Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 09

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не пишите. Я типовые решения реализовывал как проектировщик году в 2010. И уже тогда об этом шли обсуждения в ФСК.
Конкретно этот НИР это 2016-2020, разве не так?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Так и задать уровень. Профиль защиты совместно с ФСТЭК..
Я не против таких решений :) Но к шкафу как к изделию это привязать не просто.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
это уже уровень объекта
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Конкретно этот НИР это 2016-2020, разве не так?
Думаю, что это был НИОКР...
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Думаю, что это был НИОКР...
Ну хорошо НИОКР. Тем не менее. Речь не про 2010. А про конкретные события в конкретной ситуации. Не стоит судить с одной точки зрения.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Ну хорошо НИОКР. Тем не менее. Речь не про 2010. А про конкретные события в конкретной ситуации. Не стоит судить с одной точки зрения.
Я сужу как раз с точки зрения опубликованных СТО, что не так?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я сужу как раз с точки зрения опубликованных СТО, что не так?
Все хорошо. Работа проделана очень большая. Суть в том, что были изменены положения Технической политики в части ИБ, и во всех перспективных  работах тема ИБ практически не поднимается.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В этих сто нет требований по иб. То что их там не должно быть вы как раз и не убедили.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
В этих сто нет требований по иб. То что их там не должно быть вы как раз и не убедили.
Так я про это и пишу :). Что на старте эта тема поднималась и обсуждалась. А потом как-то была оставлена на потом...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Те СТО в части ИБ которые есть на практике не применимы, т.к. их писали в отрыве от прикладной логики, опираясь только лишь на имеющиеся стандарты.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вов, это не к тебе, это в тему разговора, извини)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вов, это не к тебе, это в тему разговора, извини)
Я понимаю.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Те СТО в части ИБ которые есть на практике не применимы, т.к. их писали в отрыве от прикладной логики, опираясь только лишь на имеющиеся стандарты.
Что-то в них есть полезное, тем не менее
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
С ниокрами тоже странная история в Россетях.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
С ниокрами тоже странная история в Россетях.
Это который про топологию ЛВС?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Что-то в них есть полезное, тем не менее
Польза во всём есть, не везде есть прикладной смысл)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Польза во всём есть, не везде есть прикладной смысл)
Организация DMZ, например - точно имеет смысл и пользу
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Это который про топологию ЛВС?
Нет. Я про то что результаты ниокров, которые по заключениям рекомендован к использованию, по факту не могут быть использованы пока не аттестованы по системе внутренней сертификации. Но.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Аттестовать своё изделие может может любой производитель без без всяких ниокров. И егоизделие может использоваться на объекте.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос- какой смысл в ниокрах?
источник