Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 06

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Гипотетически может быть почти все. Сегментация/разделение всегда безопаснее объединения. Ровно это и указано в п.230
Смотря что такое отделить. В рекомендациях ISA  несколько вариантов а РФ мы всегда придумываем свое. Но это однозначный плюс, чтоакое требование появилось. Ещё в 2016 тестировали МЭ и схему РСУ и ПАЗ. Согласно заключению результат был положительный. Посмотрим чем ответят вендоры РСУ и ПАЗ. Отговорки остались у них?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
В новой редакции федеральных норм и правил в области промышленной безопасности "Общие правила взрывобезопасности для взрывопожароопасных химических, нефтехимических и нефтеперерабатывающих производств" (Утвержденных приказом Ростехнадзора от 15 декабря 2020 года N 533) кроме прочего, появилось такое требование

230. Системы ПАЗ функционируют независимо от системы управления технологическим процессом. Нарушение работы системы управления не должно влиять на работу системы ПАЗ.
Сети обмена информацией между элементами системы ПАЗ должны быть отдельными от сетей обмена информацией между элементами других систем АСУТП.

http://docs.cntd.ru/document/573200380?fbclid=IwAR3I4nw6_B1AL29n4v7JQPMxeNNRwx2ZxiOU3WIJeg_WcpHFMzeFaKhsvMg
Кто осилит весь документ, расскажите, может там еще требования к ИБ есть
источник

AK

Ali Kornilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто осилит весь документ, расскажите, может там еще требования к ИБ есть
Нету там такого
источник

AK

Ali Kornilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кто осилит весь документ, расскажите, может там еще требования к ИБ есть
Просто были случаи на практике, когда ПАЗ из-за неисправности сетевого оборудования падала, вот и добавили
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ali Kornilov
Нету там такого
Ну бегло вижу как минимум еще

231. Система ПАЗ выполняет следующие функции:
...
автоматическая защита от несанкционированного доступа к параметрам настройки и (или) выбора режима работы системы ПАЗ;
источник

AK

Ali Kornilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну бегло вижу как минимум еще

231. Система ПАЗ выполняет следующие функции:
...
автоматическая защита от несанкционированного доступа к параметрам настройки и (или) выбора режима работы системы ПАЗ;
Это же просто переписали о нескольких уровнях доступа. Если это тоже относить к ИБ, то там много всего добавили.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ali Kornilov
Это же просто переписали о нескольких уровнях доступа. Если это тоже относить к ИБ, то там много всего добавили.
А что же это если не ИБ 🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ali Kornilov
Это же просто переписали о нескольких уровнях доступа. Если это тоже относить к ИБ, то там много всего добавили.
Что еще там подобного добавили?
источник

AK

Ali Kornilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что еще там подобного добавили?
В понедельник поищу на работе, у меня было сравнение двух документов, ещё со времён обсуждения в рабочей группе - пришлю
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ali Kornilov
В понедельник поищу на работе, у меня было сравнение двух документов, ещё со времён обсуждения в рабочей группе - пришлю
👍
источник
2021 February 07

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Две крупнейшие бразильские электроэнергетические компании Centrais Eletricas Brasileiras (Eletrobras) и Companhia Paranaense de Energia (Copel) подверглись кибератакам с использованием вымогательского ПО.

Обе компании принадлежат государству, при этом Copel является крупнейшей в штате Парана, а Eletrobras – самой крупной электроэнергетической компанией во всей Южной Америке. Eletrobras также принадлежит дочерняя компания Eletronuclear, участвующая в строительстве и эксплуатации атомных электростанций.

В результате кибератак были сорваны некоторые операции обеих компаний. Кроме того, им пришлось отключить часть своих систем, по крайней мере, временно.

https://www.securitylab.ru/news/516288.php
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да уже даже их сотрудники вроде тут отписывались..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да уже даже их сотрудники вроде тут отписывались..
Эдуардо из Бразилии, но не "их" сотрудник. Он из консалтинговой компании по кибербезопасности
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тогда извиняюсь, я почему-то по его ответу решил, что он как раз сотрудник.
источник
2021 February 08

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Доброе утро, коллеги! Подскажите, пожалуйста, новостные порталы на английском по нашей теме, которыми вы пользуетесь
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Доброе утро, коллеги! Подскажите, пожалуйста, новостные порталы на английском по нашей теме, которыми вы пользуетесь
Я пользуюсь @Anton_Shipulin Он все релевантное постит сюда. А найти потом первоисточник не так уж и сложно
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Спрашиваю для англоязычных коллег)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Спрашиваю для англоязычных коллег)
Если что, иностранные коллеги тоже читают канал @RUSCADASECnews 🙂 так как там много изначально на английском
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anastasia
Спрашиваю для англоязычных коллег)
@demirelcan curates the Telegram channel of Turkish ICS security Community - @eksguvenligi

There are also lots of useful content in English
источник

A

Anastasia in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо! :)
источник