Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 01

ИМ

Илья Мухин in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
...Optiga TPM SLM 9670 считается первым промышленным криптографическим чипом, который соответствует стандарту TPM 2.0. Это последняя модель в семействе Optiga TPM.

Микросхема предназначена преимущественно для установки в промышленных устройствах, где важна надёжность, устойчивость в широком температурном диапазоне и гарантии длительного срока работы. Это промышленные компьютеры, серверы, контроллеры PLC, промышленные сетевые устройства и оборудование, включая маршрутизаторы, межсетевые шлюзы, беспроводнеые точки доступа и коммутаторы

https://m.habr.com/ru/company/globalsign/blog/490584/
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ГОСТ поддерживает?
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всем добрый вечер и с прощённым воскресеньем! прошу помощи. Есть ли какие требования к работникам по защите информации/ИЮ может в части ПДн, может в части КИИ, ...администрирования СКЗИ, что они должны сидеть в отдельном помещении (комнате), а не в open space... куда проникнуть может уборщица, а в выделенное помещение, только с разрешения тех работников, кто там находится
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сложно обосновать.. я в свое время говорил, что несколько человек что-то будут вслух обсуждать, информация конфиденциальная, посторонние слышат, надо отдельное помещение. Также касательно дсп нормативки - по идее надо ограничить доступ к рабочим местам. Использовал ФАПСИ 152 что данные по скзи в опенспейсе ну никак нельзя, надо отдельное помещение.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
На одном из мест работ отдельного помещения не дали, т.к. весь опенспейс безопасники ))
источник

d

dinet in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Коллеги, всем добрый вечер и с прощённым воскресеньем! прошу помощи. Есть ли какие требования к работникам по защите информации/ИЮ может в части ПДн, может в части КИИ, ...администрирования СКЗИ, что они должны сидеть в отдельном помещении (комнате), а не в open space... куда проникнуть может уборщица, а в выделенное помещение, только с разрешения тех работников, кто там находится
В опенспейс проще следить за внутренними нарушителями. Защищать нужно информацию, а не безопасников :)
источник

AM

Aleksey Markov in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Коллеги, всем добрый вечер и с прощённым воскресеньем! прошу помощи. Есть ли какие требования к работникам по защите информации/ИЮ может в части ПДн, может в части КИИ, ...администрирования СКЗИ, что они должны сидеть в отдельном помещении (комнате), а не в open space... куда проникнуть может уборщица, а в выделенное помещение, только с разрешения тех работников, кто там находится
Возможно, отдельное помещение могут дать под мастерскую например, если Вы сами будете отличным источником шума в рабочем процессе, например будете резать корпуса циркуляркой или вонять припоем от паяльника.
Сам часто тусуюсь у монтажников и электронщиков. И народу меньше, и кофе вкуснее.
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Коллеги, всем добрый вечер и с прощённым воскресеньем! прошу помощи. Есть ли какие требования к работникам по защите информации/ИЮ может в части ПДн, может в части КИИ, ...администрирования СКЗИ, что они должны сидеть в отдельном помещении (комнате), а не в open space... куда проникнуть может уборщица, а в выделенное помещение, только с разрешения тех работников, кто там находится
не столько требования, которых толком нет, сколько отношение к группе по иб тут решают..
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Да вот нас задумали и объявили, что выкинут в open space на след недели из нашей комнаты на 4-ых человек....и это в преддверии проверки РКН 2-29.04, вот завтра хотел напомнить руководству, что это подводка себя под монастырь и вообще так нельзя, нарушение требований и нашей внутренней работы отдела, когда действительно обсуждаем конфу голосом, и не должны лишние слышать или внутренние тёрки в части КИ
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Скажите начальству, что перевод вас в open space означает, что расширяется круг лиц, допущенных к конфиденциальной информации, что потребует их обязательного обучения и регулярного подтверждения обучения, что потребует дополнительных затрат, которые обойдутся дороже отдельного помещения
источник

d

dinet in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Да вот нас задумали и объявили, что выкинут в open space на след недели из нашей комнаты на 4-ых человек....и это в преддверии проверки РКН 2-29.04, вот завтра хотел напомнить руководству, что это подводка себя под монастырь и вообще так нельзя, нарушение требований и нашей внутренней работы отдела, когда действительно обсуждаем конфу голосом, и не должны лишние слышать или внутренние тёрки в части КИ
Ваше помещение аттестовано как защищаемое?
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, нету требований, не госы мы
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Скажите начальству, что перевод вас в open space означает, что расширяется круг лиц, допущенных к конфиденциальной информации, что потребует их обязательного обучения и регулярного подтверждения обучения, что потребует дополнительных затрат, которые обойдутся дороже отдельного помещения
Спасибо, попробуем, но это не явный аргумент
источник

d

dinet in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Нет, нету требований, не госы мы
Выше же написали, что ведёте конфиденциальные  переговоры. Значит конфа есть?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Спасибо, попробуем, но это не явный аргумент
Зависит от того, как считать и что окажется выгоднее - освободить помещение от безопасников и оплачивать тренинги персоналу в течение среднесрочной перспективы трех лет или оставить их в своем помещении
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Конфа есть, но аттестации помещения нету, у нас есть внутренней перечень конф характера (КТ, ПДн, служебные и внутрение сведение), но для не гос. Органов требований по аттестации, насколько я помню, нет, на усмотрение владельца информации
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Зависит от того, как считать и что окажется выгоднее - освободить помещение от безопасников и оплачивать тренинги персоналу в течение среднесрочной перспективы трех лет или оставить их в своем помещении
Мысль понял, попробую предложить, но скажут так, у нас весь департамент экономической безопасности, у всех штатных работников подписано по умолчанию обязательство о неразглашении КИ, и поэтому все допущенные вдобавок распоряжением директора к работе с КИ, поэтому перебирайтесь в open space, нечего вам скрываться))))
источник
2020 March 02

AM

Aleksey Markov in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Овешников
Мысль понял, попробую предложить, но скажут так, у нас весь департамент экономической безопасности, у всех штатных работников подписано по умолчанию обязательство о неразглашении КИ, и поэтому все допущенные вдобавок распоряжением директора к работе с КИ, поэтому перебирайтесь в open space, нечего вам скрываться))))
Если openspace плотный, то можно попробовать зайти с СанПИНов, на 1-го человека 12 м^3 воздушного пространства и дистанция между столами метра два.
источник