Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 17

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Это ирония? Те кто его начали применять еще 6 лет назад сейчас в очень выгодной позиции.
Я постарался  выделить иронию тремя знаками!))
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий Важенин
ФСТЭК России не просто так это считает. Есть определение СЗИ в ГОСТ Р 50922-2006.
Применяется для защиты информации (хотя бы одна функция)? - значит, СЗИ.
С такой логикой, нужно любое устройство с аутентификацией считать СЗИ. Соответственно, сертифицировать. А без сертификата, ни ни!
источник

АБ

Андрей Боровский in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Это ирония? Те кто его начали применять еще 6 лет назад сейчас в очень выгодной позиции.
Любое качественное занятие ИБ полезно. Не обязательно реализовывать именно 31 приказ. Но он даёт цельность картины :)
источник

ДВ

Дмитрий Важенин in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
С такой логикой, нужно любое устройство с аутентификацией считать СЗИ. Соответственно, сертифицировать. А без сертификата, ни ни!
Если функционал аутентификации такого средства используется для выполнения требований к защите информации - это СЗИ.  Если Вы такое средство используете для выполнения требований по защите информации, которые обязывают применять только сертифицированные СЗИ, оно должно иметь сертификат.
Конкретно 31 приказ не обязывает применять исключительно сертифицированные средства, потому в данном случае можно обойтись несертифицированным.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
"Мама, я в телевизоре!"

Через 5 минут встречаемся в эфире с Dmitry Даренский. А после нас Alexey Lukatsky

https://youtu.be/HzF1sqXQnKo
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Та хрен там :) 2-3 года для ИБ осталось :)
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
А что потом?))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Светлое будущее :)
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та хрен там :) 2-3 года для ИБ осталось :)
Да ну. Пока карантин не снимут, ИБ никуда не денется. 😊
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Да ну. Пока карантин не снимут, ИБ никуда не денется. 😊
Если карантин не снимут, то ИБ больше никому не нужно будет :))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
) ждите до июня, к бабке не ходи
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если карантин не снимут, то ИБ больше никому не нужно будет :))
Странный вывод ))). Статистика показывает обратное...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Странный вывод ))). Статистика показывает обратное...
А платить чем?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
А платить чем?
Едой. 😊
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Кому кризис и пандемия,а кому мать родна
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас уже наблюдаю картину, чтобы не увольнять людей,идёт сокращение смен и переброс разных смен на разные графики с уменьшением зп
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
хотелось бы добавить к высказывания Антона и Дмитрия по поводу крипто: более того, как показывает история, "неосмысленное" внедрение так же может явиться проблемой и стать триггером для возникновения последующих атак на эксплуатируемое ПО.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
шифрование нужно не внутри АСУ ТП, а при передачи между объектами
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
там и применяется
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
хотелось бы добавить к высказывания Антона и Дмитрия по поводу крипто: более того, как показывает история, "неосмысленное" внедрение так же может явиться проблемой и стать триггером для возникновения последующих атак на эксплуатируемое ПО.
Да, тема богатая, в один ответ все не вместишь
источник