Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 March 17

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ПАЗ не уменьшает ущерб, имхо, ПАЗ предоотвращает катастрофу.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
ПАЗ не уменьшает ущерб, имхо, ПАЗ предоотвращает катастрофу.
Ну цели ПАЗ много раз описаны в стандартах и требованиях Ростехнадзора. В свое время внесли в политику развития ПАЗ одной нефтегазовой компании требования по Кибербезопасности. Надеюсь, что используют.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
ПАЗ не уменьшает ущерб, имхо, ПАЗ предоотвращает катастрофу.
Ну и в этом контексте тоже, нас то интересует последствия при категорировании, чтобы оценить что может произойти и дать категорию. А тут получается что сам собственник объекта КИИ говорит, что даже при худшем сценарии не сможет быть ущерба т.к. нормы технадзора соблюдены следовательно, не учитывать это при категорировании как то странно.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
По 1 не понятно. Как не служит если физический ПАЗ явно снижает потери и не допускает развитию большего ущерба. К  примеру, если мы симулируем атаку на емкости, атака прошла удачно, но есть физический ПАЗ который всегда отработает по законам физики то следовательно нет ущерба экологии и людям ( следовательно категория практически минимальна будет->если вообще будет).
Предохранительные устройства не относятся к системе противоаварийных защит
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Микропроцессорный паз предназначен для приведения установки в безопасное состояние, мембраны на сосудах для того чтоб избежать масштабных разрушений, при этом куда и что сольётся вопрос везения обычно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну и в этом контексте тоже, нас то интересует последствия при категорировании, чтобы оценить что может произойти и дать категорию. А тут получается что сам собственник объекта КИИ говорит, что даже при худшем сценарии не сможет быть ущерба т.к. нормы технадзора соблюдены следовательно, не учитывать это при категорировании как то странно.
На ПС сгорела половина защит и АСУ ТП, ПА отработала, всё хорошо. Как будет функционировать ПС далее?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Предохранительные устройства не относятся к системе противоаварийных защит
Да тут не важно название при категорировании, важен смысл. По логике что предотвратит выход процесса из под контроля или уменьшит ущерб.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
На ПС сгорела половина защит и АСУ ТП, ПА отработала, всё хорошо. Как будет функционировать ПС далее?
Т.е. ущерба объектам вообще не было, т.к. все переключения прошли, но ПС в результате атаки стала неработоспособна
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
На ПС сгорела половина защит и АСУ ТП, ПА отработала, всё хорошо. Как будет функционировать ПС далее?
в ручном режиме )) как сейчас. и кстати если ПА отработала то снизит шансы на выход из строя  другого оборудования + ПАА должна было отключить то что не смогла отключить локальные системы если они вышли из строя.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Т.е. ущерба объектам вообще не было, т.к. все переключения прошли, но ПС в результате атаки стала неработоспособна
Следовательно разбираемся в причинах и смотрим на ее функциональность
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
в ручном режиме )) как сейчас. и кстати если ПА отработала то снизит шансы на выход из строя  другого оборудования + ПАА должна было отключить то что не смогла отключить локальные системы если они вышли из строя.
А как релейку в ручном режиме заменишь? АСУ ТП - да, не вопрос
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
А как релейку в ручном режиме заменишь? АСУ ТП - да, не вопрос
релейные защиты ни как, но тут есть разные хитрости, на местах все равно нужно будет что то предпринять , если мы по этому сценарию идем. Как и везде есть план по которому работают в случаи аварий. А вообще странный сценарий что все сгорело ) значит собственные нужды не были спроектированы хорошо 😕
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон Елизаров
а можно макет крупным планом)
Старая добрая наливайка
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
релейные защиты ни как, но тут есть разные хитрости, на местах все равно нужно будет что то предпринять , если мы по этому сценарию идем. Как и везде есть план по которому работают в случаи аварий. А вообще странный сценарий что все сгорело ) значит собственные нужды не были спроектированы хорошо 😕
Друже, т.е. ты реально считаешь, что нельзя спалить проц дистанционно? :))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Друже, т.е. ты реально считаешь, что нельзя спалить проц дистанционно? :))
можно конечно, и не тока спалить но и закерпичить, но как спалить то к чему нет физ доступа (работает терминал в ячейке) и нет у него обвязки на сетевку. Сценарии разные могут быть а фантазия и у меня не плохо работает. Но пока тока не понимаю почему ФСТЭК говорит не учитывать в расчете как раз физ системы которые не связанны с ИС  для  категорирования.
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от Vitaliy Siyanov
В какой отрасли вы работаете?
Анонимный опрос
11%
Нефтегаз
2%
Химическая
4%
Металлургия
2%
Машиностроение / Электроника
0%
Лёгкая / Пищевая / Сельское хозяйство / Фарма
3%
Оборонно-промышленный комплекс
13%
Электроэнергетика
16%
Другая (не указанная отрасль)
31%
Вендор / Интегратор / Эксперт
17%
Не скажу / посмотреть ответ
Проголосовало: 312
источник

VS

Vitaliy Siyanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Все проголосовали?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
RUSCADASEC Challenge Coin #026 - Сергей Парьев
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
RUSCADASEC Challenge Coin #026 - Сергей Парьев
🍻
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
спасибо, вроде такой же еще был по intouch, и были наработки других scada систем не уводившие публикации в итоге
По интачу это интересно
источник