Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 05

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lebedev
Hirschmann raildatadiode это просто два eagle one собранных через оптику с tx на rx. Два независимых устройства. В общем три оптических конвертора собранных по классической схеме - в 20 раз дешевле и работает лучше )
Во, вроде бы оно
источник

AL

Alexey Lebedev in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Главное - прокси реализовать
30 лет назад за вас уже в никсах все сделали)) просто век графических интерфейсов совсем уж деградировал уровень многих
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Кто бы сомневался, что именно Инфотекс первым разработает такое решение 😊
Не только разработал, но и сертифицировал. ;)  а вот последнее с точки зрения требований на СКЗИ не так-то и легко
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, особенно в ФСБ и особенно Инфотексу 😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Поздравляю! 👏 Ждём интересных применений!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Но производителям оборудования и пользователям не стоит забывать, шифруя каналы во внутренней сети пользователь может лишиться мониторинга полезного с точки зрения безопасности содержимого сетевого трафика
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но производителям оборудования и пользователям не стоит забывать, шифруя каналы во внутренней сети пользователь может лишиться мониторинга полезного с точки зрения безопасности содержимого сетевого трафика
Поэтому, мы с Владимиром и Сергеем давно топим за имитозащиту
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Поэтому, мы с Владимиром и Сергеем давно топим за имитозащиту
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Поэтому, мы с Владимиром и Сергеем давно топим за имитозащиту
CRISP наше все :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Поэтому, мы с Владимиром и Сергеем давно топим за имитозащиту
я не только за имитозащиту )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
я за аутентичность трафика в первую очередь )
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но производителям оборудования и пользователям не стоит забывать, шифруя каналы во внутренней сети пользователь может лишиться мониторинга полезного с точки зрения безопасности содержимого сетевого трафика
легальный MitM решит проблему 😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
легальный MitM решит проблему 😊
Да, и не только такая схема, но это надо учесть при проектировании и производстве. Варианты описаны например в IEC TR 62351-90-2: Technical Report on Deep Packer Inspection (DPI) of encrypted communications in power systems

https://webstore.iec.ch/publication/61818
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 October 06

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
легальный MitM решит проблему 😊
+1
источник

OP

Olga Pozdnyak in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всем привет,
а у кого есть желание дополнить майнд-карту по теме БЕЗОПАСНОСТЬ АСУ ТП, которую мы создали во время эфира для нашего проекта Код ИБ | Безопасная среда: https://miro.com/app/board/o9J_kka6j9s=/

Хочу еще внести сюда:
- Стандарты и практики
- Источники информации (блоги/телеграм-каналы и т.п.)
- Экспертов (тех, кто разбирается в вопросе и много пишет/выступает по теме)
- Курсы (все, что есть, чтобы глубже погрузиться в тему)
- Видео/материалы в открытом доступе, которые стоит посмотреть

Любую другую полезную информацию, которую стоит упомянуть.

Буду рада, если откликнитесь и напишете мне в личку или прямо здесь в чате 🙏 Тем, кто захочет внести много информации смогу дать доступ на редактирование.
источник

NN

Nik N in RUSCADASEC community: Кибербезопасность АСУ ТП
У Фтэк есть приказ 76 от 20.07.20, не видел в открытом доступе, он на регистрации в Минюсте, там есть ряд моментов, которые не попали в схему: типовая модель угроз, методика выявления уязвимостей и т.п.
источник

OP

Olga Pozdnyak in RUSCADASEC community: Кибербезопасность АСУ ТП
Nik N
У Фтэк есть приказ 76 от 20.07.20, не видел в открытом доступе, он на регистрации в Минюсте, там есть ряд моментов, которые не попали в схему: типовая модель угроз, методика выявления уязвимостей и т.п.
спасибо, внесла
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Olga Pozdnyak
Коллеги, всем привет,
а у кого есть желание дополнить майнд-карту по теме БЕЗОПАСНОСТЬ АСУ ТП, которую мы создали во время эфира для нашего проекта Код ИБ | Безопасная среда: https://miro.com/app/board/o9J_kka6j9s=/

Хочу еще внести сюда:
- Стандарты и практики
- Источники информации (блоги/телеграм-каналы и т.п.)
- Экспертов (тех, кто разбирается в вопросе и много пишет/выступает по теме)
- Курсы (все, что есть, чтобы глубже погрузиться в тему)
- Видео/материалы в открытом доступе, которые стоит посмотреть

Любую другую полезную информацию, которую стоит упомянуть.

Буду рада, если откликнитесь и напишете мне в личку или прямо здесь в чате 🙏 Тем, кто захочет внести много информации смогу дать доступ на редактирование.
Мониторинг киберустойчивости на цифровых моделях АСУ ТП в процессе эксплуатации. Подготовка и контроль уровня квалификации персонала ИБ АСУ ТП.
источник

EG

Evgeny Gengrinovich in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но производителям оборудования и пользователям не стоит забывать, шифруя каналы во внутренней сети пользователь может лишиться мониторинга полезного с точки зрения безопасности содержимого сетевого трафика
Может, но также пропадут и часть векторов атак, таким мониторингом выявляемых. Если задача защитить техпроцесс, то вопрос в грамотной архитектуре построения ИБ, а не в возможности использовать конкретный инструмент.
источник