Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 28

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Приказ 131
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот от этой выписки и отталкивался
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
В ПО у вас будут реализованы ФБО, а не СЗИ, т.е. вам надо сначала модель угроз, требования к функциям безопасности, потом закрыть угрозы с помощью функций безопасности объекта.
ФБО вы имеете ввиду функции безопасности объекта?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
131 приказ уже не действует же
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Fix
ФБО вы имеете ввиду функции безопасности объекта?
Да
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
131 приказ уже не действует же
А что взамен?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А что взамен?
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Требований по безопасности информации, утвержденных приказом ФСТЭК России от 2 июня 2020 г. N 76
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется все же не ФБО а средства защиты информации обрабатываемой в ПО SCADA, мы же не защищаем данным ПО объект АСУ ТП. Поправьте если ошибаюсь
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Объект имеется ввиду объект оценки - всзи скады. надо уточнять.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Артем
1.Сертификат на всё ПО.
2. Да.
Далее при обновлении ПО, если оно затрагивает функции безопасности, может потребоваться повторная сертификация.
1. Необязательно
2. Нет
источник

NN

Nishonali NARALIYEV in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
1. Необязательно
2. Нет
Т.е. если я реализую "модуль всзи в ПО scada 2.0" получаю на него сертификат, потом встраиваю этот модуль в scadsa 3.0, свзи в scads 3.0 будут сертифицированы?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Fix
Т.е. если я реализую "модуль всзи в ПО scada 2.0" получаю на него сертификат, потом встраиваю этот модуль в scadsa 3.0, свзи в scads 3.0 будут сертифицированы?
раньше так точно можно было. Но теперь, вроде бы, зависит от уровня. На шестой без проблем, на 4,5 - надо уточнять
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
касательно лицензии - чтобы самому быть заявителем лицензия нужна. Если хотите через лицензиата, имейте в виду, что надо будет решить множество вопросов. Проще получить лицензию.
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
касательно лицензии - чтобы самому быть заявителем лицензия нужна. Если хотите через лицензиата, имейте в виду, что надо будет решить множество вопросов. Проще получить лицензию.
Спасибо, учтем.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Fix
Т.е. если я реализую "модуль всзи в ПО scada 2.0" получаю на него сертификат, потом встраиваю этот модуль в scadsa 3.0, свзи в scads 3.0 будут сертифицированы?
Ответ зависит от множества факторов. Как реализовано? Как встраивается? Какие требования? По какому РД/УД? И т.п. Проще перед началом работ с какой либо ИЛ переговорить, а лучше с самим ЦА ФСТЭК
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ответ зависит от множества факторов. Как реализовано? Как встраивается? Какие требования? По какому РД/УД? И т.п. Проще перед началом работ с какой либо ИЛ переговорить, а лучше с самим ЦА ФСТЭК
Про ФСТЭК думал, они идут на контакт?
источник