Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 24

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
невозможно говорить о технических аспектах безопасности и рисков не опираясь вообще ни на какую нормативно-техническую и методолгическую базу.  но поддержу в том смысле что разговоров "только о море" стало на много больше. а это как минимум скучно)))
Дмитрий, спасибо. Хочу заметить, что группа отражает совокупное коллективное мнение, а значит поднимаемые темы считаются актуальными. Может быть следует просто разобраться с темой "моря" и тогда актуальными станут темы технической реализации?
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Тема сертификации средств защиты информации достаточно подробно освещена регулятором в выступлениях должностных лиц (конкретно, А. Кубарева). Если лень читать Приказ ФСТЭК России от 20 февраля 2020 г., вступивший в силу осенью (который вносит изменения в 235 приказ), рекомендую посетить ближайшую конференциию с участием регулятора. В двух словах - есть требование оценки соответствия, которое может быть в форме сертификации, испытаний или приёмки. При этом набор действий (сутевой) во всех трех случаях одинаков.
👍
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
тут очень просто, когда реализуешь от инициации до внедрения успеешь позаниматься всем.. кто на каком этапе находится, отсюда и вопросы.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Voice Chat started
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня Telegram запустил новую фишку для групп. Постоянные голосовые чаты. Можно попробовать использовать для нашей группы @RUSCADASEC когда надо что-то обсудить с коллегами голосом

Today, Telegram groups get an entire new dimension with Voice Chats – persistent conference calls that members can join and leave as they please.

https://telegram.org/blog/voice-chats
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Сегодня Telegram запустил новую фишку для групп. Постоянные голосовые чаты. Можно попробовать использовать для нашей группы @RUSCADASEC когда надо что-то обсудить с коллегами голосом

Today, Telegram groups get an entire new dimension with Voice Chats – persistent conference calls that members can join and leave as they please.

https://telegram.org/blog/voice-chats
Там можно только кого-то слушать, а микрофон не включить.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Видимо, надо разобраться с настройками, а то все по умолчанию заглушены
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Удобно будет особо жаркие перепалки туда переносить)
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня вообще постоянное подключение и все
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Видимо, надо разобраться с настройками, а то все по умолчанию заглушены
Разобрался, теперь нормально
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Разобрался, теперь нормально
Да, отлично. Качество звука хорошее.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вот как оживился чат. А что удивительного то в том чтобы сделать ориентировочный просчет для себя же. Коллеги спрашивал, как можно заставить или убедить отделы которые не хотят ни чего менять. Мое мнение, что если на руках будет просчет хотя бы ориентировочный то проще разговаривать с руководителями. Понятно что есть много деталей при таком расчете (но это делается для себя), чтобы понять а есть ли смысл что то менять или нет. Когда будет понимание что у тебя н кол-во денег будет в убытке из-за инцидента, то можно уже сравнивать а стоит ли вкладывать в безопасность и что  то менять (не проще будет ли согласиться с рисками и ни чего не делать). А по поводу отключения электричества, тут можно и это опять просчитать, но думаю и так все ясно что убытков будет больше  чем трат на безопасность и вывод один это стоит защищать.
У именно отдела будут убытки? Да им пофик.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда стоит завод или комплекс, ты знаешь час простоя. и можешь объяснить что этот убыток будет из-за того что не будут выполнены вот такие то вот действия, то думаю им быстро дадут  повод пересмотреть политику.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять таки это все полемика и чисто мое мнение из своего опыта, оно не претендует на истину.
Куда нам грамоте не обученным, кого либо учить.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Опять таки это все полемика и чисто мое мнение из своего опыта, оно не претендует на истину.
Куда нам грамоте не обученным, кого либо учить.
У меня был опыт общения с генеральным когда только начиналась история с ИБ АСУТП. Причем генеральный вырос из автоматизаторов, имел профильное образование и знал что и как в АСУТП. На вопрос нужны деньги, много (относительно) денег. Получил ответ, а зачем тогда ты - безопасник? Иди и защищай. И только в результате плодотворной работы и с помощью представителей организаций, которые здесь  присутствуют (кто знает тот поймет) получилось преодолеть непонимание в течении нескольких лет. Ну и конечно 187-фз очень сильно помог 😉
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно поэтому важно на практике руководству показывать как кибератака не только крашит плк но и сколько в деньгах или годах на свободе он потеряет. Люди на производстве не верят  вероятностныи выкладкам про безопасность, они любят математику и практическую доказуемость.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно про это тут разговор пару дней и идет, что вероятностный способ, который кочует из 27005 в 62443 и еще кучу разных авторитетных цифр - не должен использоваться.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Именно про это тут разговор пару дней и идет, что вероятностный способ, который кочует из 27005 в 62443 и еще кучу разных авторитетных цифр - не должен использоваться.
Почему. В других сферах применяется и норм. например, в промбезопасности. Я не копенгаген, но возможно в ИБ вероятностный способ иной раз похож на гадание. Только вот почему?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Почему. В других сферах применяется и норм. например, в промбезопасности. Я не копенгаген, но возможно в ИБ вероятностный способ иной раз похож на гадание. Только вот почему?
Потому что у вас статистики по наблюдениям ноль
источник