Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 05

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
защита канала между площадками обязательна. и конкретно средствами защиты субъекта КИИ, а не провайдера.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
потому что обязанность обеспечивать меры защиты при передачи данных в целом- обязанность субъекта.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Отлично. Я поставил линукс + опенвпн. Никаких писем в ФСТЭК не пишу, приемок не делала, сертификатов нет. 75 приказ не для меня? Другие сейчас прошу не рассматривать, которые меня обязывают еще что-то делать.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
защита канала между площадками обязательна. и конкретно средствами защиты субъекта КИИ, а не провайдера.
провайдера тоже возможна
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
но нужна лизенция соответствующая
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
как пример: https://gostvpn.rt-solar.ru/
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
И потом, в 75 приказе вообще не конкритизируется, для чего я подключаюсь. Представим - ЗОКИИ не одна котельная, а все вместе. Между ними личная физика. Собственный кабель. Я привел провайдера на одну из котельных, влан мне дали, я туда воткнул роутер. Второй точки у канала пока нет :) Но я же подключился к сети электросвязи. Должен писать письма? Может провайдер накосячит и в мой влан запустит других клиентов.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Для начала вам надо бы понять разницу между словами "ВПН", "объект КИИ" и сеть. Без обид :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Никакие впн вообще тут не при чем. От слова совсем
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
про объект КИИ - может быть. я тут профан
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
в телекоме я 20 лет, вам за какой впн рассказать?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Отлично. Я поставил линукс + опенвпн. Никаких писем в ФСТЭК не пишу, приемок не делала, сертификатов нет. 75 приказ не для меня? Другие сейчас прошу не рассматривать, которые меня обязывают еще что-то делать.
Это будет несанкционированное подключение .. плюс незащищенное
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
даже если там будет openvpn, правильно настроенный
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
в телекоме я 20 лет, вам за какой впн рассказать?
у вас есть сетевое устройство и любой не ваш кабель надо рассматривать как подключение к сети электросвязи. Так в том-то и дело, что вы только и впн говорите :) А это тут  не при чем
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо, допустим. Про канал с одинм концом ответьте, пожалуйста. Точка подключения одна. Второй нет пока :) Я в влане операторском один. Псьма в ФСТЭК писать надо?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Хорошо, допустим. Про канал с одинм концом ответьте, пожалуйста. Точка подключения одна. Второй нет пока :) Я в влане операторском один. Псьма в ФСТЭК писать надо?
а зачем вам такое подключение? )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и как вы его в модели угроз опишите?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
или не опишите - тогда несанкционированное подключение
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
у вас есть сетевое устройство и любой не ваш кабель надо рассматривать как подключение к сети электросвязи. Так в том-то и дело, что вы только и впн говорите :) А это тут  не при чем
Это мне про мой впн твердят, которого я еще не организовал. Когда я пишу про Л2 или Л3 впн - это от грамотности, потому что я в операторе связи работал и эти каналы клиентам организовывал. И знаю, как это делается изнутри. Простейшим Л2 впн-ом является 802.1q влан. И так далее, влпоть до разных видов Л2 через МПЛС. Так что не надо тут про впн. Впн в плане того, как устроено внутри у провайдера может влиять (теоретически), на то, признать ли услугу как публичную или нет.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
а зачем вам такое подключение? )
А я думаю пока про вторую точку. Не решил:)
источник