Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 28

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
проблема в том лишь что этого исторически никто не делает...
скажк по другому - делают так, как должно быть :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
потмоу что ибэшники в стороне. производственники и проектаныт не умеют.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
потмоу что ибэшники в стороне. производственники и проектаныт не умеют.
ТБ или ИБ?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ИБ..
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
проблема в том лишь что этого исторически никто не делает...
Вот не согласна. Мы всегда счтали, а? например
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
есть то, кто не берет обсурование или систему без рассчета надежности
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ИБ..
ИБ нет, а ТБ - да. Проектанты считают хорошо, рука набита
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
я не видел проектов по АСУ ТП где раздел по ИБ хоть как-то был привязан к реальности... к 187 фз- да, к политикам иб компании если они есть - да. к конкретным рискам - неа, не видел
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
причем доказуемо привязан.
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
По поводу статистического риска - я думаю это тупиковая ветвь. мне как то трудно представить  3 тома по статистике "взламываемости".
Статистика, когда она объективная, очень классная вещь для анализа рисков. Но адекватной статистики по асу тп нет. Массовые заражения... по ним может появится статистика. По целевым атакам на асу тп едва ли. Поэтому, мое мнение, модели сейчас наиболее рабочий вариант.
Можно еще качественную оценку делать. Но ее плохо восприинимают. Последствия серьезные, вероятность низкая. Ну и что делать?)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
я не видел проектов по АСУ ТП где раздел по ИБ хоть как-то был привязан к реальности... к 187 фз- да, к политикам иб компании если они есть - да. к конкретным рискам - неа, не видел
Проектант - это кто? Проектный институт или интегратор?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
для ясности... или как ляжет на данном пректе?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
обычно ограничиваются чем-то типа " нужен антивирус потому что шифровальщик может остановить техпроцесс"  а с фига ли такое произойдёт. и произойдёт ли - вопрос...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
как я написал в зуме, даже по старой методике ФСТЭК используется экспертно-аналитический метод.Т.е. должен быть проведен опрос (анкетирование) трех разных групп специалистов и на этой базе должна разрабатываться модель угроз. В частности - актуальность угороз и их "вес"
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
если люди не делают даже этого - мои им соболезнования
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
я не говорю о более продвинутых методах
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
как я написал в зуме, даже по старой методике ФСТЭК используется экспертно-аналитический метод.Т.е. должен быть проведен опрос (анкетирование) трех разных групп специалистов и на этой базе должна разрабатываться модель угроз. В частности - актуальность угороз и их "вес"
Экспертная оценка в реальности практически не работает.... это хороший мезанизм, но его реализация всегда хромает)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
да, всё так
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
не обязательно хромает - я такую оценку всегда могу сделать под то оборудование, которое собираюсь заложить :)
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, все надежды на себя) еще бы руководство разделяло доверие
источник