Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 30

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Юрий
В отечественных официально не будет из-за необходимости сертификации. Так же как сейчас с шифрованием - "математическая обработка сигналов для повышения помехоустойчивости"😢.
Дак в большинстве случаев на уровне плк именно, что помехоустойчивое кодирование. Которое при этом некоторые вендоров пытаются выдать за механизм защиты данных
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Юрий, а где сказано о необходимости сертификации?
СЗИ должны быть сертифицированные, а иначе они не нужны. Первая задача СЗИ - прикрыть бумажкой ..опу ответственного лица.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Дак в большинстве случаев на уровне плк именно, что помехоустойчивое кодирование. Которое при этом некоторые вендоров пытаются выдать за механизм защиты данных
Встречается ситуация наоборот. Используют стандартные механизмы шифрования, но для того чтоб производителю плк не попадать на сертификацию, он это обзывает помехоустойчивым кодированием.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Юрий
СЗИ должны быть сертифицированные, а иначе они не нужны. Первая задача СЗИ - прикрыть бумажкой ..опу ответственного лица.
Бумажками можно обложиться и без наличия СЗИ вообще.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Бумажками можно обложиться и без наличия СЗИ вообще.
...если в модели угроз вендора - источником угрозы [его бизнесу] является регулятор и осторожный, требовательный заказчик
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Встречается ситуация наоборот. Используют стандартные механизмы шифрования, но для того чтоб производителю плк не попадать на сертификацию, он это обзывает помехоустойчивым кодированием.
Мы это называем защитное преобразование.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Бумажками можно обложиться и без наличия СЗИ вообще.
Вот, соглашусь. При этом, лично тестировал продукты, имеющие бумажки ( не ФСТЭК/ФСБ), но не выполняющие функции, описанные в бумажках..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Юрий
СЗИ должны быть сертифицированные, а иначе они не нужны. Первая задача СЗИ - прикрыть бумажкой ..опу ответственного лица.
Вы точно также можете прикрыть, в случае с КИИ, пми и испытаниями.
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Вы точно также можете прикрыть, в случае с КИИ, пми и испытаниями.
Волшебная сила государственных печатей оказывает больше успокающего влияния на разум менеджмента, чем теоретическая возможность альтернативных сценариев,  которые сегодня допустимы, а завтра запрещены.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А тут русская рулетка. И это надо объяснять менеджменту. Сколько сертифицированных МЭ типа Д? А отечественных? А тенденция к импортозамещению, реестры? Поэтому полностью русская рулетка, и надо на два-три шага вперёд думать "а что если" и иметь запасной вариант.. имхо, конечно.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А тут русская рулетка. И это надо объяснять менеджменту. Сколько сертифицированных МЭ типа Д? А отечественных? А тенденция к импортозамещению, реестры? Поэтому полностью русская рулетка, и надо на два-три шага вперёд думать "а что если" и иметь запасной вариант.. имхо, конечно.
А они есть, сертефицированные мсэ типа Д?
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А они есть, сертефицированные мсэ типа Д?
Есть. Недавно вот Check Point сертифицировался
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
В реестре фстэк только его и нашел
источник

KM

Konstantin Mezhankov in RUSCADASEC community: Кибербезопасность АСУ ТП
Аркан ещё есть
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin Mezhankov
Аркан ещё есть
Про статус аркана может @leif2033 рассказать
источник

KM

Konstantin Mezhankov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Про статус аркана может @leif2033 рассказать
Могу и я рассказать)
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Про статус аркана может @leif2033 рассказать
Ну теперь уже не ко мне)
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
@dmitry_tech будет более корректно
источник

D

D in RUSCADASEC community: Кибербезопасность АСУ ТП
@leif2033, спасибо.

Тут реестр фстэк - лучшее пояснение, остальное - готов в личке рассказать, чтобы не рекламировать в группе
источник

D

D in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
@dmitry_tech будет более корректно
источник