Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 09

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Кулуарно было сказано чтобы с вопросами ИБ лезли не раньше 24 года... 🙈
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Шкаф - это шкаф. В нём есть полки, клемники и провода, о чем и сказано в статье приведенной выше. Никакой ИБ там не может быть по определению.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Кулуарно было сказано чтобы с вопросами ИБ лезли не раньше 24 года... 🙈
И правильно, к этому времени уже всё заглохнет :))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Так стандарты не об этом :) или нет. На сколько я понимаю, в стандартах определяются архитектуры Шкафов, влияющие на архитектуру ПС. Ведь так? Если решать задачи по , например, сегментации. Самое время. По крайней мере, когда проекты обсуждались на НТС ПАО Россети и НТС ЕЭС вопросы эти поднимались.
Изначально проблема была в том, как сравнивать между собой шкафы (в отрасли измеряют шкафами) разных производителей. Но иб и даже просто вопросы сегментации упущены.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Шкаф - это шкаф. В нём есть полки, клемники и провода, о чем и сказано в статье приведенной выше. Никакой ИБ там не может быть по определению.
Ну как сказать... Какие-то вещи и на этом уровне можно было бы.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Справедливости ради по сегментации есть сто фск по иб
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Шкаф - это шкаф. В нём есть полки, клемники и провода, о чем и сказано в статье приведенной выше. Никакой ИБ там не может быть по определению.
Посмотрите стандарт: https://www.fsk-ees.ru/upload/docs/STO_56947007-33.040.20.277-2019.pdf Например, для архитектуры 2 goose + MMS описаны. А это значит, что к информационным потокам должны быть предъявлены требования.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ну как сказать... Какие-то вещи и на этом уровне можно было бы.
Не совсем так, это другой уровень. К шкафу вланы и т.п. не имеют отношения. Это уровень ПС.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не совсем так, это другой уровень. К шкафу вланы и т.п. не имеют отношения. Это уровень ПС.
А при реализации Шины процесса?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не совсем так, это другой уровень. К шкафу вланы и т.п. не имеют отношения. Это уровень ПС.
Принципиально вот это: 3.2 архитектура построения подстанции II типа: Принципиальная
организация построения вторичных систем и их взаимосвязей, в которых:
– обмен дискретными сигналами между интеллектуальными
электронными устройствами осуществляется при помощи объектноориентированных сообщений с использованием стандартного протокола
GOOSE [1];
– передача аналоговых сигналов от измерительных устройств
выполняется по контрольному кабелю;
– информационный обмен с верхним уровнем подстанции
осуществляется цифровыми сигналами с использованием стандартного
протокола MMS.
3.3 архитектура построения ПС III типа: Принципиальная
организация построения вторичных систем и их взаимосвязей, в которых:
– обмен дискретными сигналами между интеллектуальными
электронными устройствами осуществляется при помощи объектноориентированных сообщений с использованием стандартного протокола
GOOSE;
– передача аналоговых сигналов от измерительных устройств
выполняется в цифровом виде с использованием стандартного протокола
SV [2];
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Владимир, я не знаю как Вам отвечать... Если прямо, то будет обидно, наверное. Если вы не понимаете, что обмен по шине происходит между шкафами, а приведен стандарт на шкаф, то, что-то где-то не то. Эти СТО разработаны не для сферических целей, а для экономии денег на всех этапах - проектирования, наладки, эксплуатации и т.п. Эти решения обсуждаются и внедряются с 2008 года.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не совсем так, это другой уровень. К шкафу вланы и т.п. не имеют отношения. Это уровень ПС.
ИБ - это не только влан, точнее влан - это не совсем ИБ. Кстати, уже На уровне терминала надо думать об иб - всзи.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
ИБ - это не только влан, точнее влан - это не совсем ИБ. Кстати, уже На уровне терминала надо думать об иб - всзи.
Если сам терминал известен заранее. К сожалению, это не так даже на этапе конкурса.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Владимир, я не знаю как Вам отвечать... Если прямо, то будет обидно, наверное. Если вы не понимаете, что обмен по шине происходит между шкафами, а приведен стандарт на шкаф, то, что-то где-то не то. Эти СТО разработаны не для сферических целей, а для экономии денег на всех этапах - проектирования, наладки, эксплуатации и т.п. Эти решения обсуждаются и внедряются с 2008 года.
Отвечать нормально. Цели, конечно, я понимаю. Обсуждали с авторами ещё до начала работ, если что...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Отвечать нормально. Цели, конечно, я понимаю. Обсуждали с авторами ещё до начала работ, если что...
До начала работ вас не было в энергетике. Без обид :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
До начала работ вас не было в энергетике. Без обид :)
Обсуждали в конкретной компании :), а конкретный год. Не буду писать. Где и когда
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
До начала работ вас не было в энергетике. Без обид :)
Нет никаких обид. О чем вы.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не пишите. Я типовые решения реализовывал как проектировщик году в 2010. И уже тогда об этом шли обсуждения в ФСК.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если сам терминал известен заранее. К сожалению, это не так даже на этапе конкурса.
Так и задать уровень. Профиль защиты совместно с ФСТЭК..
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
До начала работ вас не было в энергетике. Без обид :)
В момент , когда работы переходили в активную фазу особенно с выбором архитектур ПС. Поднимался вопрос должно, что то быть учтено на уровне шкафов или нет. Не готов сказать были ли вы на этом совещании.
источник