Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 07

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, там вручную хлор добавлялся?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
30 человек (включая примерно 20 детей) почувствовали себя плохо в Астрахани из-за превышения концентрации хлора в бассейне.

Случилось всё в местном СК «Динамо». По предварительным данным, госпитализировали 16 посетителей, 4 детей в тяжёлом состоянии.
Зачем сюда постить информацию о любых инцидентах в промышленности без привязки к ИБ?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Зачем сюда постить информацию о любых инцидентах в промышленности без привязки к ИБ?
Для того чтобы обратить внимание, что при любых инцидентах в промышленности нужно проверять фактор влияния информационных технологий на последствия (не навязывать, а проверять версию). Это должно быть правило в современном мире!

Большинство инцидентов в промышленности будут изначально выглядеть как "без привязки к ИБ".

Вот Алексей и обратил внимание на то, как управляется подача хлора
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Для того чтобы обратить внимание, что при любых инцидентах в промышленности нужно проверять фактор влияния информационных технологий на последствия (не навязывать, а проверять версию). Это должно быть правило в современном мире!

Большинство инцидентов в промышленности будут изначально выглядеть как "без привязки к ИБ".

Вот Алексей и обратил внимание на то, как управляется подача хлора
Так сначала проверьте, а потом пишите. Жёлтые новости-то. Или это часть мероприятий по торговле страхом?🧐
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Так сначала проверьте, а потом пишите. Жёлтые новости-то. Или это часть мероприятий по торговле страхом?🧐
Кому из нас с Алексеем вы предпочитаете проверить и почему мы? Мы не имеем отношение к расследованию

Это не торговля страхом. Это хладнокровная пропаганда того что ИТ фактор надо проверять не только когда его видно, но и когда не видно. Это про полноту расследования промышленных инцидентов. Еще раз. Алексей выразил праздный интерес к организации подачи хлора, был ли он автоматизирован. Какая тут торговля страхом
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кому из нас с Алексеем вы предпочитаете проверить и почему мы? Мы не имеем отношение к расследованию

Это не торговля страхом. Это хладнокровная пропаганда того что ИТ фактор надо проверять не только когда его видно, но и когда не видно. Это про полноту расследования промышленных инцидентов. Еще раз. Алексей выразил праздный интерес к организации подачи хлора, был ли он автоматизирован. Какая тут торговля страхом
Все компании, продающие безопасность, в той или иной степени торгуют страхом, это аксиома. Расследовать, конечно, нужно, но не в этом чатике. Здесь интересно читать об инцидентах, где ИТ/ИБ фактор действительно имел место быть.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Все компании, продающие безопасность, в той или иной степени торгуют страхом, это аксиома. Расследовать, конечно, нужно, но не в этом чатике. Здесь интересно читать об инцидентах, где ИТ/ИБ фактор действительно имел место быть.
Любой специалист по ИБ торгует страхом. Это тоже аксиома
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Любой специалист по ИБ торгует страхом. Это тоже аксиома
Все торгуют страхом, но многие тактично называют это "управление рисками"
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не продаю ИБ в чистом виде, кстати. Я больше по стабильной и безопасной работе цифровых подстанций ))
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Любой специалист по ИБ торгует страхом. Это тоже аксиома
а каким страхом торгуют те, кто раследуют инциденты?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
а каким страхом торгуют те, кто раследуют инциденты?
Страхом, что инцидент разростется, что ущерб вырастет, что инцидент повторится, что виновника не найдут...
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в СИБИНТЕК
Аудитор по информационной безопасности АСУ ТП

https://hh.ru/vacancy/40835401
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Гартнер расширяет горизонты ответственности владельцев cyber phisical system. Совсем скоро к уголовной ответственности за инциденты могут привлекаться не только владельцы объектов кии.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Gartner Predicts 75% of CEOs Will be Personally Liable for Cyber-Physical Security Incidents by 2024
https://www.gartner.com/en/newsroom/press-releases/2020-09-01-gartner-predicts-75--of-ceos-will-be-personally-liabl
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Для того чтобы обратить внимание, что при любых инцидентах в промышленности нужно проверять фактор влияния информационных технологий на последствия (не навязывать, а проверять версию). Это должно быть правило в современном мире!

Большинство инцидентов в промышленности будут изначально выглядеть как "без привязки к ИБ".

Вот Алексей и обратил внимание на то, как управляется подача хлора
+100
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот и первые истории с закурчиванием гает. Под арестом руководитель коммерческого SOC https://www.securitylab.ru/news/514591.php
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
"вредоносному ПО удавалось так долго оставаться незамеченным, поскольку оно было создано сотрудником самой компании и незнакомо решениям безопасности." чего то я запутался сотрудники компании Леонардо сами создали ПО которое воровало данные, а еще это та же компания которую шифранули  Leonardo SpA ак раз этим ребятам принадлежит швейцарский производитель вертолетов Kopter Group AG
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Как бы там не разведкой попахивало, а то как то все странно: инсайдер который сам создал вредонос да еще и потом шифровальщик в дочерней компании.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему первый? У нас CISO под арестом находятся и ничего
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Почему первый? У нас CISO под арестом находятся и ничего
У нас не за инциденты, у нас за воровство 🙁
источник