Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 02

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Alexey конкретно SANSовские может не нужны. А введение в любой форме нужно, если руководитель ранее работал исключительно с ИТ-системами, а под его обязанности теперь попадают ОТ.
На высоких должностях не важно от, ИТ, пожарка, скуд или любые другие типы систем. Подходы везде едины. Главное нанять специалистов нужного уровня для конкретных задач.
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
SANSовские курсы ИТ-руководителю на высокой должности не нужны
ICS515 есть у кого?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
ICS515 есть у кого?
У меня бумажные книжки
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Какого года?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Какого года?
2017
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Было бы здорово посмотреть, у меня только 2016
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не думаю они сильно отличаются :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня скан поганого качества (( просто поганейшего
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
На высоких должностях не важно от, ИТ, пожарка, скуд или любые другие типы систем. Подходы везде едины. Главное нанять специалистов нужного уровня для конкретных задач.
Исследование Fortinet “State of operational technology and cybersecurity” 2019го года говорит «A focus on cybersecurity is increasing in OT organizations. 70% plan to roll OT cybersecurity under the CISO in the next year (only 9% of CISOs oversee OT security currently), and 62% of cybersecurity budgets are being increased.»

Как вы думаете, подразумевает ли такое расширение обязанностей  руководителей ИТ сферы/CISO в перспективе нескольких лет то, что они должны разбираться в ОТ безопасности? Ведь глобально для индустрии это будет значить, что для работы на позиции CISO/IT руководителя в индустриальной компании кандидатам нужно будет иметь знания об OT-sec так как это будет запрашиваться в будущих Job descriptions, раз это попадает под из прямые обязанности.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Alexey конкретно SANSовские может не нужны. А введение в любой форме нужно, если руководитель ранее работал исключительно с ИТ-системами, а под его обязанности теперь попадают ОТ.
Вы же спросили про какие и привели список 😊 Я именно его и комментировал
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
У меня скан поганого качества (( просто поганейшего
Тонкий намек 😊
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Тонкий намек 😊
Но Антон непробиваемый как скала )))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
В 515-м основная фишка была в лабах, а не в книжках. Из моего опыта. А вот в 410-м как раз лабы были так себе
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Не надо маркетинг путать с практикой. Что нового для себя узнает практик директор по ИТ на таких курсах? Что нужно считать риски? Что бывают вирусы? Что нужно делать бекапы? Какая конкретно цель обучения?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дабы вообще как можно свежее надобно
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Дабы вообще как можно свежее надобно
Соглашусь с Антоном - там врядли что-то сильно поменялось. Ну Cybati новой версии. Ну Snort 3.0, а не 2.x рассматривается (и то не факт). Ну кейсы теперь не про Украину включили 😊 Остальной open source там тот же и он мало менялся
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Не надо маркетинг путать с практикой. Что нового для себя узнает практик директор по ИТ на таких курсах? Что нужно считать риски? Что бывают вирусы? Что нужно делать бекапы? Какая конкретно цель обучения?
Для понимания принципов работы и общей инфраструктуры, которые отличаются от ИТ. Для более точного принятия решений и вовлечённости в процессы vulnerability management, change management, incident response и т.д. Проще говоря, для понимания «Что случилось?» или «Что происходит?» на более низком уровне.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Для понимания принципов работы и общей инфраструктуры, которые отличаются от ИТ. Для более точного принятия решений и вовлечённости в процессы vulnerability management, change management, incident response и т.д. Проще говоря, для понимания «Что случилось?» или «Что происходит?» на более низком уровне.
Может будет кстати, новая неплохая попытка показать комплексно IT vs OT

https://medium.com/p/why-ot-has-different-needs-than-it-18ba9baa36e7?_branch_match_id=647815657394499673
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Для понимания принципов работы и общей инфраструктуры, которые отличаются от ИТ. Для более точного принятия решений и вовлечённости в процессы vulnerability management, change management, incident response и т.д. Проще говоря, для понимания «Что случилось?» или «Что происходит?» на более низком уровне.
А ИТ составляющей в ОТ системах кто занимается? Или вы предполагаете, что на ИТ Директора повесили ОТ ИБ, а эксплуатация ОТ зоопарка не у него и он о ней ничего не знает?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
А ИТ составляющей в ОТ системах кто занимается? Или вы предполагаете, что на ИТ Директора повесили ОТ ИБ, а эксплуатация ОТ зоопарка не у него и он о ней ничего не знает?
Нередко ОТ зоопарк точно не у ИТ-директора
источник