Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 22

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Володя, привет. Я анализирую ровно то, что читаю. Позволю себе не цитировать еще раз статью, будем считать, что она чересчур оптимистична или опередила свое время.
Могу только заметить, что второй день в чате обсуждаются термины и вопросы развития нормативно-технической базы. Значит цель статьи уже достигнута: продолжен диалог в среде специалистов :). И не смотря на то, что Дмитрий написал, что пока одни пишут теорию, другие на практике работают... Замечу, что мы (моя команда) в свое время одними из первых осуществили категорирование в субъекте электроэнергетики и активно работали в экспертной группе регулятора над проектом МУиН. Проверяя на практике, предлагаемые подходы. Иногда именно эти проверки показывали, что выбранное направление стоит корректировать...
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Я же говорю, риторика неправильная. Говорить что в Европах молодцы, а у нас отсутствует методическая база - ну такое. Ни в Европах, ни где-то еще ее пока нет. Все занимаются творчеством. В рамках нашей нормативки, кстати, такой подход тоже можно обосновать, было бы желание.
Ну по факту это так...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Могу только заметить, что второй день в чате обсуждаются термины и вопросы развития нормативно-технической базы. Значит цель статьи уже достигнута: продолжен диалог в среде специалистов :). И не смотря на то, что Дмитрий написал, что пока одни пишут теорию, другие на практике работают... Замечу, что мы (моя команда) в свое время одними из первых осуществили категорирование в субъекте электроэнергетики и активно работали в экспертной группе регулятора над проектом МУиН. Проверяя на практике, предлагаемые подходы. Иногда именно эти проверки показывали, что выбранное направление стоит корректировать...
Сергей просил критики, вот все и критикуют
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Сергей просил критики, вот все и критикуют
Нет проблем ))). Сергей попроси, чтобы хвалили 😂
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хвалим! И вообще, с днём энергетика всех причастных. ))
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Хвалим! И вообще, с днём энергетика всех причастных. ))
+1
источник

SE

Sergey Elizarov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всех причастных, с днём энергетика!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
С днём энергетика! :)
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Threat Intelligence Management White Paper - EE-ISAC - European Energy - Information Sharing & Analysis Centre
https://www.ee-isac.eu/threat-intelligence-management-white-paper/
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Сергей просил критики, вот все и критикуют
Да я не против )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Главное же набросить .. и вовремя убежать ))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Хвалим! И вообще, с днём энергетика всех причастных. ))
+++
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Главное же набросить .. и вовремя убежать ))
Я вообще считаю риск-ориентированный подход в ИБ в целом, и для промышленности в частности, шаманством. Либо экспертная оценка методом "пальцем в небо", либо ничего
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Я вообще считаю риск-ориентированный подход в ИБ в целом, и для промышленности в частности, шаманством. Либо экспертная оценка методом "пальцем в небо", либо ничего
Тут скорее проблема в количественных оценках
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я, например, также считаю шаманством, когда говорят о вероятностях атаки на разные уязвимости системы
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
К сожалению, вероятность надо принимать равной 1 .. а вопросы ранжирования угроз решать через размеры потенциального ущерба и сложности/затратности атаки для злоумышленника
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если вероятность риска принимать равной единице, то это уже не риск. Вот вообще никак не риск
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если вероятность риска принимать равной единице, то это уже не риск. Вот вообще никак не риск
Вернее - не вероятность :)
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
К сожалению, вероятность надо принимать равной 1 .. а вопросы ранжирования угроз решать через размеры потенциального ущерба и сложности/затратности атаки для злоумышленника
А как можно просчитать на сколько затрат на атака для злоумышленника? "Для кого то закупка оборудования  на 1000$ очень затратно при подготовке, а для кого-то пшык."
источник