Артем Филюшкин
Всем привет. Поделитесь опытом (если такой есть), пожалуйста, кто и как обходился в ситуациях когда владельцы систем АСУ ТП не дают/не соглашаются/запрещают устанавливать СЗИ в системы. Большую часть мер мы закрываем орг мерами и встроенными системами защиты, но есть меры и угрозы, которые требуют дополнительных СЗИ, но ставить их не хотят. Например, авз, мониторинг трафика, контроль уязвимостей, обнаружение вторжений. Системы изолированные.
Есть вопрос с другой стороны баррикад:
у нас (опасный производственный обьект) намереваются заменить используемые коммутаторы на другие с возможностью зеркалирования траффика и установить пассивное TAP устройтво на каждый порт ПЛК.
Как быть с бумажным оформлением, т.е. требуется ли проводить повторную экспертизу ПБ для узаконивания изменений? Ведь данные замены и внедрения можно отнести к техническому перевооружению ОПО, а в данном случае экспертиза требуется.