меры пресечения?
источник
2020 February 08

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Павел
А есть ли где как пример перечень объектов КИИ, возможные воздействия, влияния на функционирование, меры пресечения?
Вопрос обо всём сразу. Такого в одном источнике или документе не существует.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ещё там много интересного по оценку соответствия. У меня ощущение, что гайки закручивают
там действительно очень много интересного не про СЗИ )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно вендора АСУ ТП оборудования уже в курсе, какие требования на все их ПО будет налагаться с 2023 года? .. в значимых объектах ..
источник