Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 03

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Так объём продукта то есть. Вот бахнет инцидент и не будет продукта. Какие последствия от этого? Из уровня последствий определяем временную категорию, от неё определяем требования. На поздних этапах уточняем.
В том то и проблема, что временную категорию не хотят принимать, просят постоянную.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
А если потом категория вырастет, уманаемся переделывать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
Для примера (выдумано, но близко)  - хочу построить компрессорную станцию. Известны место строительства и объем продукта. Все остальное определяет проектировщик по техническим требованиям заказчика, в которых уже указываем что должно быть построено. Все, больше данных на текущем этапе нет
Так а в чем проблема то? Ну внесите в ТЗ все критерии для К3 с пометкой на первоначальном этапе, потом когда проектант будет уже понимать какая АСУ будет и какая технология будет то будет делать пересчет показателей. В любом случаи пока она не спроектируют технологию то за раздел ИБ не будут браться им сначала нужно систему АСУ проектировать к привязке к технологии производства.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
С моей стороны (заказчик) я вообще проблем не вижу. Исполнитель сопротивляется ))
Поэтому и интересуюсь, кто как поступает
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
С моей стороны (заказчик) я вообще проблем не вижу. Исполнитель сопротивляется ))
Поэтому и интересуюсь, кто как поступает
Может они за бюджет переживают? Вынесите ИБ в ЧТЗ с отдельным бюджетом.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Может они за бюджет переживают? Вынесите ИБ в ЧТЗ с отдельным бюджетом.
Была такая мысль, но тогда потенциально страдает заказчик. Ведь часть мер можно выполнить встроенными средствами автоматизации, что позволяет удешевить общую стоимость строительства (ПИР+СМР).
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так по к3 большинство мер можно выполнить закладывая концепцию на этапе проектирования. Отдельная АД для всего сегмента АСУ уже сократит вам затраты на СЗИ по большинству пунктов, поэтому все должно учитываться при проектировании и тем более требования для МСЭ если есть риски.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
Была такая мысль, но тогда потенциально страдает заказчик. Ведь часть мер можно выполнить встроенными средствами автоматизации, что позволяет удешевить общую стоимость строительства (ПИР+СМР).
+ вы правы даже разработать в проекте разные роли для у.з. уже сократит затраты+ предусмотреть возможность разграничения общих шар и восстановления.  Мне кажется проектантам нужно объяснить это, но что то подсказывает что они просто отдадут кусок ИБ на разработку кому то.
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Тем более если вы заказчик, примите волевое решение о назначении класса
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Установите максимальный и в ходе проектирования снижайте, если это необходимо
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Удалить легче, чем дописать))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Удалить легче, чем дописать))
+да это точно, вот тока думаю бюджет защиты такого проекта будет чуть больше стоимости самого проекта )) хотя если можете себе позволить то почему бы и нет
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
+ вы правы даже разработать в проекте разные роли для у.з. уже сократит затраты+ предусмотреть возможность разграничения общих шар и восстановления.  Мне кажется проектантам нужно объяснить это, но что то подсказывает что они просто отдадут кусок ИБ на разработку кому то.
Абсолютно верно, отдадут ИБ на сторону.  решение я принял как написал выше, менять не собираюсь. Но ноют постоянно,  нервы уже вымотали ))
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Установите максимальный и в ходе проектирования снижайте, если это необходимо
Интересный ход, не задумывался об этом. Приберегу на крайний случай 😂👍
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда не парьтесь, они когда концепцию самой системы АСУ разработают, главное тут не прозивать чтобы на этапе согласования учли все поправки в концепцию
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Также проработайте хорошо архитектуру самой АСУ ТП на данной стадии
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Все равно ИБ раздел появиться после того как родится проект систем Автоматики
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Все равно ИБ раздел появиться после того как родится проект систем Автоматики
Можно делать некоторые вещи параллельно
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
В противном случае можете столкнуться с проблемой
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Тогда не парьтесь, они когда концепцию самой системы АСУ разработают, главное тут не прозивать чтобы на этапе согласования учли все поправки в концепцию
Это да. Уже несколько раз заворачивал проектные решения, где иб и автоматизация живут отдельно друг от друга
источник