Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 19

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Нет, не было никакого приказа. Это было решение компании, но вполне понятное, если знать истинную причину
Очень интересно. Сможете поделиться?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет. Я же не Спланк ;-)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Нет. Я же не Спланк ;-)
Из Ваших слов можно сделать вывод о том, что Вы знаете истинную причину и поэтому решение компании Вам вполне понятно. Поэтому я и задал уточняющий вопрос 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Все верно
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
А, нет - означало "не сможете поделиться"?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Все верно ;-)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
👍 Теперь понял!
источник

AA

Alex A in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Объективная составляющая в таких вопросах вообще неважна. Не стоит недооценивать прикрытие задницы закупающими бюрократами
Позвольте, коллега :)
Перестать поставлять что-то российским или другим КИИ - цель действительно сомнительная, по всем параметрам.
Не ставить в свои КИИ продукцию иностранных производителей – это решение и в Америке, и в Европе и в др. странах законодатели активно внедряют и контролируют. По понятной причине: модель угроз любого объекта КИИ не может игнорировать угрозу наличия бэкдора в иностранной продукции. В отечественной, конечно, тоже может оказаться бэкдор, но вероятность такой угрозы на порядки ниже.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Все верно ;-)
«Я знаю, но вам не скажу» - так себе позиция :)
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex A
Позвольте, коллега :)
Перестать поставлять что-то российским или другим КИИ - цель действительно сомнительная, по всем параметрам.
Не ставить в свои КИИ продукцию иностранных производителей – это решение и в Америке, и в Европе и в др. странах законодатели активно внедряют и контролируют. По понятной причине: модель угроз любого объекта КИИ не может игнорировать угрозу наличия бэкдора в иностранной продукции. В отечественной, конечно, тоже может оказаться бэкдор, но вероятность такой угрозы на порядки ниже.
Я всего лишь пытался сказать, что даже в отсутствии конкретных требований типа «не ставить импортные средства защиты» есть некая чуйка, которая важнее того, о чём писал уважаемый Alexey - мотивация типа «сегодня не запрещено, а завтра на текущем фоне легко могут» и она может перебить объективные факторы, о которых шла речь
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
«Я знаю, но вам не скажу» - так себе позиция :)
Какая есть
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Я всего лишь пытался сказать, что даже в отсутствии конкретных требований типа «не ставить импортные средства защиты» есть некая чуйка, которая важнее того, о чём писал уважаемый Alexey - мотивация типа «сегодня не запрещено, а завтра на текущем фоне легко могут» и она может перебить объективные факторы, о которых шла речь
Я же пишу, что если ТАМ решать запретить, то встанет вообще ВСЕ. И ИБ вообще никому не нужна будет
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex A
Позвольте, коллега :)
Перестать поставлять что-то российским или другим КИИ - цель действительно сомнительная, по всем параметрам.
Не ставить в свои КИИ продукцию иностранных производителей – это решение и в Америке, и в Европе и в др. странах законодатели активно внедряют и контролируют. По понятной причине: модель угроз любого объекта КИИ не может игнорировать угрозу наличия бэкдора в иностранной продукции. В отечественной, конечно, тоже может оказаться бэкдор, но вероятность такой угрозы на порядки ниже.
Вероятность ровно такая же. Один в один. А если российский вендор строит на ихнем opensource, то и выше даже ;-)
источник

AA

Alex A in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Я же пишу, что если ТАМ решать запретить, то встанет вообще ВСЕ. И ИБ вообще никому не нужна будет
ТАМ это никому не нужно, а ЗДЕСЬ, вроде как, уже это поняли 😁
источник

AA

Alex A in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вероятность ровно такая же. Один в один. А если российский вендор строит на ихнем opensource, то и выше даже ;-)
Если вероятность такая же, то зачем США вытеснило Huawei из своей мобильной сети, которая тоже к КИИ относится?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
один из рисков с нозоми - возможность введения санкций, ограничивающих экспорт американских технологий
кстати не далее как сегодня Трамп пригрозил новыми санкциями
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А, нет - означало "не сможете поделиться"?
У пиар менеджмента Cisco, видимо, много свободного времени, если они в критический для отрасли период скуки ради торгуют чужими секретами
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
GItLab или GitHub?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде с GItHub-ом только была история
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Siemens опубликовала обновленную версию 2.1 Operational Guidelines for Industrial Security

The guidelines provide recommendations for the secure operation of plant and machinery in industrial environments, including a 'Defense-in-Depth' security concept.

https://www.siemens.com/cert/operational-guidelines-industrial-security
В качестве напоминания
источник