Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 17

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто там методику моделирования угроз ждет?..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Валерий Комаров (@ValeriyKomarov_ ) пишет у себя в ФБ, что по словам А.Кубарева (ФСТЭК) у них очередная смена концепции по поводу моделирования угроз и соответствующая методика будет нескоро и в каком виде непонятно :-(
— Alexey Lukatsky (@alukatsky) September 17, 2020
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Две части и ответы на вопросы Кубарева А. на конфе по кибербезопасности АСУ ТП КВО. Спасибо Валерию Комарову за запись
https://www.youtube.com/watch?v=VvWNfW2kgTM
https://youtu.be/jSQbsqRT1kQ
https://youtu.be/ywgeeUldiG8
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А мнение Вымпелкома и СО ЕЭС проигнорировано
А какие конкретно мнения были проигнорированы?)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
А какие конкретно мнения были проигнорированы?)
Про невыполнимость требований по УД6, про анализ безопасности всех прикладных систем и т.п. На regulations можно посмотреть отзывы и комментарии регулятора
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Валерий Комаров (@ValeriyKomarov_ ) пишет у себя в ФБ, что по словам А.Кубарева (ФСТЭК) у них очередная смена концепции по поводу моделирования угроз и соответствующая методика будет нескоро и в каком виде непонятно :-(
— Alexey Lukatsky (@alukatsky) September 17, 2020
Потому что все дружно пишут низкий потенциал и баста
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Потому что все дружно пишут низкий потенциал и баста
Безопасник ВСЕГДА занижает уровень/потенциал/и т.д. :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
а интегратор всегда завышает :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Про невыполнимость требований по УД6, про анализ безопасности всех прикладных систем и т.п. На regulations можно посмотреть отзывы и комментарии регулятора
Эти предложения изначально были мертвыми
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Про невыполнимость требований по УД6, про анализ безопасности всех прикладных систем и т.п. На regulations можно посмотреть отзывы и комментарии регулятора
По мнению Кубарева А.В.  эти работы по плечу специалистам объектов без лицензиатов. И проверка для сппо - экспертно документальным методом.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Имхо будет формальная проверка. Лабуда с заголовком "Архитектура ПО", "Описание интерфейсов", отчёт из бесплатного статического анализатора и т.д.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Имхо будет формальная проверка. Лабуда с заголовком "Архитектура ПО", "Описание интерфейсов", отчёт из бесплатного статического анализатора и т.д.
пусть найдут попробуют найдут бесплатный фаззер отчет. даже бесплатный анализатор лучше никакого
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё бы что-то делать с этими отчётами..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Потому что все дружно пишут низкий потенциал и баста
Нет, потому что она корявая
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Эти предложения изначально были мертвыми
В смысле мертвыми? Они вполне конкретные и реальные. Только регулятор посчитал, что он лучше знает, могут СуКИИ выполнить новые требования или нет
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В смысле мертвыми? Они вполне конкретные и реальные. Только регулятор посчитал, что он лучше знает, могут СуКИИ выполнить новые требования или нет
они основному смыслу изменений противоречат )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
В смысле мертвыми? Они вполне конкретные и реальные. Только регулятор посчитал, что он лучше знает, могут СуКИИ выполнить новые требования или нет
И не регулятор же был инициатором .. "Приказ разработан для исполнения поручений президента по итогам специальной программы «Прямая линия с Владимиром Путиным» 20 июня 2019 года. Во время «прямой линии» президент сказал, что власти должны обеспечить рынок для российских программистов в чувствительных отраслях для безопасности и суверенитета, а также заявил, что в целях импортозамещения российские корпорации нужно «заставить» закупать именно отечественные программные продукты."
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
они основному смыслу изменений противоречат )
Может так и должно быть? Может это нормативка должна следовать за бизнесом, а не устанавливать нереализуемые цели?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
И не регулятор же был инициатором .. "Приказ разработан для исполнения поручений президента по итогам специальной программы «Прямая линия с Владимиром Путиным» 20 июня 2019 года. Во время «прямой линии» президент сказал, что власти должны обеспечить рынок для российских программистов в чувствительных отраслях для безопасности и суверенитета, а также заявил, что в целях импортозамещения российские корпорации нужно «заставить» закупать именно отечественные программные продукты."
Офигительное обоснование. А если бы мальчик Петя попросил на прямой линии с Президентом закрыть АвтоВАЗ и уже закопать стюардессу? Я помню неоднократные хотелки прежнего и нынешнего Президента, которые игнорировались, игнорируются и будут игнорироваться регуляторами
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю, что закручивание гаек только начинается
источник