Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 November 14

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
по этой логике,  АРМ исключается из работы АСУ. Это равносильно потере контроля.
Иметь для этого случая ещё один, запасной АРМ в горячем резерве - дорогое удовольствие
В энергетике два сервера скады, два арма оп, два сксу.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
Нужно оператору выгружать отчеты. Воспользуется МНИ не из выданных, а собственным непроверенным, из-за лени. Вот вам и инцидент
Так пусть берет ноутбук, выгружает, потом относит ноутбук
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
Нужно оператору выгружать отчеты. Воспользуется МНИ не из выданных, а собственным непроверенным, из-за лени. Вот вам и инцидент
За такую "лень" бы статью выписать, тогда никто лениться не будет и всё будет делать исходя из внутреннего регламента
источник

D

Dmitry in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
В энергетике два сервера скады, два арма оп, два сксу.
смотря о какой энергетике речь. Если АСУ в сетях, можно быть. Если АСУ ТП котлоагрегата, то запросто 1 арм
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
На флешке оператор принесёт?
Как один из вариантов. Подрядчики, закладка в uefi арма (недавно коллеги находили)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
Нужно оператору выгружать отчеты. Воспользуется МНИ не из выданных, а собственным непроверенным, из-за лени. Вот вам и инцидент
Да, как один из вариантов.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
смотря о какой энергетике речь. Если АСУ в сетях, можно быть. Если АСУ ТП котлоагрегата, то запросто 1 арм
Там да, согласен. Я про сети больше.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Как один из вариантов. Подрядчики, закладка в uefi арма (недавно коллеги находили)
В uefi какого устройства, если не секрет?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
В uefi какого устройства, если не секрет?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем если по классике цепочку поставщиков отслеживать, то можно даже по открытым площадкам конкурсов примерно понять, под какой проект дистрибьюторы заказывают оборудование и поставить им "заряженные" компы со знанием, какой объект и где расположен.. иногда даже структурки в свободном доступе можно найти и даже пз на ПОИБ.. пока это никому не надо, но если вдруг..
Так что тема с импортозамещением не зря, с другой стороны..
источник

i

ixubur in RUSCADASEC community: Кибербезопасность АСУ ТП
Дут или кпи
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
по этой логике,  АРМ исключается из работы АСУ. Это равносильно потере контроля.
Иметь для этого случая ещё один, запасной АРМ в горячем резерве - дорогое удовольствие
Чего ради? АРМ - это один из элементов АСУ ТП и не самый главный
источник

D

Dmitry in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Чего ради? АРМ - это один из элементов АСУ ТП и не самый главный
Зависит от уровня автоматизации.
Есть сотни вариантов реализации функций контроля и управления.
В случае техпроцесса ТЭС ( речь идёт об основном оборудовании) обычно регламент предписывает остановить ТП до устранения неполадки АСУ ТП.
Ещё раз скажу: каждый конкретный случай уникален, без деталей не поспоришь.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry
Зависит от уровня автоматизации.
Есть сотни вариантов реализации функций контроля и управления.
В случае техпроцесса ТЭС ( речь идёт об основном оборудовании) обычно регламент предписывает остановить ТП до устранения неполадки АСУ ТП.
Ещё раз скажу: каждый конкретный случай уникален, без деталей не поспоришь.
Какие, мля детали? :)) Вы издеваетесь? Почитайте регламенты ФСК и Россетей - в них чёрным по белому написано, что все уровни АСУ ТП должны быть независимы друг от друга и сохранять работоспособность в течении такого-то времени :)) Что это за АСУ ТП, где при отказе АРМ отваливается тех процесс? :) У вас на шкафах зачем экранчики висят? А крутилки на шкафах тоже для красоты? Ещё скажите, что все блокировки на АРМе обсчитываются :)
источник

D

Dmitry in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Какие, мля детали? :)) Вы издеваетесь? Почитайте регламенты ФСК и Россетей - в них чёрным по белому написано, что все уровни АСУ ТП должны быть независимы друг от друга и сохранять работоспособность в течении такого-то времени :)) Что это за АСУ ТП, где при отказе АРМ отваливается тех процесс? :) У вас на шкафах зачем экранчики висят? А крутилки на шкафах тоже для красоты? Ещё скажите, что все блокировки на АРМе обсчитываются :)
Регламенты Россетей и ФСК не имеют отношения к Правилам эксплуатации ТЭС
источник

D

Dmitry in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Какие, мля детали? :)) Вы издеваетесь? Почитайте регламенты ФСК и Россетей - в них чёрным по белому написано, что все уровни АСУ ТП должны быть независимы друг от друга и сохранять работоспособность в течении такого-то времени :)) Что это за АСУ ТП, где при отказе АРМ отваливается тех процесс? :) У вас на шкафах зачем экранчики висят? А крутилки на шкафах тоже для красоты? Ещё скажите, что все блокировки на АРМе обсчитываются :)
если телеметрия только на АРМе, обходчик не набегается контролировать оборудование, физические не успеют среагировать. Значит что? Нужно выводить оборудование из работы и устранять неисправность.
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Сначала они назвали телемеханику на подстанциях АСУ ТП, теперь считают, что это единственно верное АСУ ТП😜
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
За такую "лень" бы статью выписать, тогда никто лениться не будет и всё будет делать исходя из внутреннего регламента
С такой ответственностью никто в операторы работать не пойдёт, сажают обычно начальников, которые за риски имеют больше
источник
2020 November 15

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
С такой ответственностью никто в операторы работать не пойдёт, сажают обычно начальников, которые за риски имеют больше
Не сказал бы, что это ответственность, это лишь соблюдение регламентов разработанных СБ, которые нужно не просто подписывать, а так же стоит и ознакомиться. Ответственность же в основном лежит на СБ, чтобы их операторы и другой персонал соблюдали эти регламенты
источник