Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 27

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Согласен. На мой взгляд часть споров обусловлена тем, что практика значительно опережает как развитие нормативной базы, так и построение теории. Для сугубых практиков это может и не важно. Но правильным будет согласованное развитие всех направлений. Чат интересен тем, что может обозначить "болевые" точки.
Если над вам висит уголовка, то руководитель будет задумываться сначала о бумажках, потом о железе.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если над вам висит уголовка, то руководитель будет задумываться сначала о бумажках, потом о железе.
Она всегда висит над руководителями. Вопрос в судебной практике именно в вашем регионе и именно по нужным статьям
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Статей по ИБ у нас с десяток в КоАП и столько же в УК, а толку ноль. Ибо практика почти отсутствует
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Она всегда висит над руководителями. Вопрос в судебной практике именно в вашем регионе и именно по нужным статьям
Вот-вот, как раз о бумажной безопасности и был спич :)
источник
2020 December 28

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Согласен. На мой взгляд часть споров обусловлена тем, что практика значительно опережает как развитие нормативной базы, так и построение теории. Для сугубых практиков это может и не важно. Но правильным будет согласованное развитие всех направлений. Чат интересен тем, что может обозначить "болевые" точки.
Ремарка. Если определиться с объектом защиты , то определение проблемы и методов ее решения придут сами исходя из свойств соответствующего объекта защиты
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Предположим имеем абстрактную АСУ ТП. Руководство, отвергая термин "кибербезопасность" даёт указание обеспечить её информационную безопасность. Что надо делать? 😊 Проблема не так проста, как Вы описываете. В первую очередь из-за того, что до сих пор непонятно, как декомпозируется свойство безопасности АСУ ТП.
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, хочу ещё отметить, что данный вопрос относится не к бумажной безопасности, а к философии безопасности.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде было пояснение, в котором ФСТЭК заявила, что "кибербезопасность" = "информационная безопасность" и термины менять не будут.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Только давайте не впадать в терминологические баталии и пытаться понять отличия кибербезопасности, информационной безопасности, защиты информации и безопасности в сфере ИКТ
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Только давайте не впадать в терминологические баталии и пытаться понять отличия кибербезопасности, информационной безопасности, защиты информации и безопасности в сфере ИКТ
Поддерживаю
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Вроде было пояснение, в котором ФСТЭК заявила, что "кибербезопасность" = "информационная безопасность" и термины менять не будут.
Отличное решение проблемы!
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Предположим имеем абстрактную АСУ ТП. Руководство, отвергая термин "кибербезопасность" даёт указание обеспечить её информационную безопасность. Что надо делать? 😊 Проблема не так проста, как Вы описываете. В первую очередь из-за того, что до сих пор непонятно, как декомпозируется свойство безопасности АСУ ТП.
Доброго дня!

Прошу при рассмотрении этой проблемы так же рассмотреть перечень имеющихся СЗИ, человеческих ресурсов и прочих существующих ограничивающих факторов.

Сугубо на мой взгляд, широкой вариативности мер ИБ от специфики абстрактной АСУ ТП не будет. Просто возможно будет максимально много мер, которые выполняет сама система или её окружение.
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Только давайте не впадать в терминологические баталии и пытаться понять отличия кибербезопасности, информационной безопасности, защиты информации и безопасности в сфере ИКТ
Без терминологических баталий 🙂. Выше Парьев говорил о том, что "кибербезопасность" это устойчивое функционирование защищаемой системы, а вот "информационная безопасность" - это, безопасность информации, обрабатываемой в защищаемой системе. Не спорю, для кого-то это игра терминов. Для меня это отправная точка дальнейших рассуждений и принятия решения, какой будем строить систему безопасности. Надо понимать, что для регулятора на текущий момент выгодно поставить знак равенства, т. к. не надо переписывать нормативную базу.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Регулятор определил базис - меры для категорий. ИМХО - ждут что хотя бы их реализуют, буквально, в лоб, тупо. И это будет 80% результата 20% усилий..
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Пр моим прогнозам к 2033 большая часть специалистов по кибер безопасности также остануться без работы). Запомните этот пост)). Функции диагностики и защиты большей частью перейдут к ИИ.
источник

2

29155 in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Пр моим прогнозам к 2033 большая часть специалистов по кибер безопасности также остануться без работы). Запомните этот пост)). Функции диагностики и защиты большей частью перейдут к ИИ.
Без работы,  но с зарплатой. ИИ ведь работает круглосуточно,  пусть отчисляет в фонд бывших сотрудников органов кибернетической безопасности.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Пр моим прогнозам к 2033 большая часть специалистов по кибер безопасности также остануться без работы). Запомните этот пост)). Функции диагностики и защиты большей частью перейдут к ИИ.
я тока за, пусть он попробует решить проблемы когда СЗИ режет процесс запуска SQL или сиффильтр болирует процессы ) или еще кучу мусора с виндой
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
я тока за, пусть он попробует решить проблемы когда СЗИ режет процесс запуска SQL или сиффильтр болирует процессы ) или еще кучу мусора с виндой
Это ерунда. Пусть он попробует сначала бюджет на СЗИ обосновать, перед руководством. Раз он прям такой интеллект. 😏
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Пр моим прогнозам к 2033 большая часть специалистов по кибер безопасности также остануться без работы). Запомните этот пост)). Функции диагностики и защиты большей частью перейдут к ИИ.
Это чисто технарский прогноз, без учета политической и экономической состовляющей
источник