Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 23

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Процедурами по восстановлению и потенциальным подсчетом упущенной выгоды, как я понял, их не удивишь
Когда у тебя висит модернизация основной линии, перевод на удаленку 30% работников, лаги по логистики на 2-3 месяца, ИБ кажется вообще несущественным
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Артем Филюшкин
Химия
ну тогда точно можно АСУ показать что если сценарий управления технологией выйдет из под контроля, то возможны простои и вывод из строя оборудования. Тк. все равно процесс любой будет останавливаться даже если есть физ защиты, то этот минимальный интервал в остановке процесса можно посчитать с технологами. Да и к тому же есть шанс выбросов (пусть прикинут риски штрафов, выплат). Я бы привязался к времени простоя, и выходу из строя оборудования- для начала. Если процесс в производстве будет испорчен или выйдет из под контроля, то это испорченное сырье, время простоя, замена оборудования.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Если это оксиморон), тогда можно называть любую цифру от нуля до бесконечности )). Вы пробовали рассчитать на практикие хоть раз или пока только в теории предполагаете?). Если да пример в студию пожалуста. Или рассчитайте для нас пожалуйста потенциальный ущерб исходя из следующих вводных. Кибератака на электрическую сеть города с населением 1М. Black Out в течениии 5 часов. Спасибо.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Если это оксиморон), тогда можно называть любую цифру от нуля до бесконечности )). Вы пробовали рассчитать на практикие хоть раз или пока только в теории предполагаете?). Если да пример в студию пожалуста. Или рассчитайте для нас пожалуйста потенциальный ущерб исходя из следующих вводных. Кибератака на электрическую сеть города с населением 1М. Black Out в течениии 5 часов. Спасибо.
Что характерно, это не так уж и сложно в данном случае ;-) Нижняя граница - затраты на восстановление энергоснабжения. Средняя - потери от 5 часов отсутствия электричества, измеренные как сумма доходов города в течение 5 часов (упрощенно) и иски от пострадавших (можно пренебречь). Верхняя граница - недополученная прибыль за те же 5 часов. Проблема не в подсчете, а в том, чтобы с ним согласились те, кому этот расчет будет показываться
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Все исходные данные обычно есть у городской администрации
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Или МЧС. А вы\мы должны рассчитать  вероятность такой атаки
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот вероятность посчитать нельзя. Тут только на доверии к оценщику все строится
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот тож... Насколько я помню, все ущербы должны быть рассчитаны на стадии проектирования объекта, без этого его нельзя построить. Либо, как в энергетике, из этих рассчетов строятся схемы резервирования.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. у предприятия они должны быть и тут встает ещё один странный вопрос - зачем такой документацией делиться с ИБшниками? Проекты денег стоят... Тем более, если категорирование делает внешняя организация.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Что характерно, это не так уж и сложно в данном случае ;-) Нижняя граница - затраты на восстановление энергоснабжения. Средняя - потери от 5 часов отсутствия электричества, измеренные как сумма доходов города в течение 5 часов (упрощенно) и иски от пострадавших (можно пренебречь). Верхняя граница - недополученная прибыль за те же 5 часов. Проблема не в подсчете, а в том, чтобы с ним согласились те, кому этот расчет будет показываться
Все не так просто)) В том то и дело что этот простой расчет будет настолько приблизительным что  не будет  иметь никакого отношения к реальности так как не учтены десятки и сотни факторов как то возможные смерти людей из за остановок лифтов, светофоров , генераторов и т.д  плюс репутационные , политические и даже геополитические издержки. Это как попытка просчитать ушерб от Stuxnet или нового Sunburst).
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Все не так просто)) В том то и дело что этот простой расчет будет настолько приблизительным что  не будет  иметь никакого отношения к реальности так как не учтены десятки и сотни факторов как то возможные смерти людей из за остановок лифтов, светофоров , генераторов и т.д  плюс репутационные , политические и даже геополитические издержки. Это как попытка просчитать ушерб от Stuxnet или нового Sunburst).
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Т.е. у предприятия они должны быть и тут встает ещё один странный вопрос - зачем такой документацией делиться с ИБшниками? Проекты денег стоят... Тем более, если категорирование делает внешняя организация.
Безопасники же предприятия.  То есть свои
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Безопасники же предприятия.  То есть свои
Да, но есть нюансы :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Все не так просто)) В том то и дело что этот простой расчет будет настолько приблизительным что  не будет  иметь никакого отношения к реальности так как не учтены десятки и сотни факторов как то возможные смерти людей из за остановок лифтов, светофоров , генераторов и т.д  плюс репутационные , политические и даже геополитические издержки. Это как попытка просчитать ушерб от Stuxnet или нового Sunburst).
Так это у меня так написано. В реальной ситуации я запрошу данные по количеству предприятий и их доходах, количеству смертей, количество дтп из-за неисправных светофоров и т.п. В нашей стране так любят статистику, что все эти данные есть.
источник

⠀⠀

⠀ ⠀ in RUSCADASEC community: Кибербезопасность АСУ ТП
Но мы вам их просто так не дадим у вас документов нету...
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Т.е. у предприятия они должны быть и тут встает ещё один странный вопрос - зачем такой документацией делиться с ИБшниками? Проекты денег стоят... Тем более, если категорирование делает внешняя организация.
Про категорирование. ФСТЭК не допускает привлечения к категорированию внешних организаций. 🤭
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Про категорирование. ФСТЭК не допускает привлечения к категорированию внешних организаций. 🤭
Даже если оставим категорирование, к модели угроз и расчету рисков это имеет аналогичное отношение. Чем меньше данных, тем меньше тратиться на средства. Обычная логика.
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Привет братва!
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы тут работаете я смотрю.
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Давайте, а я пока связь стабилизирую
источник