Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 17

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Я правильно понимаю, что в АСУТП  1-го и 2-го класса защищенности по 31 приказу ФСТЭК надо использовать только сертифицированные ОС на АРМ? А в в АСУТП 3-го класса нет?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Имею в виду АРМ оператора
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
И вообще ОС - это СЗИ?
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Я правильно понимаю, что в АСУТП  1-го и 2-го класса защищенности по 31 приказу ФСТЭК надо использовать только сертифицированные ОС на АРМ? А в в АСУТП 3-го класса нет?
31 приказ рекомендательный.
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
И вообще ОС - это СЗИ?
ОС - это полосатый мух. Как хотите, так и считайте. ФСТЭК считает, если используются защитные механизмы ОС, то ее нужно считать СЗИ.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
У ФСТЭК есть ПЗ на ОС. В них ответ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Я правильно понимаю, что в АСУТП  1-го и 2-го класса защищенности по 31 приказу ФСТЭК надо использовать только сертифицированные ОС на АРМ? А в в АСУТП 3-го класса нет?
Азат, не вижу обязательного требования по тексту. Вижу требования по ндв4
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Азат, не вижу обязательного требования по тексту. Вижу требования по ндв4
24 пункт, 7 абзац
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. Если применяются сертифицированные средства для 1 и 2, то они должны быть как минимум НДВ4.
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да. Если применяются сертифицированные средства для 1 и 2, то они должны быть как минимум НДВ4.
Ключевое слово «если»
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да. Если применяются сертифицированные средства для 1 и 2, то они должны быть как минимум НДВ4.
Так у меня и вопрос, а должны ли применятся сертифицированные средства?
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
31 приказ рекомендательный и ничего не требует. Если Вы сами решите использовать сертифицированные сзи, то Вам рекомендуют их класс
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Так у меня и вопрос, а должны ли применятся сертифицированные средства?
Ответ в Приказе.
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Так у меня и вопрос, а должны ли применятся сертифицированные средства?
Если у в компании обязательного требования по использованию только сертифицированных средств защиты нет, то можете использовать и не сертифицированные.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
31 приказ рекомендательный и ничего не требует. Если Вы сами решите использовать сертифицированные сзи, то Вам рекомендуют их класс
Да. Но если буквально читать по тексту то определенная двусмысленность есть.
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да. Но если буквально читать по тексту то определенная двусмысленность есть.
Область действия приказа нужно читать :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Область действия приказа нужно читать :)
Он же необязательный, зачем © ))
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Он же необязательный, зачем © ))
👍
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Он же необязательный, зачем © ))
Это ирония? Те кто его начали применять еще 6 лет назад сейчас в очень выгодной позиции.
источник

ДВ

Дмитрий Важенин in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
ОС - это полосатый мух. Как хотите, так и считайте. ФСТЭК считает, если используются защитные механизмы ОС, то ее нужно считать СЗИ.
ФСТЭК России не просто так это считает. Есть определение СЗИ в ГОСТ Р 50922-2006.
Применяется для защиты информации (хотя бы одна функция)? - значит, СЗИ.
источник