Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 29

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
Большой и многогранный вопрос. Я бы разложил так: 1 Как убедиться. что была атака/инцидент 2. как проследить причинно-след связь между инцидентов и убытком 3. как понять, что попадает в покрытие полиса
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
об этом мы тоже побеседуем, да еще и со страховиками
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
но тут вопрос 1 скорее адресовать надо сообществу, а не страховому рынку. Страхование - не работает отдельно, а следует остальной логике и процессам.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
по 1 вопрос очень много. Если на предприятии не вдется дополнительное логирование а все журналы уничтожены вредоносом.  как будут убеждаться что это была атака а не спланированная диверсия
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Armen G
Большой и многогранный вопрос. Я бы разложил так: 1 Как убедиться. что была атака/инцидент 2. как проследить причинно-след связь между инцидентов и убытком 3. как понять, что попадает в покрытие полиса
А как вы рассматриваете историю с шифровальщиком в Mendelez и отказом Zurich AG в выплате страховки?
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, если вы про ссылку на военную оговорку, то это был не лучший ход страховщика
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы именно по этой причине работаем со своими текстами, а не с текстами страховщиков.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Альянс?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
по 1 вопрос очень много. Если на предприятии не вдется дополнительное логирование а все журналы уничтожены вредоносом.  как будут убеждаться что это была атака а не спланированная диверсия
Ну, начнем с того, что журналы далеко не единственный источник криминалистических артефактов
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Альянс?
Это ко мне вопрос?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну наверное к вам вы же от страховщиков про тексты написали )
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
а в чем тогда вопрос?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ну, начнем с того, что журналы далеко не единственный источник криминалистических артефактов
ясно дело. вот и интересно какие условия прописаны в договорах, какими методами и кто проверяет наличие атаки.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Armen G
а в чем тогда вопрос?
хотелось бы узнать наименование страховщика? от имени которого вы говорите о своих текстах
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
хотелось бы узнать наименование страховщика? от имени которого вы говорите о своих текстах
Не страховщик. Крупнейший международный страховой брокер и риск-консультант Marsh. www.marsh.com
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ААА понял посредник. спс.
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
Интегратор ;)
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ясно дело. вот и интересно какие условия прописаны в договорах, какими методами и кто проверяет наличие атаки.
Всякое бывает прописано. В целом вообще не всегда надо доказывать наличие атаки. Поэтому мы оперируем понятие инцидент и это может быть ошибка криворукого оператора. Никакой разницы.
источник

AG

Armen G in RUSCADASEC community: Кибербезопасность АСУ ТП
И бремя доказательства может быть не на компании.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Оффтоп, но небольшой:
https://www.youtube.com/watch?v=cZkAP-CQlhA
источник