Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Павел, РФ как потенциальный рынок не рассматриваете?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Вакансия Ростелеком-Солар
Архитектор Linux АСУ ТП

..В «Лаборатории кибербезопасности АСУ ТП» открывается новый проект, связанный с защищенными Linux сборками для встраиваемых индустриальных устройств...

https://hh.ru/vacancy/36191725
Коллеги, название вакансии не совсем корректно .. на самом деле это разработческий архитектор по встраиваемым системам с упором в linux kernel
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вышел стандарт ФСК. МЭ, сегментирование и ДМЗ в типовых решениях ФСК.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Коллеги, название вакансии не совсем корректно .. на самом деле это разработческий архитектор по встраиваемым системам с упором в linux kernel
Сергей, а почему не осрв? И под какую аппаратную платформу? Интересуюсь, т.к. интересно было бы как производителю терминалов РЗА сконцентрироваться на собственном РЗА и 61850, а все это на базе сертифицированной ос, которую кто-то большой и Добрый будет поддерживать и предоставлять нам ))
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Павел, РФ как потенциальный рынок не рассматриваете?
Конечно, но ФСТЭК, сертификация, КрИ, рожь.... вот это всё... Там другие пасутся...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
"МЭ, применяемый в АСУ ТП, может иметь программное или программно-техническое исполнение и должен обеспечивать контроль и фильтрацию промышленных протоколов передачи данных (IEC, Modbus, Profibus и (или) иные протоколы)." - такое дно вижу у ФСК впервые...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Сергей, а почему не осрв? И под какую аппаратную платформу? Интересуюсь, т.к. интересно было бы как производителю терминалов РЗА сконцентрироваться на собственном РЗА и 61850, а все это на базе сертифицированной ос, которую кто-то большой и Добрый будет поддерживать и предоставлять нам ))
Речь сейчас больше об исследовательской активности в этом направлении. Остальное только в личку )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
"МЭ, применяемый в АСУ ТП, может иметь программное или программно-техническое исполнение и должен обеспечивать контроль и фильтрацию промышленных протоколов передачи данных (IEC, Modbus, Profibus и (или) иные протоколы)." - такое дно вижу у ФСК впервые...
Там много интересных моментов
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
"*межсетевые экраны должны* поддерживать технологию VRRP, которая позволяет *формировать отказоустойчивую, прозрачную систему из группы роутеров*"
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо что скаду и армы вынесли за МЭ наверх подальше от кп и терминалов
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ОСРВ конечно интересно, тем более у меня есть практический опыт разработки таких ос
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
это жесть, раньше такого в документах не было
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
ОСРВ конечно интересно, тем более у меня есть практический опыт разработки таких ос
Так может, и надо что-то под российские процы пилить именно реального времени, типа багета? Раз уж мы совсем импортозапрещение начали?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
"МЭ, применяемый в АСУ ТП, может иметь программное или программно-техническое исполнение и должен обеспечивать контроль и фильтрацию промышленных протоколов передачи данных (IEC, Modbus, Profibus и (или) иные протоколы)." - такое дно вижу у ФСК впервые...
А это не копия требований ФСТЭК к МЭ тип "Д"?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А это не копия требований ФСТЭК к МЭ тип "Д"?
Антон, это может быть копией чего угодно, только протокол модбас запрещен в сетях энергетики. На это была отдельная бумажка. Люди в этом месте обязаны были написать 61850 и 104
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ИДС теперь контролирует техпроцесс :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Максим, посмотрел бегло. На сколько успел осознать, все вопросы, сформулированные в Чебоксарах на конференции при обсуждении проекта стандарта остались без ответа? Какой смысл было выносить результаты НИОКР на публичное обсуждение...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Антон, это может быть копией чего угодно, только протокол модбас запрещен в сетях энергетики. На это была отдельная бумажка. Люди в этом месте обязаны были написать 61850 и 104
Я же не настаиваю :) я просто ищу источник

А вот

межсетевой экран уровня промышленной сети (тип «Д») – межсетевой экран, применяемый в автоматизированной системе управления технологическими или производственными процессами. Межсетевые экраны типа «Д» могут иметь программное или программно-техническое исполнение и должны обеспечивать контроль и фильтрацию промышленных протоколов передачи данных (Modbus, Profibus, CAN, HART, Industrial Ethernet и (или) иные протоколы).
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Так и есть, это нормально. Сам факт появления этих протоколов в этом документе говорит о том, что люди не понимают что пишут. Как всегда - имхо.
источник