Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 01

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Подытожим: будет спрос, будет решение
Ес ит из
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Коллегия вот вопрос есть. А что собственно мешает  параллельно рекомендациям отечественных регуляторов реализовывать системы-процессы-контроли ориентируясь на международные практики?
так законодательство это не запрещает... более того, оно и не противоречит
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
А кто сертифицирует/ аттестует по МЭК 62443 в РФ? Что это за орган? Расскажите!
Мне вопрос? Никто
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
так законодательство это не запрещает... более того, оно и не противоречит
Вопрос не в запрете или разрешении, а в том что это никто не делает на практике.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вопрос не в запрете или разрешении, а в том что это никто не делает на практике.
не хотят?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
не хотят?
Не известно. Пока только факт что не занимаются этим. Наверняка у всех свои 100500 причин почему.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно комментарий?! Не сертифицируют не потому что это не возможно , а потому что не целесообразно, так как на территории РФ не требуют сейчас комплайнс но 62443. Если найдётся 2 237 ( скажем ) желающих, то и орган найдётся
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да обсудили же, лучшие международные практики используют
1. Либо если кто-то требует и нельзя отвертеться
2. Либо тот кто решил использовать достаточно зрелый чтобы понимать пользу и эффект для бизнеса
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это вы под вечер (хорошо, что не пятницы) тему подняли, коллеги)
Была у меня в эту сторону нормативку в своё время качнуть, но руки так и не дошли :)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас в СО ЕЭС есть сертификация, но она только по технологическим требованиям и она добровольная
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
И рассматриваются только несколько классов оборудования -

https://www.so-ups.ru/?id=sds
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Объекты
- режимная автоматика
- противоаварийная автоматика
- ГО

И недавно мониторинг появился
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
В целом для электроэнергетики (как впрочем для многих других отраслей) независимый орган очень даже пришёлся бы к месту
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
В целом для электроэнергетики (как впрочем для многих других отраслей) независимый орган очень даже пришёлся бы к месту
По моему скромному мнению
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот так и действуют. У Газпром своя сертификация, у ржд своя, у энергетиков своя. Не факт что это не правильно. Но опять же повторюсь, на сколько это соотносится с практической стороной вопроса защищённости.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и по честному. Те кто озабочен реальной безопасностью что, прям по уши все в православных сзи?  Ну ведь нет. Фортинеты с цисками на объектах ставили и ставят.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не потому что сертифицирован, а потому что доверяют продуктам и производителям.
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну и по честному. Те кто озабочен реальной безопасностью что, прям по уши все в православных сзи?  Ну ведь нет. Фортинеты с цисками на объектах ставили и ставят.
Ээээ, у медали есть другая сторона в части доверия - «бизнес игла» и лобби . Говорить что fortinet лучше?! А поикавшим критериям они лучше?- Богаче?)
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Лобби у них точно сильное
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Специально Cisco не трогал)
источник