Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 02

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Смотрим. Дается определение единой сети через сеть общего пользования, которая сама нуждается в определении.
https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/ats-eto-obekt-kii-net-5f9f06c61f9f737992632640 - вот тут Валерий неплохо расписывает про сеть связи и КИИ
источник

@

@Login1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Немного не согласен... есть понятие из ФЗ 149 информационно-коммуникационные сети, к которым тоже можно отнести АТС. И здесь уже может выплыть другая история.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ФСБ и ФСТЭК пока согласны с позицией из заметки
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну я то про ... Ээээ... Ип, в широком смысле. На худой конец об езернет в узком смысле. Подключить котельную к провайдеру через услугу л3 впн для связи с дисп. центром, это будет подключение к сети электросвязи общего пользования?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде и не АСУ ТП, но все же... Не первый аналогичный случай атаки на атомную энергетику; пусть и на ее офисный компонент
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А сейчас нам бы хотелось рассказать про событие, которое случилось неделю назад, но широкого освещения не получило. А должно бы было.

Японское Управление по ядерному регулированию (NRA) 27 октября сообщило, что днем ранее его сеть подверглась кибератаке. В результате японцы были вынуждены отключить свой сервис электронной почты, чтобы сдержать распространение. А заместитель госсекретаря Японии был вынужден успокаивать журналистов, сообщив, что никакая конфиденциальная информация, в том числе данные о физической безопасности АЭС, не была утрачена.

К гадалке не ходи, NRA попало под удар ransomware. Какие в действительности сведения могли украсть вымогатели - неизвестно. Но звоночек тревожный.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вроде и не АСУ ТП, но все же... Не первый аналогичный случай атаки на атомную энергетику; пусть и на ее офисный компонент
интресно откуда  инфа про атаку. в репорте  по ссылке просто инфа про неработающую почту. почта тоже иногда ломается и не только из за кибертак.
источник
2020 November 03

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В России будут штрафовать до 500 тыс. руб. за нарушения безопасности КИИ

https://www.cnews.ru/news/top/2020-11-03_v_rossii_budut_shtrafovat
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Законопроект российского Правительства в случае его принятия будет вступать в силу постепенно. Так, статья о непредоставлении сведений, предусмотренных законодательством в области обеспечения безопасности КИИ, начнет действовать 1 сентября 2021 г., тогда как все остальные – спустя 10 дней с момента публикации принятого закона.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансии компании Уральский Центр Систем Безопасности:
- Системный инженер по Кибербезопасности промышленных систем: https://hh.ru/vacancy/34219154
- Сетевой инженер в Лабораторию DATAPK (мониторинг АСУ ТП): https://hh.ru/vacancy/39624940
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 November 04

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 November 05

K

Konstantin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, никто случаем не знает, как адаптировать сурикату под веб-сокеты? Может у кого завалялся диссектор для сурикаты, который их декодит.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись секции "PRO 2. Мониторинг КИИ: SOC для АСУ ТП" с конференции GIS Days 2020 https://www.youtube.com/watch?v=y7cLYqldPJs
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
не люблю бумажки ( но если разобрались то хорошо
Ну вот тут пишет известный чел, что речь об интернете только.
https://sborisov.blogspot.com/2020/09/blog-post_18.html
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Так все же о любом подключении к провайдеру речь в приказе или только к услуге Интернет доступа? Неужели никого не касается?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Так все же о любом подключении к провайдеру речь в приказе или только к услуге Интернет доступа? Неужели никого не касается?
Добрый день. В прошлой дискуссии привел свои доводы и какими определениями оперирует постановление. В этой статье речь не о чем ( Если у вас есть ЗОКИИ и вы только планируете их подключить к сетям общего пользования. То мое мнение это не только интернет (как и писал ранее из определений). но если почитать сам 75 приказ то там в тексте много сказано не только о интернете
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Так все же о любом подключении к провайдеру речь в приказе или только к услуге Интернет доступа? Неужели никого не касается?
Приказ N75 о подключении к сетям общего пользования, что формально шире чем Интернет.  Чуть ранее же были определения. Но на практике речь прежде всего будет про Интернет.
источник